在艾文的指揮下,夏琳首先控制僵尸網絡對愛提菲的服務器發起SYN洪泛攻擊,向網絡服務所在的端口發送大量的偽造地址的半連接請求,佔滿愛提菲服務器的半連接隊列,瘋狂消耗CPU和內存資源。
服務器超負荷,連接被佔滿,後面烏泱泱跟著的無人機突然無法訪問服務器。
它們通過攝像頭實時捕捉艾文飛機的速度和飛行路線,這個數據實時同步給服務器端,由服務器計算出追蹤策略和攻擊方案,收到指示後再進行下一步操作。
依靠愛提菲強大的算力和帶寬資源,這一切本來應該在毫秒內完成。
但現在愛提菲被大量的半連接請求佔用了資源,這些無人機和機器人一時間收不到指令了,進入命令接受等待狀態,不知道下一步要做什麼,只能傻傻的按照直線距離繼續飛,突突突的開火也立刻就停止了。
艾文松了一口氣,夏琳操作著飛行器一頓逃竄。
三分鐘以後,有部分追蹤的無人機改變了直線行進的方式,又開始追了上了。
「愛提菲反應很快,他們調整了syn proxy防護措施,縮短了SY時間!」艾文沖夏琳喊道︰「你解析到他們的防御算法沒?」
剛剛的攻擊只是艾文的投石問路,用來測試愛提菲的防御機制和效率。
「get!」
「測試一下他們對混合數據包的防御反應速度!」
這種方法是在洪泛攻擊中混入SYN+A+RST等等數據包,能顯著增大愛提菲防御措施的性能壓力,而且會造成一些防護設備處理錯誤鎖死,消耗服務器CPU內存的同時還會堵塞帶寬。
用這個來測試愛提菲的防御抗壓極限,再制定進一步攻擊策略。
後面的無人機又傻了,沿著上一步追來的路徑一頓瞎飛。
「擦,愛提菲鐵了心要你人了,他們重新寫了算法,直接中斷半連接,連正常用戶的請求都拋棄了。」十分鐘後,夏琳反饋道。
對于雲服務提供商來說,這個方式是極其傷害用戶體驗的,愛提菲這次簡直是用殺敵一人,自損50億的方式來抓人。
「半連接不行,就放全連接!」
這種攻擊能夠繞過防火牆,反syn cookies和syn proxy的辨偽能力,因為防火牆會默認這是正常的連接直接放過。愛提菲終止了半連接,那就用全連接進行攻擊。
服務程序能接受的TCP連接數是有限的,一旦有大量的 TCP連接,即便是正常的,也會導致速度變慢,直到CPU和內存資源被耗盡拖垮,從而拒絕提供更多的服務。
「愛提菲開始限制連接數量!」
「使用慢速連接工具,隔幾秒鐘才和服務器建立一個連接,成功後不釋放,定時發送垃圾數據包,延長連接時間!」
「好!我寫了一套算法,充分計算間隔和釋放時間,讓它們滿負荷。我捕獲到它們的處理效率和節奏,安排僵尸網絡分批用不同節奏進行攻擊。」
艾文比出一個大拇指︰「棒棒噠,學得真快!」