第21節 毒辣的王老師

餘額不足

一看段天狼這個動作,王廉就知道,“這小子,知道自己的IP被我監控,所以想遙控別的計算機來進攻我……可是,哪有那麽容易?我這台服務器掌管著整個機房,任何兩台電腦之間的通訊,都必須通過我。也就是說,你必須先連接我,通過我之後才能去控製別的計算機。我倒是要看看,你怎麽辦得到?”

段天狼把所有的計算機都打開之後,重新坐回自己的計算機前開始忙碌起來。

這一忙碌就是半個小時。

半個小時之後,段天狼深吸一口氣,在鍵盤上輕輕敲了一下回車鍵。

然後,王廉就看到有一股強大的數據流,向服務器狂衝而來,毫無疑問,這是病毒,而且是極為強大的高傳染的擴展性病毒。

“天啊,你這種事情都幹得出來。”當看到這股數據流洶湧而來的時候,王廉頓時大聲驚呼道。

原來,因為段天狼知道任何常規的黑客手段不可能瞞過王廉的眼睛。在這種情況下,段天狼隻有一種黑客手段可以選擇,那就是病毒攻擊。

所以,段天狼花費半個小時寫了一個非常可怕的,通過網絡快速傳播的病毒程序。

一般來說,黑客們在進行病毒攻擊的時候,都是通過各種巧妙地方式把病毒隱藏起來,投遞到別的計算機中去。在滿足某種條件下,這病毒就會被激活。病毒一旦激活,它所產生的能量,是無比可怕的,它可以輕而易舉地摧毀目標的整個防禦體係。

不過,這種方式的病毒攻擊,隻能對付沒有經驗的菜鳥,對於王廉來說,自然是不可能有效的。

什麽是病毒,什麽不是病毒,王廉怎麽可能認不出來?既然是這樣,他就不可能讓段天狼投遞成功。這樣一來,段天狼的病毒程序,也就不可能在王廉的服務器內被激活,那麽這個病毒就等於是白寫了。

然而,這隻是尋常人的思路,段天狼的思路可不是這樣。

他所寫的病毒用不著投遞出去,也可以發作。

為什麽呢?因為段天狼做了一件也許全世界的黑客都從來沒有做過的事情——在黑別人之間,他先把自己給黑了,他將這病毒程序在自己的電腦中激活。

因為段天狼自己也是處於整個機房局域網的一部分,他把自己黑了之後,電腦中的病毒,就會本能地開始瘋狂地四處蔓延。

在這個時候,王廉有兩個選擇。

一個選擇是避開,而他一旦避開,這個病毒就會馬上蔓延到剩餘的四十九台計算機中,段天狼很可能就可以通過這種病毒控製住剩下這些計算機。

一旦做到這一步,段天狼就可以利用五十台計算機中的任何一台計算機來進攻服務器,那樣的話,王廉就不可能像現在這樣把段天狼盯得死死的。因為他隻有一雙眼睛,不可能同時盯五十台計算機。

另外一個選擇,就是使用機房管理員的權限,攔截住這股病毒,不允許它向其他計算機蔓延。而如果是這樣的話,那麽服務器很可能就直接被這股病毒給黑掉。

是讓,還是攔,王廉必須在一秒鍾之內做出決定。

盡管,從理智來說,王廉更相信段天狼這步動作的真正目的,就是為了控製機房其他的計算機。但是,最後王廉還是選擇了回避。

因為他麵對的,不是別人,而是段天狼,這個家夥是個什麽事情都可能幹得出來的人。

既然留有後招,就沒有必要跟他硬碰硬。

就這樣,通過這種自殺式攻擊,段天狼輕車快馬地獲得了機房除了服務器之外,所有計算機的控製權。也就是說,這些計算機全部變成了段天狼的僵屍計算機,段天狼可以使用它們幹任何事。

這時候,原本應該沮喪的王廉卻是揚起嘴角,輕輕一笑,“小子,以為就得手了麽?可沒那麽容易。”

他這話剛說完,那些已經成為段天狼的僵屍計算機,卻突然開始對段天狼發動了一種目前網絡中最為普遍,也最為有效的攻擊——DDoS分布式拒絕服務攻擊。

原來,早在開始考試之前,王廉就已經在這四十九台計算機中都複製好了一種病毒程序。一旦有人試圖通過遠程控製來遙控它,那麽這種病毒程序就馬上自動發作,向這台電腦發動DDoS分布式拒絕服務攻擊。

在這裏,小小介紹一下,什麽是DDoS分布式拒絕服務攻擊。

目前世界網絡,一般通行的協議是TCP/IP協議,而它的協議基礎,就是麵向連接的TCP三次握手。

所謂三次握手的過程是這樣。

首先,是用戶向服務器發出訪問請求。

這就是TCP/IP協議的第一次握手,用戶要求握手。

然後,服務器對用戶的身份進行確認,確認可以信任之後,他會返回信息給用戶,同意訪問。

這就是TCP/IP協議的第二次握手,服務器要求握手。

之後,用戶就會跟服務器完成連接。

這就是TCP/IP協議的第三次握手,用戶和服務器完成握手。

三步完成之後,用戶就跟服務器連接上了,用戶可以自由地瀏覽服務器裏的內容。

而DDoS分布式拒絕服務攻擊,就是在第三次握手的時候,惡意的不握手。

如果是人的話,遇到這種情況,可能會馬上破口大罵,或者衝上去追打,但是服務器不會,他會很斯文地站在原地等你一會,實在等不到你,才會轉身離開,這樣機會造成服務器的遲滯。

對於服務器來說,一個用戶出現異常,導致服務器的一個線程等待一分鍾並不是什麽很大的問題。

但如果有一個惡意的攻擊者,操縱暴多的僵屍計算機,一起故意做出這種行為,那麽服務器將為了維護一個非常大的半連接列表而消耗非常多的資源——數以十萬計的半連接,即使是簡單的保存並編譯也會消耗非常多的CPU時間和內存,何況還要不斷對這個列表中的IP進行SYN+ACK的重試。

而這就是標準的DDoS分布式拒絕服務攻擊。

麵臨這種攻擊,以段天狼手裏這種水準的計算機,除了崩潰之外,沒有第二條路可走。

而這,就是王廉的後招,不可謂不毒啊。

PS:今晚十二點舉行加精大會,歡迎大家光臨,兩百個精華,送光為止(單一ID不可重複領取),加精大會一直舉行到兩點。

另外,從今天開始,實行更新新法則——新書第三,一天一更,第二,兩更,第一,三更,要是上了周推榜的話,不管多少名,每天四更。

也許有人說,周點怎麽算,我的更新速度是別人的三四倍,我不上周點就沒天理了,所以周點不算數。