第1582章 把切換方案做出來

投票推薦 加入書籤 小說報錯

  七月三十號。晚上十一點。

  中關村海淀園。盛騰科技六樓。

  所有人都走了。陳天宇一個人坐在辦公室里,門反鎖著。

  他從抽屜最底層摸出一台筆記本電腦。不是平時辦公用的那台。這台沒貼標籤,沒有資產編號,機身磨得發亮,是他從深圳電子城淘來的二手貨。

  打開。接上手機熱點。不走公司網絡。

  瀏覽器不是IE,是一個綠色圖標的加密瀏覽器,Tor。

  他輸入了一串地址。洋蔥連結,十六位亂碼。

  頁面跳了三次,加載了八秒。

  黑底綠字的論壇界面出來了。英文。頂部一行標題:DepMarket。

  陳天宇的英文不差。當年斯坦福讀MBA的時候,論文都是自己寫的。

  他點進了「Services」板塊。往下翻,翻到第三頁。找到一個置頂帖,標題寫著:DoS-for-Hire / Enterprise Level / Contact via PGP。

  他點開。

  裡面是一段加密的PGP公鑰和一個聯繫方式。暗號格式。

  陳天宇從筆記本旁邊的便利貼上抄了一串字符,粘貼進去。加密。發送。

  等了四分鐘。

  回復來了。

  對方只問了一句話:Target and budget。

  陳天宇打字。手指在鍵盤上敲得很快。

  目標:中國境內一組遊戲伺服器集群。IP段和埠信息,交定金後提供。

  時間:八月一日晚八點整,北京時間。

  預算:三百萬美元。比特幣支付。

  要求:T級別流量。伺服器必須在攻擊開始後六十秒內完全癱瘓,持續時間不低於七十二小時。

  發出去了。

  屏幕上的光標閃了兩分鐘。

  回復來了。兩行字。

  「Shadow accepts. 50% upfront. Target info after payment confirmed. Attack vector: UDP amplification + SYN flood, estimated peak 1.2Tbps.」

  Shadow。暗影。

  暗網排名前三的黑客組織。東歐那邊的,據說核心成員不超過十個人,但手裡握著全球兩百多萬台被控制的電腦。肉雞。

  1.2T的攻擊流量。

  什麼概念?2002年,中國全骨幹網的總帶寬加起來,也就這個數。

  陳天宇盯著屏幕看了五秒。

  打字:Deal。

  然後切到另一個頁面。海外帳戶。開曼群島註冊的離岸公司,帳上趴著紅杉那筆錢的一部分。一千五百萬美金劃出來,走了三層中轉,最後變成比特幣,打進了對方提供的錢包地址。

  一百五十萬美金。定金。

  交易完成。

  陳天宇把瀏覽器關了。歷史記錄清空。緩存清空。筆記本關機,塞回抽屜底層。

  他站起來,走到落地窗前。

  中關村的夜,寫字樓的燈一盞一滅了。遠處四環上還有車在跑,尾燈連成一條紅線。

  八月一號。

  《魔途》開服的那天晚上,《神途》的伺服器會從網際網路上消失。

  徹底消失。

  玩家進不去,客服接不通,官網打不開。七十二小時。三天。

  三天時間,足夠《魔途》把《神途》的玩家全部吸過來。免費的,不要錢。誰還等著?

  等《神途》恢復的時候,玩家已經走光了。

  他把窗簾拉上,拎起公文包,走了。

  同一時間。地球另一端。

  東歐。烏克蘭基輔郊外。一棟三層小樓。地下室。

  七台伺服器並排擺著,散熱風扇嗡轉。牆上釘了一塊白板,用記號筆畫著全球的網絡節點分布圖。


  一個三十歲出頭的男人坐在屏幕前,剃著光頭,穿著背心,手邊一罐打開的啤酒。

  他看完了陳天宇發來的任務詳情,轉頭對身後的人說了句俄語。

  翻譯過來就是:喚醒網絡。

  接下來的四十八小時裡,全球範圍內,兩百三十萬台電腦會在主人不知情的情況下被遠程激活。

  家用電腦、網吧機器、學校機房、企業伺服器。分布在一百七十二個國家。

  這些機器平時正常運行,沒人知道它們的深層系統里藏著一段後門程序。一旦收到指令,它們會同時向同一個目標發送海量的垃圾數據包。

  兩百三十萬台機器。

  同時開火。

  這就是DoS。分布式拒絕服務攻擊。用洪水淹死你。

  七月三十一號。凌晨三點。

  中關村。龍芯微四樓。那間鐵門房間。

  值夜班的技術員叫小趙。二十四歲,剛從中科院計算所碩士畢業,被老吳挖來的。

  他盯著監控屏幕看了一晚上,困得眼皮打架。

  三點十七分。

  屏幕右上角,一個數據窗口跳了一下。

  國際流量監測模塊。平時這個窗口安靜靜的,數據波動不超過百分之五。

  剛才跳了百分之十二。

  小趙揉了揉眼睛,湊近了看。

  又跳了一下。百分之十八。

  他把咖啡杯放下,雙手放到鍵盤上。調出詳細日誌。

  流量來源:分散。極度分散。來自全球一百多個AS號段。美國、巴西、俄羅斯、印度、德國、日本,到處都有。

  流量類型:不是攻擊流量。是探測流量。像是有人在試探目標伺服器的響應速度和埠分布。

  小趙的手停住了。

  他見過這種模式。研究生階段做的課題就是DoS攻擊的前兆特徵分析。

  這是踩點。

  大規模攻擊之前的踩點。

  他抓起桌上的電話,撥了老吳的手機。

  響了六聲。接了。老吳的聲音帶著睡意。

  「老吳,我是小趙。實驗室這邊監測到異常流量,國際來源,高度分散,疑似大規模DoS攻擊前兆。目標指向咱們《神途》主伺服器集群的IP段。」

  電話那頭沉默了三秒。

  「截圖保存。日誌全量留底。我二十分鐘到。」

  掛了。

  老吳到的時候,小趙已經把過去半小時的流量數據全部導出來了。

  老吳看了五分鐘。臉色變了。

  「這個量級的探測包如果對應實際攻擊流量,放大比通常在八百到一千倍之間。」

  小趙點頭:「我算過了。按目前的探測密度推算,實際攻擊流量峰值會在1T以上。」

  老吳把眼鏡摘下來擦了擦,又戴上。

  「國內三大運營商的骨幹網單節點帶寬上限是多少?」

  「最高的北京節點,400G。」

  1T的攻擊打到400G的管道上。

  溢出。必溢出。管道會被塞滿,不光《神途》伺服器死,同一個機房裡所有的業務都會被波及。

  老吳沒再說話。拿起電話,撥了張紅旗。

  早上六點。天剛亮。

  樂春坊。張紅旗的書房。

  老吳站在書桌前面,把情況說了一遍。

  張紅旗坐在椅子裡,聽完了。

  「攻擊時間能判斷嗎?」

  「從探測的密度和頻率看,四十八小時內。大概率是八月一號。」

  「《魔途》開服那天。」

  「對。」

  張紅旗把茶杯端起來,沒喝,又放下了。

  「運營商那邊能幫忙抗嗎?」

  老吳搖頭:「T級別的流量,運營商也扛不住。就算緊急擴容,最多加到600G,還是不夠。而且來不及,審批流程最快也要三天。」


  張紅旗站起來了。

  「不找運營商擴容。」

  老吳看著他。

  「把《神途》伺服器從公網上斷掉。」

  老吳愣了一下。「斷掉?玩家怎麼連?」

  張紅旗走到書架旁邊,從第三層抽出一個文件夾。牛皮紙封面,上面蓋著紅色的「機密」印章。

  他把文件夾打開,翻到第四頁,拍在桌上。

  老吳低頭看。

  一張網絡架構圖。標題:龍芯微專線物理隔離網絡。

  圖上畫得很清楚。三條粗線,分別標註著:中國電信專線、中國聯通專線、中國網通專線。三條線從運營商的核心機房直接拉到龍芯微的獨立機櫃。中間沒有任何公網節點。

  物理隔離。

  「這條線什麼時候鋪的?」老吳問。

  「去年十一月。」張紅旗指著圖上的一個方塊,「際華跟三大運營商總部簽的戰略合作協議里,有一條附加條款。專線租賃。裸光纖,獨享帶寬,不走公網骨幹。當時鋪的時候,運營商那邊問我幹什麼用。我說備用。」

  老吳盯著那張圖看了半天。

  「玩家從專線接入的話,客戶端需要改DNS指向。」

  「提前二十四小時推送熱更新包。把DNS切過來。」

  「那攻擊流量打到公網IP上的時候——」

  「打空氣。」張紅旗說,「公網IP上已經沒有服務了。攻擊流量再大,打的是一個空殼。」

  老吳把眼鏡往上推了推。

  「專線的入口節點上,需要加一層過濾。萬一對方追蹤到專線IP——」

  「加了。」張紅旗翻到文件夾下一頁,「龍芯微自研的硬體過濾晶片。FPGA架構,不走軟體協議棧。惡意數據包在物理層就被丟棄了,進不了專線。」

  老吳把那頁紙拿起來,看了很久。

  「這東西什麼時候做的?」

  「今年三月份立的項。你手下那個做網絡安全的小組,項目代號'盾'。你簽過字的。」

  老吳想了想,想起來了。當時以為是給軍方做的預研項目。

  「回去把切換方案做出來。」張紅旗把文件夾合上,「明天晚上十二點之前,完成全部測試。後天——八月一號,白天正常運行,晚上七點切專線。七點半之前,公網IP全部下線。」

  老吳把文件夾在胳膊底下,轉身出門了。

  走到院子裡,天已經大亮了。槐樹上有鳥在叫。

  同一時間。

  中關村海淀園。盛騰科技六樓。

  陳天宇的手機震了一下。加密郵件。

  他打開。

  一行字,英文:Botnet activation 78% complete. ETA full capacity: 31 hours. Countdown starts on schedule.

  七十八。還在爬。

  三十一個小時後,兩百三十萬台肉雞全部就位。

  八月一號晚上八點。

  倒計時。

  陳天宇把手機鎖了,往椅背上一靠。

  嘴角咧開了。

章節目錄