第25部分(第3/5 頁)
至此,離閘道器防火牆上的squid安全代理服務癱瘓,還不到兩分鐘。
由一個大型駭客組織發起的集團式快速攻擊,其攻擊速度已經超過了普通人的反應速度,其實,除了完備的網路安全監測系統,沒有誰能反應過來。
世人藉此第一次認識到了現代駭客這種迅雷不及掩耳的神級攻擊速度,rustleleague(沙盟)的此次攻擊被稱為“沙盟無影腳”。
第五十八章 深圳網警
陳默給網管小韋發那個截圖時,正是第一批機器被沙盟控制並開始上傳檔案的時候,多臺機器的高速上傳請求給閘道器帶來了巨大壓力,其他人都明顯可以感覺網速在下降。
等到小韋開啟閘道器的監控,發現squid服務癱瘓的時候,四分鐘已經過去了。這時已經有不少人察覺到不對,小韋的rtx訊息請求閃成一片,桌上的電話也急促地響起來。他沒去接電話,而是開啟了另一個監控頁面,在cacti的流量監控頁面上,出口頻寬的曲線由13m陡峭地上升到90m,如同一條昂起頭來的眼鏡王蛇,吐出的不是致命的毒液,三分鐘多的時間裡就向外網吐出了幾個g的檔案!
這會他還不知道那幾個g都是office文件!!
這比眼鏡王蛇的毒液還要致命!!!
小韋再點開兩個監控,手就開始發抖了。第一個是專門的ftp伺服器,這是一臺linux伺服器,開啟的是vsftp服務,快播的公用共享和各個部門的專用共享都在上面。vsftp全稱very secure ftp,意思是非常安全的ftp服務——不錯,對於一個非法入侵者,它確實漏洞不多,但現在快播已經有不少機器被入侵者控制,而上面都保留了登入ftp的賬號和密碼!!
這臺ftp伺服器開啟了上百個下載程序,閘道器的上傳頻寬超過了100m,很快就要逼近最高值了!
毫無疑問,資料在外洩,惡意的。
第二個監控是rtx伺服器,它的流量還正常,但日誌介面密密麻麻的都是猜解管理員許可權的報警!!!
一刻也不能再等了,小韋幾乎是衝進23樓的機房,將光纖與交換機斷開。然後回到座位,撥了一個號碼84466318,顫抖著說:“這裡是快播科技,我們受到網路攻擊,現在已經切斷網路,好,我們的地址是中國科技開發院23樓,高新園地鐵站出來就是。”
快播斷網了。
這速度甚至讓入侵者都有點始料不及。他們雖然不怕留下什麼要命的痕跡,但原本是計劃可以從這裡複製出足夠多的資料的。
斷網讓不少還醒著沒午休的人混亂了一下,不過看到小韋那慌張一幕的人不多,加上最近網路經常調整,隔三差五升級一下,網管也往往不打招呼的,所以倒也沒人說啥。很快兩點多了,已經到了上班時間,網路還沒恢復,小韋也不在座位上,陸續醒來的人才開始各種抱怨。
易小星:“小韋呢?搞毛啊?伺服器還監控不了!?”
鍾源:“聯通也斷了,鐵通專線也斷了,我們真的徹底離開網路了……”
王帥帥:“宋,能不能投訴的……”
宋高遠:“投訴毛線,這斷網不用幹活是便宜你們了!”
楊冬青:“沒便宜啊宋,今天升級服務端呢,弄不好得折騰到半夜的……”
沈學飛:“剛剛看小韋是衝進機房斷的網,可別……”
這個“別”字拖得意味深長,一群搞運維的面面相覷,瞬間都知道了在“別”啥,不到迫不得已的時候,拔網線總是最後的選擇。
現在已經到這個時候了麼?
想想昨天中午發生的事,還有什麼事情可能是不可能的?!
陳
本章未完,點選下一頁繼續。