DDoS 攻防战 DD4BC - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gnaw0725
V2EX    互联网

DDoS 攻防战 DD4BC

  •  
  •   gnaw0725 2015-10-28 16:42:15 +08:00 3349 次点击
    这是一个创建于 3691 天前的主题,其中的信息可能已经有所发展或是发生改变。

    http://blog.nsfocus.net/ddos-attack-defense-dd4bc/

    绿盟科技服务团队与比特币敲诈团队的较量

    17 条回复    2015-10-31 01:18:36 +08:00
    CayenneS
        1
    CayenneS  
       2015-10-28 16:52:04 +08:00
    666.成功清洗了 4GBps 。这帮敲诈者 4G 的量也有脸去敲诈啊
    frittle
        2
    frittle  
       2015-10-28 16:58:30 +08:00
    穷疯了,为了 25 比特币。
    webjin
        3
    webjin  
       2015-10-28 16:58:33 +08:00
    @CayenneS 哈哈啊
    webjin
        4
    webjin  
       2015-10-28 16:59:11 +08:00
    @frittle 比特币好洗黑钱出来。你要人民币,这不爆露犯罪行踪
    xfspace
        5
    xfspace  
       2015-10-28 17:02:17 +08:00 via Android
    .cn 根被打不见得出来装逼。 4Gbps 就来瞎 BB 了
    虽然.cn 根被打前毫无征兆
    jasontse
        6
    jasontse  
       2015-10-28 17:03:58 +08:00 via iPad
    这黑客是多打了两个 0 吗
    Smirnoff
        7
    Smirnoff  
       2015-10-28 17:05:15 +08:00
    现在没清洗过 10GB 的流量都不好意思写文字,这 4GB 又配图又文字,绿盟这是找了个二逼做宣传吗?
    xenme
        8
    xenme  
       2015-10-28 17:14:47 +08:00
    @CayenneS
    @xfspace
    看到有电信参与,是不是电信已经挡掉大部分,然后绿盟就清洗了 4Gbps 的?
    funky
        9
    funky  
       2015-10-28 17:18:00 +08:00
    Oops! That page can ’ t be found.
    smileawei
        10
    smileawei  
       2015-10-28 17:24:26 +08:00
    然而文章已经 404 了
    liuyi_beta
        11
    liuyi_beta  
       2015-10-28 17:26:48 +08:00
    @Smirnoff
    @xfspace
    @xenme
    原始的攻击流量肯定是大于 4G 的,但是对于 DDoS 攻击,大流量并不是关键。这里应该是上层运营商清理掉大部分容易清理的流量,如 UDP 反射攻击,直接根据源端口和目标 IP 来判断, drop 掉攻击流量即可。关键的部分在于最后到达客户机房的那 4G 流量,这部分 chargen 反射、 IP 分片以及 ICMP 攻击的混合流量和正常业务流量混在一起,上层运营商没法做精细化策略,需要在服务器端使用各种算法和自定义策略来清洗,并且不能影响到正常业务流量,这里还是需要一定的技术的。
    est
        12
    est  
       2015-10-28 17:57:27 +08:00
    404 被删了?
    ihacku
        14
    ihacku  
       2015-10-28 18:10:13 +08:00
    电信云堤已经帮忙清洗了大部分,我们也有测试云堤,如果没有国外客户,云堤可以把所有国外的流量全 drop 掉,剩下的流量是需要精细化过滤的。而且黑客团队也说了一开始是证明能力的攻击,不会上大流量。
    这篇文章没有什么问题,不过估计会引发一些误解。
    Andy1999
        15
    Andy1999  
       2015-10-28 18:16:27 +08:00 via iPhone
    腾讯:我正常流量 1.5T/s
    大禹:我单点吃过 300Gbps SYN
    CayenneS
        16
    CayenneS  
       2015-10-29 08:52:12 +08:00
    @xenme 如 11 楼和 14 楼所说,受 ddos 攻击以后,清洗过滤也分各类层的,主要在 3 4 7 层清洗,上两层能通过简单粗暴的 drop 搞定前提是国外没有真实有效客户,最后的应用层还是得依靠高防服务商来搞定。
    Silicon
        17
    Silicon  
       2015-10-31 01:18:36 +08:00
    这名字, DDos4(for)BitCoin ……好直白啊
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2691 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 06:06 PVG 14:06 LAX 22:06 JFK 01:06
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86