第1582章 把切換方案做出來
七月三十號。晚上十一點。
中關村海淀園。盛騰科技六樓。
所有人都走了。陳天宇一個人坐在辦公室里,門反鎖著。
他從抽屜最底層摸出一台筆記本電腦。不是平時辦公用的那台。這台沒貼標籤,沒有資產編號,機身磨得發亮,是他從深圳電子城淘來的二手貨。
打開。接上手機熱點。不走公司網絡。
瀏覽器不是IE,是一個綠色圖標的加密瀏覽器,Tor。
他輸入了一串地址。洋蔥連結,十六位亂碼。
頁面跳了三次,加載了八秒。
黑底綠字的論壇界面出來了。英文。頂部一行標題:DepMarket。
陳天宇的英文不差。當年斯坦福讀MBA的時候,論文都是自己寫的。
他點進了「Services」板塊。往下翻,翻到第三頁。找到一個置頂帖,標題寫著:DoS-for-Hire / Enterprise Level / Contact via PGP。
他點開。
裡面是一段加密的PGP公鑰和一個聯繫方式。暗號格式。
陳天宇從筆記本旁邊的便利貼上抄了一串字符,粘貼進去。加密。發送。
等了四分鐘。
回復來了。
對方只問了一句話:Target and budget。
陳天宇打字。手指在鍵盤上敲得很快。
目標:中國境內一組遊戲伺服器集群。IP段和埠信息,交定金後提供。
時間:八月一日晚八點整,北京時間。
預算:三百萬美元。比特幣支付。
要求:T級別流量。伺服器必須在攻擊開始後六十秒內完全癱瘓,持續時間不低於七十二小時。
發出去了。
屏幕上的光標閃了兩分鐘。
回復來了。兩行字。
「Shadow accepts. 50% upfront. Target info after payment confirmed. Attack vector: UDP amplification + SYN flood, estimated peak 1.2Tbps.」
Shadow。暗影。
暗網排名前三的黑客組織。東歐那邊的,據說核心成員不超過十個人,但手裡握著全球兩百多萬台被控制的電腦。肉雞。
1.2T的攻擊流量。
什麼概念?2002年,中國全骨幹網的總帶寬加起來,也就這個數。
陳天宇盯著屏幕看了五秒。
打字:Deal。
然後切到另一個頁面。海外帳戶。開曼群島註冊的離岸公司,帳上趴著紅杉那筆錢的一部分。一千五百萬美金劃出來,走了三層中轉,最後變成比特幣,打進了對方提供的錢包地址。
一百五十萬美金。定金。
交易完成。
陳天宇把瀏覽器關了。歷史記錄清空。緩存清空。筆記本關機,塞回抽屜底層。
他站起來,走到落地窗前。
中關村的夜,寫字樓的燈一盞一滅了。遠處四環上還有車在跑,尾燈連成一條紅線。
八月一號。
《魔途》開服的那天晚上,《神途》的伺服器會從網際網路上消失。
徹底消失。
玩家進不去,客服接不通,官網打不開。七十二小時。三天。
三天時間,足夠《魔途》把《神途》的玩家全部吸過來。免費的,不要錢。誰還等著?
等《神途》恢復的時候,玩家已經走光了。
他把窗簾拉上,拎起公文包,走了。
同一時間。地球另一端。
東歐。烏克蘭基輔郊外。一棟三層小樓。地下室。
七台伺服器並排擺著,散熱風扇嗡轉。牆上釘了一塊白板,用記號筆畫著全球的網絡節點分布圖。
一個三十歲出頭的男人坐在屏幕前,剃著光頭,穿著背心,手邊一罐打開的啤酒。
他看完了陳天宇發來的任務詳情,轉頭對身後的人說了句俄語。
翻譯過來就是:喚醒網絡。
接下來的四十八小時裡,全球範圍內,兩百三十萬台電腦會在主人不知情的情況下被遠程激活。
家用電腦、網吧機器、學校機房、企業伺服器。分布在一百七十二個國家。
這些機器平時正常運行,沒人知道它們的深層系統里藏著一段後門程序。一旦收到指令,它們會同時向同一個目標發送海量的垃圾數據包。
兩百三十萬台機器。
同時開火。
這就是DoS。分布式拒絕服務攻擊。用洪水淹死你。
七月三十一號。凌晨三點。
中關村。龍芯微四樓。那間鐵門房間。
值夜班的技術員叫小趙。二十四歲,剛從中科院計算所碩士畢業,被老吳挖來的。
他盯著監控屏幕看了一晚上,困得眼皮打架。
三點十七分。
屏幕右上角,一個數據窗口跳了一下。
國際流量監測模塊。平時這個窗口安靜靜的,數據波動不超過百分之五。
剛才跳了百分之十二。
小趙揉了揉眼睛,湊近了看。
又跳了一下。百分之十八。
他把咖啡杯放下,雙手放到鍵盤上。調出詳細日誌。
流量來源:分散。極度分散。來自全球一百多個AS號段。美國、巴西、俄羅斯、印度、德國、日本,到處都有。
流量類型:不是攻擊流量。是探測流量。像是有人在試探目標伺服器的響應速度和埠分布。
小趙的手停住了。
他見過這種模式。研究生階段做的課題就是DoS攻擊的前兆特徵分析。
這是踩點。
大規模攻擊之前的踩點。
他抓起桌上的電話,撥了老吳的手機。
響了六聲。接了。老吳的聲音帶著睡意。
「老吳,我是小趙。實驗室這邊監測到異常流量,國際來源,高度分散,疑似大規模DoS攻擊前兆。目標指向咱們《神途》主伺服器集群的IP段。」
電話那頭沉默了三秒。
「截圖保存。日誌全量留底。我二十分鐘到。」
掛了。
老吳到的時候,小趙已經把過去半小時的流量數據全部導出來了。
老吳看了五分鐘。臉色變了。
「這個量級的探測包如果對應實際攻擊流量,放大比通常在八百到一千倍之間。」
小趙點頭:「我算過了。按目前的探測密度推算,實際攻擊流量峰值會在1T以上。」
老吳把眼鏡摘下來擦了擦,又戴上。
「國內三大運營商的骨幹網單節點帶寬上限是多少?」
「最高的北京節點,400G。」
1T的攻擊打到400G的管道上。
溢出。必溢出。管道會被塞滿,不光《神途》伺服器死,同一個機房裡所有的業務都會被波及。
老吳沒再說話。拿起電話,撥了張紅旗。
早上六點。天剛亮。
樂春坊。張紅旗的書房。
老吳站在書桌前面,把情況說了一遍。
張紅旗坐在椅子裡,聽完了。
「攻擊時間能判斷嗎?」
「從探測的密度和頻率看,四十八小時內。大概率是八月一號。」
「《魔途》開服那天。」
「對。」
張紅旗把茶杯端起來,沒喝,又放下了。
「運營商那邊能幫忙抗嗎?」
老吳搖頭:「T級別的流量,運營商也扛不住。就算緊急擴容,最多加到600G,還是不夠。而且來不及,審批流程最快也要三天。」
張紅旗站起來了。
「不找運營商擴容。」
老吳看著他。
「把《神途》伺服器從公網上斷掉。」
老吳愣了一下。「斷掉?玩家怎麼連?」
張紅旗走到書架旁邊,從第三層抽出一個文件夾。牛皮紙封面,上面蓋著紅色的「機密」印章。
他把文件夾打開,翻到第四頁,拍在桌上。
老吳低頭看。
一張網絡架構圖。標題:龍芯微專線物理隔離網絡。
圖上畫得很清楚。三條粗線,分別標註著:中國電信專線、中國聯通專線、中國網通專線。三條線從運營商的核心機房直接拉到龍芯微的獨立機櫃。中間沒有任何公網節點。
物理隔離。
「這條線什麼時候鋪的?」老吳問。
「去年十一月。」張紅旗指著圖上的一個方塊,「際華跟三大運營商總部簽的戰略合作協議里,有一條附加條款。專線租賃。裸光纖,獨享帶寬,不走公網骨幹。當時鋪的時候,運營商那邊問我幹什麼用。我說備用。」
老吳盯著那張圖看了半天。
「玩家從專線接入的話,客戶端需要改DNS指向。」
「提前二十四小時推送熱更新包。把DNS切過來。」
「那攻擊流量打到公網IP上的時候——」
「打空氣。」張紅旗說,「公網IP上已經沒有服務了。攻擊流量再大,打的是一個空殼。」
老吳把眼鏡往上推了推。
「專線的入口節點上,需要加一層過濾。萬一對方追蹤到專線IP——」
「加了。」張紅旗翻到文件夾下一頁,「龍芯微自研的硬體過濾晶片。FPGA架構,不走軟體協議棧。惡意數據包在物理層就被丟棄了,進不了專線。」
老吳把那頁紙拿起來,看了很久。
「這東西什麼時候做的?」
「今年三月份立的項。你手下那個做網絡安全的小組,項目代號'盾'。你簽過字的。」
老吳想了想,想起來了。當時以為是給軍方做的預研項目。
「回去把切換方案做出來。」張紅旗把文件夾合上,「明天晚上十二點之前,完成全部測試。後天——八月一號,白天正常運行,晚上七點切專線。七點半之前,公網IP全部下線。」
老吳把文件夾在胳膊底下,轉身出門了。
走到院子裡,天已經大亮了。槐樹上有鳥在叫。
同一時間。
中關村海淀園。盛騰科技六樓。
陳天宇的手機震了一下。加密郵件。
他打開。
一行字,英文:Botnet activation 78% complete. ETA full capacity: 31 hours. Countdown starts on schedule.
七十八。還在爬。
三十一個小時後,兩百三十萬台肉雞全部就位。
八月一號晚上八點。
倒計時。
陳天宇把手機鎖了,往椅背上一靠。
嘴角咧開了。
中關村海淀園。盛騰科技六樓。
所有人都走了。陳天宇一個人坐在辦公室里,門反鎖著。
他從抽屜最底層摸出一台筆記本電腦。不是平時辦公用的那台。這台沒貼標籤,沒有資產編號,機身磨得發亮,是他從深圳電子城淘來的二手貨。
打開。接上手機熱點。不走公司網絡。
瀏覽器不是IE,是一個綠色圖標的加密瀏覽器,Tor。
他輸入了一串地址。洋蔥連結,十六位亂碼。
頁面跳了三次,加載了八秒。
黑底綠字的論壇界面出來了。英文。頂部一行標題:DepMarket。
陳天宇的英文不差。當年斯坦福讀MBA的時候,論文都是自己寫的。
他點進了「Services」板塊。往下翻,翻到第三頁。找到一個置頂帖,標題寫著:DoS-for-Hire / Enterprise Level / Contact via PGP。
他點開。
裡面是一段加密的PGP公鑰和一個聯繫方式。暗號格式。
陳天宇從筆記本旁邊的便利貼上抄了一串字符,粘貼進去。加密。發送。
等了四分鐘。
回復來了。
對方只問了一句話:Target and budget。
陳天宇打字。手指在鍵盤上敲得很快。
目標:中國境內一組遊戲伺服器集群。IP段和埠信息,交定金後提供。
時間:八月一日晚八點整,北京時間。
預算:三百萬美元。比特幣支付。
要求:T級別流量。伺服器必須在攻擊開始後六十秒內完全癱瘓,持續時間不低於七十二小時。
發出去了。
屏幕上的光標閃了兩分鐘。
回復來了。兩行字。
「Shadow accepts. 50% upfront. Target info after payment confirmed. Attack vector: UDP amplification + SYN flood, estimated peak 1.2Tbps.」
Shadow。暗影。
暗網排名前三的黑客組織。東歐那邊的,據說核心成員不超過十個人,但手裡握著全球兩百多萬台被控制的電腦。肉雞。
1.2T的攻擊流量。
什麼概念?2002年,中國全骨幹網的總帶寬加起來,也就這個數。
陳天宇盯著屏幕看了五秒。
打字:Deal。
然後切到另一個頁面。海外帳戶。開曼群島註冊的離岸公司,帳上趴著紅杉那筆錢的一部分。一千五百萬美金劃出來,走了三層中轉,最後變成比特幣,打進了對方提供的錢包地址。
一百五十萬美金。定金。
交易完成。
陳天宇把瀏覽器關了。歷史記錄清空。緩存清空。筆記本關機,塞回抽屜底層。
他站起來,走到落地窗前。
中關村的夜,寫字樓的燈一盞一滅了。遠處四環上還有車在跑,尾燈連成一條紅線。
八月一號。
《魔途》開服的那天晚上,《神途》的伺服器會從網際網路上消失。
徹底消失。
玩家進不去,客服接不通,官網打不開。七十二小時。三天。
三天時間,足夠《魔途》把《神途》的玩家全部吸過來。免費的,不要錢。誰還等著?
等《神途》恢復的時候,玩家已經走光了。
他把窗簾拉上,拎起公文包,走了。
同一時間。地球另一端。
東歐。烏克蘭基輔郊外。一棟三層小樓。地下室。
七台伺服器並排擺著,散熱風扇嗡轉。牆上釘了一塊白板,用記號筆畫著全球的網絡節點分布圖。
一個三十歲出頭的男人坐在屏幕前,剃著光頭,穿著背心,手邊一罐打開的啤酒。
他看完了陳天宇發來的任務詳情,轉頭對身後的人說了句俄語。
翻譯過來就是:喚醒網絡。
接下來的四十八小時裡,全球範圍內,兩百三十萬台電腦會在主人不知情的情況下被遠程激活。
家用電腦、網吧機器、學校機房、企業伺服器。分布在一百七十二個國家。
這些機器平時正常運行,沒人知道它們的深層系統里藏著一段後門程序。一旦收到指令,它們會同時向同一個目標發送海量的垃圾數據包。
兩百三十萬台機器。
同時開火。
這就是DoS。分布式拒絕服務攻擊。用洪水淹死你。
七月三十一號。凌晨三點。
中關村。龍芯微四樓。那間鐵門房間。
值夜班的技術員叫小趙。二十四歲,剛從中科院計算所碩士畢業,被老吳挖來的。
他盯著監控屏幕看了一晚上,困得眼皮打架。
三點十七分。
屏幕右上角,一個數據窗口跳了一下。
國際流量監測模塊。平時這個窗口安靜靜的,數據波動不超過百分之五。
剛才跳了百分之十二。
小趙揉了揉眼睛,湊近了看。
又跳了一下。百分之十八。
他把咖啡杯放下,雙手放到鍵盤上。調出詳細日誌。
流量來源:分散。極度分散。來自全球一百多個AS號段。美國、巴西、俄羅斯、印度、德國、日本,到處都有。
流量類型:不是攻擊流量。是探測流量。像是有人在試探目標伺服器的響應速度和埠分布。
小趙的手停住了。
他見過這種模式。研究生階段做的課題就是DoS攻擊的前兆特徵分析。
這是踩點。
大規模攻擊之前的踩點。
他抓起桌上的電話,撥了老吳的手機。
響了六聲。接了。老吳的聲音帶著睡意。
「老吳,我是小趙。實驗室這邊監測到異常流量,國際來源,高度分散,疑似大規模DoS攻擊前兆。目標指向咱們《神途》主伺服器集群的IP段。」
電話那頭沉默了三秒。
「截圖保存。日誌全量留底。我二十分鐘到。」
掛了。
老吳到的時候,小趙已經把過去半小時的流量數據全部導出來了。
老吳看了五分鐘。臉色變了。
「這個量級的探測包如果對應實際攻擊流量,放大比通常在八百到一千倍之間。」
小趙點頭:「我算過了。按目前的探測密度推算,實際攻擊流量峰值會在1T以上。」
老吳把眼鏡摘下來擦了擦,又戴上。
「國內三大運營商的骨幹網單節點帶寬上限是多少?」
「最高的北京節點,400G。」
1T的攻擊打到400G的管道上。
溢出。必溢出。管道會被塞滿,不光《神途》伺服器死,同一個機房裡所有的業務都會被波及。
老吳沒再說話。拿起電話,撥了張紅旗。
早上六點。天剛亮。
樂春坊。張紅旗的書房。
老吳站在書桌前面,把情況說了一遍。
張紅旗坐在椅子裡,聽完了。
「攻擊時間能判斷嗎?」
「從探測的密度和頻率看,四十八小時內。大概率是八月一號。」
「《魔途》開服那天。」
「對。」
張紅旗把茶杯端起來,沒喝,又放下了。
「運營商那邊能幫忙抗嗎?」
老吳搖頭:「T級別的流量,運營商也扛不住。就算緊急擴容,最多加到600G,還是不夠。而且來不及,審批流程最快也要三天。」
張紅旗站起來了。
「不找運營商擴容。」
老吳看著他。
「把《神途》伺服器從公網上斷掉。」
老吳愣了一下。「斷掉?玩家怎麼連?」
張紅旗走到書架旁邊,從第三層抽出一個文件夾。牛皮紙封面,上面蓋著紅色的「機密」印章。
他把文件夾打開,翻到第四頁,拍在桌上。
老吳低頭看。
一張網絡架構圖。標題:龍芯微專線物理隔離網絡。
圖上畫得很清楚。三條粗線,分別標註著:中國電信專線、中國聯通專線、中國網通專線。三條線從運營商的核心機房直接拉到龍芯微的獨立機櫃。中間沒有任何公網節點。
物理隔離。
「這條線什麼時候鋪的?」老吳問。
「去年十一月。」張紅旗指著圖上的一個方塊,「際華跟三大運營商總部簽的戰略合作協議里,有一條附加條款。專線租賃。裸光纖,獨享帶寬,不走公網骨幹。當時鋪的時候,運營商那邊問我幹什麼用。我說備用。」
老吳盯著那張圖看了半天。
「玩家從專線接入的話,客戶端需要改DNS指向。」
「提前二十四小時推送熱更新包。把DNS切過來。」
「那攻擊流量打到公網IP上的時候——」
「打空氣。」張紅旗說,「公網IP上已經沒有服務了。攻擊流量再大,打的是一個空殼。」
老吳把眼鏡往上推了推。
「專線的入口節點上,需要加一層過濾。萬一對方追蹤到專線IP——」
「加了。」張紅旗翻到文件夾下一頁,「龍芯微自研的硬體過濾晶片。FPGA架構,不走軟體協議棧。惡意數據包在物理層就被丟棄了,進不了專線。」
老吳把那頁紙拿起來,看了很久。
「這東西什麼時候做的?」
「今年三月份立的項。你手下那個做網絡安全的小組,項目代號'盾'。你簽過字的。」
老吳想了想,想起來了。當時以為是給軍方做的預研項目。
「回去把切換方案做出來。」張紅旗把文件夾合上,「明天晚上十二點之前,完成全部測試。後天——八月一號,白天正常運行,晚上七點切專線。七點半之前,公網IP全部下線。」
老吳把文件夾在胳膊底下,轉身出門了。
走到院子裡,天已經大亮了。槐樹上有鳥在叫。
同一時間。
中關村海淀園。盛騰科技六樓。
陳天宇的手機震了一下。加密郵件。
他打開。
一行字,英文:Botnet activation 78% complete. ETA full capacity: 31 hours. Countdown starts on schedule.
七十八。還在爬。
三十一個小時後,兩百三十萬台肉雞全部就位。
八月一號晚上八點。
倒計時。
陳天宇把手機鎖了,往椅背上一靠。
嘴角咧開了。