随梦书屋 通过搜索各大小说站为您自动抓取各类小说的最快更新供您阅读!

他必须找到根源并堵住漏洞。

他仔细分析访问日志。

发现攻击请求集中涌向几个特定的,带有多参数查询的URL。

这些请求的User-Agent也高度相似,明显是自动化脚本发出的。

他意识到问题所在:

“防火墙太弱了,很容易被突破进来。”

他之前只设置了最基本的端口放行规则,对http请求缺乏更精细的过滤。

就在他手忙脚乱地研究iptables规则,

试图添加针对异常频率和特征的连接进行限制时。

一封新邮件的提示弹窗在屏幕角落闪过。

发件人:xxxxxxx

主题:你的堡垒有个后门

林志华点开邮件:

“看来有小朋友不喜欢你的东西。”

“攻击流量源自一个公共的压力测试botnet。”

“水平很烂,但对付你的玩具服务器足够了。”

“你的iptables规则像筛子一样。”

“第22条规则逻辑错误。”

“允许了EStAbLIShEd包的回流,反而给了他们持续握手的机会。”

“附件里有个我改过的脚本。”

“基于连接频率和URI模式进行匹配丢弃,应该能挡住这种级别的垃圾流量。”

“另外你的博客源码泄露了wordpress的版本号,记得隐藏它。”

— xxxxxx”

邮件末尾有一个GpG签名附件。

林志华感到一阵后怕,随即是巨大的惊愕。

他立刻检查了自己的防火墙规则,第22条果然有一个致命的逻辑错误。

是他之前照搬网上教程时不小心留下的。

这个漏洞等于是给攻击者开了一个小门。

他没有犹豫,下载了脚本,仔细检查了每一行代码然后谨慎地执行。

脚本生效极快。

几分钟内,netstat里的异常连接数锐减,cpU占用率像退潮一样落回正常水平。

攻击流量被精准地识别并丢弃了。

服务器恢复了正常,只剩下访问日志里那些密密麻麻的失败请求记录。

他回复邮件,只有简单的几个字:

“谢谢你的帮忙。你怎么知道的?”

几分钟后,回复来了:

“你的博客挂了。我正好在看。攻击流量源有几个是我标记过的垃圾Ip段。”

“菜鸟手法,但你更菜。”

“脚本好用的话,帮我测试下那个多重签名钱包的时间锁功能。”

林志华明白了。

这是一种极客式的以工换工。

他检查了下脚本,确认没有后门后,大胆地在服务器上运行。

脚本自动化地设置了一套更精细的iptables规则。

并封禁了刚才攻击源中的几个核心Ip段。

服务器恢复平静后,林志华并没有立刻去休息。

他调取了云服务商提供的流量清洗日志和原始的服务器访问日志。

开始进行交叉分析。

攻击流量来自成千上万个分散的Ip,这正是僵尸网络的特征,看似无迹可寻。

但林志华也处理过大量的金融数据,擅长从混乱中寻找模式。

他写了一个简单的python脚本,对所有攻击Ip进行反向dNS查询和地理信息定位。

然后将结果导入一个本地数据库进行筛选。

大部分Ip都是海外的虚拟主机或明显的代理节点。

但当他设置筛选条件为本省乃至本市的Ip段时,几个异常的数据点跳了出来。

其中有十几个Ip,经过几层代理伪装。

其最终出口Ip却指向了本市电信的一个特定Ip段。

而这个Ip段,经过他进一步查询,

主要覆盖的区域正是他所在的城市以及毗邻的科技园区!

林志华有点疑惑:

“太巧了吧?”

他进一步缩小时间范围,

发现这些本地源Ip的攻击请求,恰好是整场攻击的起始点。

在海外botnet流量大规模涌入前的几分钟。

这些本地Ip就已经开始以较高的频率试探性地访问他博客的那些特定复杂URL。

这不像是一次完全随机的,无差别的网络扫描攻击。

这更像是一次有明确目标的,先由本地节点发起试探,

然后再调动更大资源进行冲击的定向攻击。

手法虽然依旧算不上高超,但目的性极强。

这到底是是谁做的呢?

他立即将博客的访问方式改为强制httpS。

并配置了更严格的防火墙规则,直接屏蔽了那个可疑的本市Ip段的所有访问。

他彻底检查了服务器,确保没有留下任何后门或webshell。

他彻底隐藏了所有服务器软件和cmS的版本信息。

他改写了监控脚本。

特别关注任何来自本市Ip段的异常访问,并设置了更高优先级的告警。

做完这一切,天已经蒙蒙亮。

他毫无睡意,坐在电脑前,看着被屏蔽的Ip段列表,思绪纷乱。

另一处房间里,一位人影小声说道:

“林志华,我给你准备的礼物喜欢吗?我会摧毁你所建立的一切。”

隔天!

寝室的灯光下,林志华看着那本厚重的书,

是关于期权,期货及其他衍生品的教材。

他揉了揉发涩的双眼。

旁边摊开的笔记本上,密密麻麻写满了各种奇异期权的盈亏结构图。

他虽然不知道对方是谁发动的攻击,

但是他明白未来来自黑客的攻击会越来越频繁。

跟华尔街那群老狐狸交手是迟早的事情。

除了学习网络安全之外,金融的知识也是不能缺少的。

张猛打完球回来,汗津津地凑过来看了一眼林志华的书。

“华子,你看这玩意儿不头晕吗?这都啥跟啥啊?比高数难啃多了。”

林志华笑了笑:

“我们做的币购才刚起步,不能大意,网络安全,法律法规这些都要学习。”

随梦书屋推荐阅读:豪婿韩三千我在霸总文里直播普法重生八零甜蜜军婚镇国战神叶君临李子染特战医王80年代剽悍土着女从996到古代文娱策划大师我家有绝世女战神商界大佬想追我战神归来叶君临官缘从挂职干部开始到高位最强狂兵陈六何沈轻舞追美高手大戏骨霸天龙帝[红楼+倩女幽魂]目标!探花郎离婚后前妻成债主第二季重生之农女当自强我的绝色总裁未婚妻(又名:神级龙卫)重生之芬芳人生红楼之魔门妖女回到过去当富翁都市之罗小黑传奇罪鬼之证重生八零,团宠娇娇医手遮天目标!探花郎重生七零奋斗媳龙婿陆凡小说免费阅读重生88,从大山挖参开始!我智商开挂,戏耍灭世Ai帝王病弱将军的团宠田妻飒爆了最强狂兵陈6合重启2008:从拯救绝色女老师开始逆袭重生八零之家有小悍妻神级大药师我一生行善,竟觉醒万魂幡!权欲场乔梁沈浪与苏若雪最新章节更新黑小子的风流轶事日常系美剧小太妃的马甲快掉啦通灵诡事胡灵祁越我卖廉价药救人,你们告我上法庭将门毒医大小姐猎人:我真不是除念师全职修神重生之沸腾青春重生逆袭灿烂人生太子妃必须骄养港片:我是大哥大
随梦书屋搜藏榜:带着包子去捉鬼从陵墓中苏醒的强者大小姐偷偷给我生个娃独宠名门前妻女配升级攻略:医蛊王妃农家丑妻宋不凡的超级系统怕什么,我有无敌空间洛少霸道:娇妻哪里逃被渣后她嫁给了九千岁兵之王者契约农妃的马甲又被扒了什么流量艺人,我是实力派山村野花开神说你要对女人负责极品龙婿终极一班:重生成雷克斯重生之丁二狗的别样生活异界之学徒巫妖和步行骑士过气歌手出走半生,归来仍是巨星万古长空一朝风月重生之人渣反派自救系统高山果园炼狱孤行者转生成兽娘被神收编了陌上花开我要当影后保护校花半世浮生半世殇重生八零我每天靠败家躺赢敢霸凌我妹妹:那就杀个痛快!闹婚之宠妻如命极品警察穿越之黎明的秦重生之低调富翁他似春火燎原娱乐:表白失败后,拒绝当舔狗!小青梅她有点难追转职人皇,技能变态点很合理吧穿成癌症老头,还好我有遗愿清单前妻好可口:首席,别闹男神娇宠之医妻通灵民国,我在淞沪打造特战旅弃妃无双[综+剑三]明眸善媚都市妖孽狂兵灵启都市纪元:佣兵的平凡幻变灵气复苏:我走向无敌路他今夜又来撒野了这只皇帝会读心穿书后我渣了偏执大佬
随梦书屋最新小说:求!真求你们了!重生之我在深圳逆袭末世红月,影子活了华娱之现实主义导演我有一弓镇魂封神提取万物特性,从垃圾场开始成神现代长生者气御寰宇丈母娘不是娘敬畏法律绝区零:游狼以骸狩猎小队人在内娱演配角,被女主们力挺!跑男:开局觉醒力大如牛!影视从偶遇关雎尔开始爷爷下山杀敌,我道术通神穿越70这个大队长狗都不当重生2002从收小龙虾开始重生在1995,地球仪变异了要成为最强战士的我觉醒了召唤师重生囤币,比特币首富之路能停止时间的我拯救不了世界病娇学姐又发疯?赶紧抱住亲一口拥有离谱系统,我不做软饭王身负九份婚书开局被离婚神权:开局一手遮天我的坐骑你们当boss打?幼儿园的女儿,忙着找后妈与其饿死炕上,不如进山喂狼带着空间重生56年的幸福生活说好的战甲PK,你掏腰带干什么她上岸提分手,我转身成领导秘书女神还是小可怜,拐回家生三胎重生之学神的黑科技系统高武:开局幻想出SS级剑道天赋机娘纪元:神级改装,全员世界级情绪主宰:主播的超维进化大宅门:我白敬业不做瘸子诡异来临,我的女友是超级邪神我在都市种洞天魂穿七零后,我把黑五类媳妇宠坏四合院:开局读心术,脚踹许大茂地心星尘回响蓝星养老:我的长官是顶级尤物?身为福瑞控却不能摸福瑞山海戒指赌狗必死激情年代:猎枪猎艳猎天下时空大厦:跨次元笑崩日常重生之地球最牛的修仙者高傲邻妻超市偷窃,被我当场逮到