第200章 化解方法(2 / 2)

正是在这次攻击中,“猎鹰”才成功躲过了“pirate”安放在网络节点上各种各样的触发程序和数据监控软件。

当“猎鹰”遇到了“pirate”布置的第一层跳板时,为了掩饰他的渗透入侵,“飞鹰”才会和“天鹰”向“pirate”发起分布式拒绝服务攻击,以到达分散他的精力的目的。

当然,如果利用恶意溢出数据包组合攻击,他们应该会很快就将“pirate”的服务器完全冲垮,但是这样却会断了追踪线索,为了不惊吓到“pirate”导致他逃跑,所以他们才选择了分布式拒绝服务攻击。

“pirate”果然上当,和他们斗得难分难解,打得可谓不亦乐乎。

但是当“pirate”向自己的控制傀儡机发起了同样的数据包溢出组合式攻击的时候,“天鹰”的心里充满了震惊。

数据包溢出攻击只要是“黑鹰”论坛的会员都会,但是要达到组合式攻击的威力,必须是两种特定的溢出数据包,这种数据包溢出的封包则是由“鹰王”教给他们的方法。

但是“飞鹰”根本就没有料到“pirate”会采用数据包溢出的组合攻击来对他们控制的服务器进行攻击,而且“pirate”采用的数据包溢出还是他们伪造的数据包!

在如此激烈的对战中,“pirate”不但将伪造的溢出数据包进行了解密,而且在如此之短的时间里他还重新对溢出数据包进行了封包处理,这样的本事不得不令他感到震撼。

而且“pirate”的攻击是大面积、全方位的攻击,他竟然利用恶意数据包溢出的组合式攻击去进攻服务器的所有端口,这种做法显得无比决绝。

这个人竟是如此天才!这个人的实力绝对不在他们任何人之下!除了“鹰王”,“飞鹰”的心里还是第一次承认一个人计算机方面的造诣在他之上。

所以,面对“天鹰”的问题,“飞鹰”的心里并没有肯定的答案,而这种情况,是从来没有出现过的。

聊天室里传来“噼里啪啦”的键盘敲击声,显然,他们三个人正在全力应付着“pirate”的攻击。

又一台服务器被“pirate”的攻击冲垮,“天鹰”不由得叹了一口气:“哎,不知道今天晚上我们要损失多少服务器啊!”

“损失的服务器我们可以再找回来,但是在我们的追踪下,如果让‘pirate’逃调,我们可能也没有必要留在组织了……”

“飞鹰”的意思其他人都明白,聊天室里出现了短暂的沉默。

“我渗透成功了!”猎鹰的声音透露着无尽的欣喜,“他妈的,真不容易啊!”

听到这句话,“飞鹰”不由得笑了笑,认识“猎鹰”这么久,他几乎从来没有暴过粗口,如果出现这种情况,他的心里一定是兴奋的。

“猎鹰,你在他的这层跳板中埋伏好后暂时停止向对方进行渗透,我们要退守回防,化解他的攻击!”飞鹰的声音中透露着欣喜,“天鹰,你暂时将我们掌控的控制傀儡机的所有服务端口封死,动作快点!”

如果把服务器的所有端口都封死,这有什么意义么?虽然“天鹰”的心里有疑惑,但是在他成为“黑鹰”论坛的核心成员的时候,第一条规矩就是:服从命令!

“飞鹰,我已经已经潜伏完成,相信对方已经不能发现我了!”

“猎鹰”的心里很高兴,面对“pirate”如此强大的安全防御阵线,在没有触动任何警报的情况下渗透入侵了对方的两层跳板,这对他来说,其实是一大突破。

当然,“猎鹰”并不知道自己的行踪早已败露,如果“猎鹰”知道自己在对“pirate”的第二层跳板进行渗透的时候就已经被别人发现了的话,他可能会当场买块豆腐撞死。

你简单点,这个世界就对你简单,所以“猎鹰”的心里才会如此舒坦。

“天鹰,你的情况怎么样?”

“ok,服务器的所有端口已经被关闭!”

“好的,接下来,我们开始做端口转移……”

“端口转移?”天鹰的语气透着一丝疑惑,“飞鹰,做端口转移有什么用处?”

“应对恶意数据包溢出组合式攻击!”飞鹰的声音非常冷静,“我们绝不能让他采用这种办法对我们的控制傀儡机进行无休止的攻击,这样的损失不但是一个无底洞,而且对‘猎鹰’的潜伏追踪没有多大的帮助!现如今‘猎鹰’已经完成了对方第二层的跳板入侵,我们自然要首先化解‘pirate’的攻击,回到同一起点上再和他进行交锋,从而再次掩盖‘猎鹰’对他的追踪……”

“啊!我好郁闷啊!”天鹰抓狂地大叫一声,“我真的好想直接把他的服务器冲垮!”

“想想可以,但是千万不要这么做,如果冲垮了对方的服务器,‘pirate’遁逃,那么我们之前的损失以及‘猎鹰’的努力就白费了!”

“开始在服务器上做转移端口吧……”

(ps:此处所描述的“转移端口”和我们常说端口替换、端口伪装不一样)

“飞鹰”叹了口气,用于对“pirate”服务器的恶意数据包溢出攻击竟然被别人利用,更让人想不到的是自己还要为这种攻击方式买单,真可谓是搬起石头砸了自己的脚,换作是谁都会郁闷的。

面对数据包溢出的组合式攻击,通常的防御都没有用,唯一能够利用的办法就是选择一个包括多个物理端口的网络设备对遭受攻击的服务器端口进行转移,该网络设备要包括多个物理端口相关联的中间部件,当服务器的某一端口遭到了攻击的时候,它会自动将该端口设置为预定模式、用于在端口遭到攻击时改变该端口相关的状态、及用于将进入的到相关服务器的数据包发送到入站模块。

为了彻底解决数据包溢出的组合式攻击,这个网络设备要在列表中伪造一组相同的服务器的端口,在服务器的端口遭到攻击时,通过数据包入站模块,网络设备通过端口映射,将这些恶意的数据包转移到它自身伪造的服务器端口,这样就能够将用于攻击服务器端口的恶意溢出数据包转嫁到网络设备伪造的端口上去,从而避免了服务器的真实端口遭到攻击!

这种化解恶意数据包溢出的组合攻击方式,“鹰王”只告诉了自己一个人,其他人根本就不知道!但是为了今天晚上能够顺利完成任务,’“飞鹰”决定不能藏私了,他不想再看到“鹰王”失望的脸色啊!

(ps:以上一系列解释,都是笔者想出来的,当然,有现实的影子,还是那句话,大家切勿深究啊……)(未完待续,如欲知后事如何,请登陆,章节更多,支持作者,支持正版阅读!)