广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 6127 个阅读者
 
<<   1   2  下页 >>(共 2 页)
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
jiplum452
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x19
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
求救!!!巴哈姆特~遭受攻击事件

相信不少人都有上过巴哈姆特这个游戏网站
对此也有着很多回忆及讨论
今天巴哈姆特遭受危机
所以我个人将巴哈姆特站长的文章转贴至此
希望大家协助帮帮曾经属于你我的巴哈~

听说游戏基地目前也遭受相同的手法攻击中
希望有能人指点

拜托各位了

============================================================================

原文链结
http://home.gamer.com.tw/blogDe...=sega&sn=2497

原文内容


大家好:

我是站长 sega。

在此跟各位报告巴哈姆特此时正遭受的威胁:
27日(日)晚上10:00,机房人员来电通知巴哈首页伺服器当机,原本以为只是一般的当机,没想到
伺服器重开之后,短短几秒之内,又再度当机,再次重开之后,情况依旧。
后来经过关闭对外连线后查询系统 log,发现遭受到来自世界各地的 ip,以极大量的速度对伺服器
发出网页要求试图瘫痪巴哈首页,伺服器不堪负荷,因此当机。

直到星期一清晨五点左右,攻势才逐渐趋缓。

28日(一)下午一点,我们接到了一封信件:
-------------------------------------
  寄件者: wuwebshell <wuwebshell@vip.qq.com>
  传送日期: 2008-4-28 下午 01:00
  主旨: 广告联系

  昨天发动对贵公司的攻击,在此深表歉意,也说明贵公司的网络安全的当务之急,本人做私
人服务器的,能否到贵站发布广告,请速回mail。谢谢
-------------------------------------
我们终于知道被攻击的原因。

到了下午2:00~3:00左右,我们发现伺服器又开始遭到强烈的攻击,同时,在这个时候,我们接
到了一通来自大陆的电话,对方表示他们就是攻击的发动者,他们的目的很简单,就是希望可以
在巴哈下广告宣传他们的《魔兽世界》私服,希望透过巴哈创造双方的最大利益。我们表明立场
不会接这样的广告,对方说给我们一些时间讨论,暂时不会再攻击我们,电话挂掉不久后,攻击
就停止了。

到了傍晚左右,我们发现攻击又开始变强,经过了许多努力,还是抵挡不住来自世界各位高达数
千台电脑,以每秒数百次的次数攻击,伺服器再次瘫痪。

这段期间,我们不断调整系统,同时也寻求各方的协助,包括与友站游戏基地的人讨论,希望能
抵挡住这样的瘫痪攻击,但是我们失败了,只能在今天(二)清晨5:00左右攻击再度变缓时,才勉
强让伺服器运作。

今天上午,我们发现攻击又开始变强,伺服器再度瘫痪,于是决定告诉大家目前的状况,让大家
知道现在巴哈姆特的状况。

对于该大陆不法商人的嚣张行径我们感到非常不可思议。
同时也要跟所有巴哈的支持者表达歉意,我们没有办法防御住这样的攻击,导致巴哈的首页持续瘫
痪。我们会继续努力,但是目前束手无策。我相信这会是一场艰苦且漫长的战役,我不敢去想像最
坏的情况会是什么,但是,请大家给我们最大的支持....

让我们一起召唤巴哈姆特 !

sega




祝言一生暂知己 逍遥一生而忘龄
献花 x0 回到顶端 [楼 主] From:台湾 | Posted:2008-04-29 22:55 |
lens690 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x1 鲜花 x51
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

稍微看了一下,这种形态的攻击,应该是使用DDos的攻击。
而攻击的电脑,都是中了后门的跳板电脑(僵尸电脑),封锁是没有用的。

可以想的办法,是在网路前端安装可以防御DDos攻击的硬体,来避免此问题。



确保电脑安全,勿点选不明档案或网址
献花 x0 回到顶端 [1 楼] From:台湾中华电信HINET | Posted:2008-04-29 23:05 |
jiplum452
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x19
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

在目前巴哈电脑应用讨论版当中
有人指出这种攻击手法类似DDOS的攻击
而有几位巴友也陆续提出部分看法
其中大多数的人表示DDOS是很难防御的
或者直接表示无法可解
当然其中有些人也表示出相对应的看法
我将此转贴上来~希望能有对DDOS的攻击手法
有更进一步的处理措施~或者有其他的相对应方式

拜托各位高手~帮帮巴哈~
以下为转贴内容~
============================================================

DDos是ISP或固网业者在担心的事情
如果你被打了,业者会比你痛,频宽对他们来讲就是服务跟钱
因此对业者来说
最好情况,决战境外
这样频宽就不会被占满
不过流量来源不一定来自同一国家
就算同一国家,对方业者也不见得鸟你帮你档

第二绝招,自制黑洞
看哪个IP被打,就替他宣告一个错误的路由到WWW上,攻击就被导往其他地方去
不过攻击打到别处去,被打的IP其他人也连不上了,服务宣告中断
但对ISP来说,死道友不死贫道,死你总比死我好

普通招式,block大绝
无论是有网管设备还是由人工判断发现攻击
只好根据被攻击IP或protocol,在Edge设备端挡多少算多少
对外频宽照样塞,设备Loading吃重,看谁撑的久
(以上情境都是假设攻击流量来自其他业者或国家)


本钱雄厚,clean pipe
我要是利用网路经营情色赌生意,
绝不允许服务中断,频宽冲高多少我都照量给钱
找家有建置「清洗流量」系统的ISP
把送给我的流量(含DDoS)先送往某设备过滤清洗
滤出被认为是正常内容的流量再导给我
这样服务不中断,生意继续作


反正面对DDoS大家都是被动防御
面对手上僵尸数量庞大的匪人
只能祈祷「最好不要来」
来了,就看业者自己在设备跟人力上本钱下的够不够


祝言一生暂知己 逍遥一生而忘龄
献花 x0 回到顶端 [2 楼] From:台湾 | Posted:2008-04-29 23:06 |
jiplum452
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x19
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用lens690于2008-04-29 23:05发表的 :
稍微看了一下,这种形态的攻击,应该是使用DDos的攻击。
而攻击的电脑,都是中了后门的跳板电脑(僵尸电脑),封锁是没有用的。

可以想的办法,是在网路前端安装可以防御DDos攻击的硬体,来避免此问题。



想请问一下~所谓的防卫DDOS攻击的硬体
有比较正式一点的称呼吗?
使用了之后的效果是??

在下愚昧~拜请指导 ㄒㄒ


祝言一生暂知己 逍遥一生而忘龄
献花 x0 回到顶端 [3 楼] From:台湾 | Posted:2008-04-29 23:13 |
arelier
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x42 鲜花 x853
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

表情 果然是土匪国家~ 唉~ 素质真是烂到无可言喻了~
说真的ISP应该有办法可以解决 表情
如果没办法解决,那以后玩那招的不就会愈来愈多吗?

这件事情实在很夸张了!


[ 此文章被arelier在2008-04-29 23:35重新编辑 ]


我们政府真是学人精~啊~~~~~~
哦~我的天呐~ 希望茂德跟茂矽一样有败部复活的机会~"~

人生如雾亦如梦 缘生缘灭 还自在
献花 x0 回到顶端 [4 楼] From:台湾和信超媒体宽带网 | Posted:2008-04-29 23:23 |
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

已经开始了吗 昨天才得知消息
DDOS 攻击以一般方式 真的很难防御
系统本身 再如何设定与保护 也没有太大效用
网路流量控制器 此类外加硬体设备 或许有一定效用


爸爸 你一路好走
献花 x0 回到顶端 [5 楼] From:台湾和信超媒体宽带网 | Posted:2008-04-30 00:37 |
arelier
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x42 鲜花 x853
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用upside于2008-04-30 00:37发表的 :
已经开始了吗 昨天才得知消息
DDOS 攻击以一般方式 真的很难防御
系统本身 再如何设定与保护 也没有太大效用
网路流量控制器 此类外加硬体设备 或许有一定效用

其实我在想~ 就将台湾的IP开放,将所有台湾以外的IP都封锁,
这是我一开始的想法,不过再想一想,好像不是对的方式,
因为他们最终的目的根本不是要连进网站,而是要占网站入口流量的频宽,
使一般的民众无法连上,该特定网站,网站可以用封IP的方式来拒绝特定IP,
进入网站,但应该是没办法封锁特定IP一直尝试连线而占用流量频宽,那怕只是要取得一个
拒绝的回应也没关系,一次几万台狂连,我想也是会有一样的结果。 表情~ 嗯~ 可见我一开始想的太简单了~ 表情


我们政府真是学人精~啊~~~~~~
哦~我的天呐~ 希望茂德跟茂矽一样有败部复活的机会~"~

人生如雾亦如梦 缘生缘灭 还自在
献花 x0 回到顶端 [6 楼] From:台湾和信超媒体宽带网 | Posted:2008-04-30 00:48 |
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用arelier于2008-04-30 00:48发表的 :


其实我在想~ 就将台湾的IP开放,将所有台湾以外的IP都封锁,
这是我一开始的想法,不过再想一想,好像不是对的方式,
因为他们最终的目的根本不是要连进网站,而是要占网站入口流量的频宽,
使一般的民众无法连上,该特定网站,网站可以用封IP的方式来拒绝特定IP,
进入网站,但应该是没办法封锁特定IP一直尝试连线而占用流量频宽,那怕只是要取得一个
拒绝的回应也没关系,一次几万台狂连,我想也是会有一样的结果。 表情~ 嗯~ 可见我一开始想的太简单了~ 表情
嗯 控制网路僵尸 国内外都有 无法全部挡住
目前攻击已经暂停 再观望一下看看
唉 问题还是出在那些僵尸
表示仍然有许多人的电脑中毒了
仍不自觉 才让那些黑客有机可趁


爸爸 你一路好走
献花 x0 回到顶端 [7 楼] From:台湾和信超媒体宽带网 | Posted:2008-04-30 01:11 |
恋恋枫情 手机
个人文章 个人相簿 个人日记 个人地图
小有名气
级别: 小有名气 该用户目前不上站
推文 x0 鲜花 x33
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

我对电脑不是很懂 表情
可是希望巴哈能够加油
有能力的高手请帮帮忙
让巴哈可以正常使用


献花 x0 回到顶端 [8 楼] From:台湾中华电信HINET | Posted:2008-04-30 01:36 |
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用恋恋枫情于2008-04-30 01:36发表的 :
我对电脑不是很懂 表情
可是希望巴哈能够加油
有能力的高手请帮帮忙
让巴哈可以正常使用
目前已经能正常进入阿
ip位置区段也不能乱封锁
很多网友 都是对岸来的
一旦封锁就无法进入
挡的住一时 挡不住永久
要找出问题点 但又不能与他们妥协


爸爸 你一路好走
献花 x0 回到顶端 [9 楼] From:台湾和信超媒体宽带网 | Posted:2008-04-30 02:07 |

<<   1   2  下页 >>(共 2 页)
首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.016856 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言