第86章 达摩克利斯(2 / 2)

黑客传说 月之子 1508 字 2022-07-08

……………

许毅一口气说了这么多周松听得也是半懂不懂的不过总算对dos攻击有了一个大体的了解知道了大致的原理。他的理解是被攻击者系统a是个懂礼节的君子攻击者系统B则是伪君子。伪君子恶意地向君子伸出右手多面手君子很礼貌地回应他和他握手。按照既定的礼节伪君子B应该再回把左手也握上去但是他为了消耗a的“体力”(只有再次握一下a才会恢复正常)故意不回握了。更为龌龊的是伪君子B还一直不断地伸出右手握了一次又一次……

“师父要怎样判别哪些是恶意的连接呢?”周松问。

“这就是解决这个问题的最大难点。区分正常和恶意的客户光从连接上是无法区分的。因为连接都是正常的根据它攻击的原理我们可以检查源地址入手也就是每次验证连接请求送来的数据报中的源地址是否是一个合法的地址。”许毅说的这个方式实际上在后来ddos流行起来之后美**方就是这么做的“但每次都验证源地址有一个很大的缺点它会大大降低网络传输的效率。或许等以后计算机技术展起来之后aI可能能帮上什么忙。现在唯一的办法可能就是限制每个客户的连接数了或者可以考虑限制客户的连接率如果这些方法都不行那就无能为力了。基本上来说现有的防火墙对此类攻击没有有效办法对付。”不但是现有的就算是几年之后的防火墙还是这样呢。许毅这样想道。

“哇那岂不是无敌了!”

“无敌你个头!”许毅没好气地骂道“没有任何攻击是无敌的有攻击必有解决的办法只是暂时还没有找到而已。你别老是想者怎么去攻击别人多想想怎么防御这种攻击吧不但是从系统方面考虑也多从其他方面想想例如路由器。”想到上次亡灵军团针对讯飞的攻击许毅就火大他恨恨地想:“此仇不报非……人类!要是让他查到亡灵军团成员的地址哼哼……

“师父我整理一下将这个攻击的原理公布到论坛去他们肯定会很感兴趣的。”

“暂时还是不要公布。”许毅否决了周松的这个决定。dosddos之类的攻击这么早出现对中国网络的展很不利。现在中国的绝大多数网络管理员还没有足够的知识来应对这类攻击也就是说现在就算是一台机器的攻击都能给他们带来极大的困扰到时候还说不准会出现多少件网络敲诈案呢。许毅认识到中国的网络势力已经不均衡了攻击于防这样下去肯定不行。虽说有压力才有动力但现在这压力要是过猛就不好了。

“看来得帮助帮助那些苦命的网管了。”许毅想到自己本来就是网管出身所以他也更能体会网管的幸楚他想起以前在网络上看到的一个描述网管生活的yeash里面的歌词仍然历历在目。

……

起得比公鸡早睡得比耗子晚有了问题随叫随到要是碰到黑客一阵胡搞脚跟直碰后脑勺。软件推出升级版本恨我没有章鱼脚并毒出了不得了又是一场龟兔赛跑……吃不上饭睡不好觉生病请假开玩笑……过劳死亡离我不早……

……