V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gnaw0725
V2EX  ›  互联网

DDoS 攻防战 DD4BC

  •  
  •   gnaw0725 · 2015-10-28 16:42:15 +08:00 · 2926 次点击
    这是一个创建于 3314 天前的主题,其中的信息可能已经有所发展或是发生改变。

    http://blog.nsfocus.net/ddos-attack-defense-dd4bc/

    绿盟科技服务团队与比特币敲诈团队的较量

    17 条回复    2015-10-31 01:18:36 +08:00
    CayenneS
        1
    CayenneS  
       2015-10-28 16:52:04 +08:00
    666.成功清洗了 4GBps 。这帮敲诈者 4G 的量也有脸去敲诈啊
    frittle
        2
    frittle  
       2015-10-28 16:58:30 +08:00
    穷疯了,为了 25 比特币。
    webjin
        3
    webjin  
       2015-10-28 16:58:33 +08:00
    @CayenneS 哈哈啊
    webjin
        4
    webjin  
       2015-10-28 16:59:11 +08:00
    @frittle 比特币好洗黑钱出来。你要人民币,这不爆露犯罪行踪
    xfspace
        5
    xfspace  
       2015-10-28 17:02:17 +08:00 via Android
    .cn 根被打不见得出来装逼。 4Gbps 就来瞎 BB 了
    虽然.cn 根被打前毫无征兆
    jasontse
        6
    jasontse  
       2015-10-28 17:03:58 +08:00 via iPad
    这黑客是多打了两个 0 吗😂
    Smirnoff
        7
    Smirnoff  
       2015-10-28 17:05:15 +08:00
    现在没清洗过 10GB 的流量都不好意思写文字,这 4GB 又配图又文字,绿盟这是找了个二逼做宣传吗?
    xenme
        8
    xenme  
       2015-10-28 17:14:47 +08:00
    @CayenneS
    @xfspace
    看到有电信参与,是不是电信已经挡掉大部分,然后绿盟就清洗了 4Gbps 的?
    funky
        9
    funky  
       2015-10-28 17:18:00 +08:00
    Oops! That page can ’ t be found.
    smileawei
        10
    smileawei  
       2015-10-28 17:24:26 +08:00
    然而文章已经 404 了
    liuyi_beta
        11
    liuyi_beta  
       2015-10-28 17:26:48 +08:00
    @Smirnoff
    @xfspace
    @xenme
    原始的攻击流量肯定是大于 4G 的,但是对于 DDoS 攻击,大流量并不是关键。这里应该是上层运营商清理掉大部分容易清理的流量,如 UDP 反射攻击,直接根据源端口和目标 IP 来判断, drop 掉攻击流量即可。关键的部分在于最后到达客户机房的那 4G 流量,这部分 chargen 反射、 IP 分片以及 ICMP 攻击的混合流量和正常业务流量混在一起,上层运营商没法做精细化策略,需要在服务器端使用各种算法和自定义策略来清洗,并且不能影响到正常业务流量,这里还是需要一定的技术的。
    est
        12
    est  
       2015-10-28 17:57:27 +08:00
    404 被删了?
    ihacku
        14
    ihacku  
       2015-10-28 18:10:13 +08:00
    电信云堤已经帮忙清洗了大部分,我们也有测试云堤,如果没有国外客户,云堤可以把所有国外的流量全 drop 掉,剩下的流量是需要精细化过滤的。而且黑客团队也说了一开始是证明能力的攻击,不会上大流量。
    这篇文章没有什么问题,不过估计会引发一些误解。
    Andy1999
        15
    Andy1999  
       2015-10-28 18:16:27 +08:00 via iPhone
    腾讯:我正常流量 1.5T/s
    大禹:我单点吃过 300Gbps SYN
    CayenneS
        16
    CayenneS  
       2015-10-29 08:52:12 +08:00
    @xenme 如 11 楼和 14 楼所说,受 ddos 攻击以后,清洗过滤也分各类层的,主要在 3 4 7 层清洗,上两层能通过简单粗暴的 drop 搞定前提是国外没有真实有效客户,最后的应用层还是得依靠高防服务商来搞定。
    Silicon
        17
    Silicon  
       2015-10-31 01:18:36 +08:00
    这名字, DDos4(for)BitCoin ……好直白啊
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   948 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 22:38 · PVG 06:38 · LAX 14:38 · JFK 17:38
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.