同一时间。地球另一端。
东欧。乌克兰基辅郊外。一栋三层小楼。地下室。
七台服务器并排摆着,散热风扇嗡转。墙上钉了一块白板,用记号笔画着全球的网络节点分布图。
一个三十岁出头的男人坐在屏幕前,剃着光头,穿着背心,手边一罐打开的啤酒。
他看完了陈天宇发来的任务详情,转头对身后的人说了句俄语。
翻译过来就是:唤醒网络。
接下来的四十八小时里,全球范围内,两百三十万台电脑会在主人不知情的情况下被远程激活。
家用电脑、网吧机器、学校机房、企业服务器。分布在一百七十二个国家。
这些机器平时正常运行,没人知道它们的深层系统里藏着一段后门程序。一旦收到指令,它们会同时向同一个目标发送海量的垃圾数据包。
两百三十万台机器。
同时开火。
这就是dos。分布式拒绝服务攻击。用洪水淹死你。
七月三十一号。凌晨三点。
中关村。龙芯微四楼。那间铁门房间。
值夜班的技术员叫小赵。二十四岁,刚从中科院计算所硕士毕业,被老吴挖来的。
他盯着监控屏幕看了一晚上,困得眼皮打架。
三点十七分。
屏幕右上角,一个数据窗口跳了一下。
国际流量监测模块。平时这个窗口安静静的,数据波动不超过百分之五。
刚才跳了百分之十二。
小赵揉了揉眼睛,凑近了看。
又跳了一下。百分之十八。
他把咖啡杯放下,双手放到键盘上。调出详细日志。
流量来源:分散。极度分散。来自全球一百多个as号段。美国、巴西、俄罗斯、印度、德国、日本,到处都有。
流量类型:不是攻击流量。是探测流量。像是有人在试探目标服务器的响应速度和端口分布。
小赵的手停住了。
他见过这种模式。研究生阶段做的课题就是dos攻击的前兆特征分析。
这是踩点。
大规模攻击之前的踩点。
他抓起桌上的电话,拨了老吴的手机。
响了六声。接了。老吴的声音带着睡意。
“老吴,我是小赵。实验室这边监测到异常流量,国际来源,高度分散,疑似大规模dos攻击前兆。目标指向咱们《神途》主服务器集群的ip段。”
电话那头沉默了三秒。
“截图保存。日志全量留底。我二十分钟到。”
挂了。
老吴到的时候,小赵已经把过去半小时的流量数据全部导出来了。