原文出處
目前首頁暫時正常運作,也許是對方的攻勢減緩、也許是我們的防禦起了些功效...
昨天事情在網路上傳開後,接到了很多的人的支持和鼓勵,也有很多人提供了相關的做法、甚至表示可以借我們一些設備來增強防禦,其中有些是認識的,但更多是不認識的,這種感覺真的很奇妙,雖然被攻擊這件事讓我很生氣,但是我昨天基本上心情是不錯的(很怪)..... 我也不知道要怎麼形容這種感覺。
我在這裏說明一下這種攻擊方式:
簡單的說,攻擊者平常就已經透過木馬、病毒及其他種種方式,在許多不知情的個人電腦上植入了控制軟體,這些個人電腦遍及世界各地,而且數量可能高達數萬,被稱為僵屍或肉雞。
當攻擊者要發動攻擊的時候,便從控制中心下達指令,命令各地的僵屍電腦,一起向目標發動攻擊。
以巴哈姆特這次遇到的情況來說,並不是被駭客入侵,而是在短短的時間之間,就有數千臺電腦同時向巴哈的伺服器發出讀取首頁的要求,這個行為對伺服器來說是「正常」的行為,所以伺服器就會對這些電腦提供服務,但是由於數量太大,伺服器不堪負荷,所以當機。
一些傳統的防禦方式在這裏也派不上用場,比如說擋ip,因為以我們觀察到的ip就有數千個之多,而且來自於多達600多個的網段,不太可能把這些全部列入黑名單之中,不然光是每個連線進來都得檢查在不在黑名單之中,就可以吃掉了不少系統資源。
就算是加防火牆,也得是夠高級的防火牆,否則防火牆也是會不堪負荷而無法運作,結果是一樣的。
這種攻擊沒有根本的解決辦法,只能做消極性的防禦,包括增加伺服器數量、架設專用防火牆、以及降低伺服器負載等方向,基本上這是一場「硬」仗,或者是說「金錢」仗,沒有足夠的設備跟頻寬,完全抵擋不住。
除了伺服器端加強防禦之外,其實大家也要注意自己的電腦是不是被植入了病毒變成了僵屍,我相信常玩線上遊戲的玩家們都有一定的防毒觀念,也會安裝防毒軟體。在這裏我要特別強調的是,很多外掛或私服的軟體,裏面都可能藏有木馬,除了會增加被盜帳號的風險之外,也可能讓你的電腦被當成發動攻擊的僵屍,不可不慎。
這場仗不知道還要打多久,希望能平安順利落幕,最後再次謝謝大家的支持 !