利用DDOS攻击 网络安全公司大赚其钱
来源:彗聪网 发布时间:2007-08-06 17:08:00
内容摘要:据网络相关消息,近日北京网监与刑警配合,成功破获一起网络安全公司员工利用黑客手段DDOS攻击,向国内某署名网络游戏服务器发起洪水之行,历时一个月的服务器瘫痪给游戏直接造成上百万的经济损失。据称在被攻击其间,游戏安全工程师曾改动游戏IP链接地址,但DDOS数据流在短暂的五分钟调整后,又再一次猛扑。
事件回放
某网络游戏公司在一个月前,托管在北京、上海、石家庄的多台服务器,遭到不同程度大流量DDOS拒绝服务数据流攻击,立即报案。警方取证时发现,攻击者伪造了IP源地址,而网游公司在受到攻击后,有家网络安全公司上门推销过防火墙,在试用其推销的防火墙后DDOS攻击降低,但其间停止使用时DDOS数据流狂增。对此网警与刑警立即调查该网络安全公司,结果却发现实施DDOS攻击的嫌疑人竟然是4名网络安全产品研发公司的员工。案情大白,原来此家公司主要从事网络安全产品生产、销售和开发,为了增加效益不惜以身试法,先对涉及北京、杭州的多家网络游戏服务器发动网络攻击,成功后向被攻击公司销售自己的设备,从中获利。那DDOS到底是什么攻击?四个人是如何实现如此强大的攻势的?
分析DDOS
DDoS又名分布式拒绝服务(Distributed Denial of Service),它是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻击方式,利用N台受控制的计算机向一台机器发送大量数据包,形成攻击。此种来势迅猛的攻击令人难以防备,因此具有较大的破坏性。
DDOS在攻击前一般要先锁定网络中的IP地址目标,如:网游服务器、企业站点、DNS服务器等。(小提示:实施此种攻击的攻击者一是为了金钱,二是为了显视自已的技术),明确了目标地址后,黑客会在大量以取得控制权的肉鸡中植入DDOS攻击攻具与被攻击的IP地址,最后在统一时间发送攻击命令与被控制的电脑中,此时互联网中N台电脑同时访问一台服务器,形成攻击,让被攻击的计算机无法处理大量的数据造成响应越来越慢,从而形成死机或崩溃。(重要提示:有些精明的黑客会改变被控制的计算机,自动伪造攻击数据包发送出的IP地址,形成反射攻击,加重了目标主机数据流的力度)。
站被DDoS攻击时的现象
当一台网络服务器被DDOS攻击时会出现下列特征,管理人员要尽早作出回应处理了。黑客会利用受害主机提供的服务或传输协议上的缺陷,反复高速的发出特定的服务请求,首先在被攻击的主机上将会出现大量等待的TCP边接,并伴有虚假数据包、伪造的源地址让目标机无法作出处理,形成高流量,其次让受害机器无法正常处理接入的正常TCP连接请求,拖至系统变慢无响应从而导至系统死机崩溃。因此形成上述案情中的网游服务器无法正常工作,造成损失!
法不容情玩火 *
根据我国《刑法》第二百八十六条规定:违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役,后果特别严重的,处五年以上有期徒刑。一家专门从事网络安全的公司为了利益竟不惜以身试法,利用黑客手段发动DDOS攻击,其行可悲,其情不可恕。现罗某、李某、黄某、边某4人因涉嫌破坏计算机信息系统已被海淀检察院批准逮捕。
后记:网络安全是靠大家共同建设,请每一位用户把好自身计算机安全的大门,降低网络肉鸡的出现,让黑客无法形面庞大的DDOS攻击,还网络一片安全、宁静。


猜你喜欢
- Discuz!论坛的积分设置很灵活和详细,在论坛后台的工具 => 积分策略向导能够完成论坛所有的积分设置,打开积分策略向导页面,如下图
- 我们使用搜索引擎的时候,会发现在主流的搜索引擎搜索结果的下方有一个“相关搜索”,这个相关搜索其实就是搜索引擎记录用户行为的过程.百度率先启用
- 最近部署一套系统,使用nginx作反向代理,其中nginx是使用docker方式运行:$ docker run -d --name ngin
- 为了方便大家使用,所建立的FTP站点不仅允许匿名用户访问,而且对主目录启用了“读取”和“写入”的权限。这样一来任何人都可以没有约束地任意读写
- Godaddy产品价格参考表: 一.主机1.Economy Plan1个月预付款 4.99美元/月12个月预付款 4.74美元/月24个月预
- 如果你正在使用最新的 Ubuntu 服务器版本,你可能已经注意到欢迎消息中有一些与 Ubuntu 服务器平台无关的促销链接。你可能已经知道
- 安装前工作: 确保已经安装好vmware workstation,准备好centos安装包。以下演示安装工具及版本:VMware
- 10月27日消息,据国外媒体报道,在过去5年,互联网搜索市场发生了很大变化,中国领先搜索百度受益无穷。百度于周一在美国股市收盘之后公布了第三
- 您是不是在为不知道怎样提高网站上的广告单价而烦恼?那么就好好学习一下我们今天的这篇文章吧!在Google AdSense 系统投放广告时,网
- 打个比方我删除了id是41的栏目,生成HTML时,生成到这个栏目时就出错,很不爽!!现在我们调整一下栏目id,把后面的提上来弥补41,也就是
- 父亲节的由来1909年,华盛顿一位叫布鲁斯·多德的夫人,在庆贺母亲节的时候突然产生了一个念头:既然有母亲节,为什么不能有个父亲节呢?多德夫人
- 在本周二召开的RSA国际安全会展上,微软公司发布了其新款身份信息管理软件,微软并表示他们正与德国政府合作研制一种电子身份证,这种电子身份证可
- ASP中数据库的安全是一个很严肃的问题。很多代码的编写者意识到了这类问题,并且小心翼翼地对他们认为有问题的地方做了补救,但常见的情况是要么没
- 新手,自己记录一下1、安装supervisor。supervisor是基于Pyshon开发的,安装supervisor时会自动安装Pytho
- 一、网站推广目标线下推广是跟博客推广,论坛推广,搜索引擎推广等线上推广相反的一种推广方式,它更侧重于传统模式的而非网络模式的推广,注重实际生
- Windows Server集群(cluster)技术是以三层式应用程序的架构来设计的,每一层都有相对应的解决方案。例如,本文介绍的网络负载
- 最近听到刀片服务器市场获得大幅度增长的消息,尤其在电信等行业,刀片服务器的市场增长率超过了100%。刀片服务器产品进入中国市场的初期,我个人
- 很多人开网站是因为兴趣,也有不少人开网站是为了赚钱,我当初也是为了兴趣而做网站,也可以说是对网站比较好奇,所以07年我就创办了自己的第一个网
- 外链是搜索优化的一件重磅武器,增加外链主要包括交换链接,论坛推广,博客推广三种,其他的像花钱买广告,挂马找肉鸡,一个是要花钱,一个要技术,其
- 1.更新您的source ,我们之前提过 更新source不代表升级 ,仍需要经过编译的动作。 编译source 1./usr/src#ma