決策!(上)(1 / 2)

宰相露出邪惡的笑容,坐在沙發上悠哉悠哉的抽著煙望著我。

“曆史上還沒有誰能直接讓一個國家的互聯網淪陷!更別說我們這群隻在應用層的人!”

“這是你的任務,在一個月內完成!我隻管你沒事就行了”宰相正身滅掉了手裏的煙,“別忘記了,你還有這幾個成員,走在世界最前端的,不是天才,就是瘋子,就是要你們製造不可能”

“就算有本事攻陷掉一個國家的互聯網,但是!在短短一個月內!你想都別想!”我衝他喊道。“何況!攻陷了對我們有什麼好處,等待被跨國?”

“你知道徹底攻陷一個國家是什麼概念?要控製日本所有接入互聯網的電腦。。”

“不!”宰相打斷了我的話“是毀滅,不是控製!”

“如果DDOS讓整個互聯網.”小傑慢悠悠的說倒。

“放屁!用DDOS癱瘓整個互聯網純屬扯淡!你也瘋了?”

我憤怒的望著小傑正準備要說,卻被96打斷。

“其實,DDOS讓整個互聯網癱瘓也不是不可能”96抬頭看了看宰相,宰相微笑著點了點頭讓96繼續說:

“我們知道,通過分布式拒絕服務(DDoS)攻擊可以黑掉一個網站,通過某些手段可以封鎖整個國家的互聯網基礎設施,但是能不能讓整個互聯網癱瘓下來呢?聽起來有些不可思議,但似乎確實能做到”

“隻要在邊界網關協議(BGP)網絡路由器上發起DDoS攻擊就可以擊垮整個互聯網。”

“BGP是一種必不可少的互聯網協議,是整個互聯網上交換路由信息的路由協議,沒有它ISP就不能彼此通信,用戶也無法訪問網站和服務。由於網絡連接和路由器都在隨時變化,BGP路由器和交換機也必須時刻維持最新的互聯網路由圖。簡而言之,它可不能亂。”

96正了正身子繼續說道:

“我記得去年在瀏覽美國計算機協會論文中,看到過一篇題為《互聯網失控:使用數據平麵攻擊控製平麵》。

MaxSchuchard描述了一種名為“協調跨平麵會話終結”(CXPST)的理論攻擊方法,一種針對互聯網控製平麵的DDoS攻擊行為。相比於之前類似的攻擊行為,CXPST隻使用了數據平麵流量。通過精心挑選需要終結的BGP會話,CXPT能夠產生海量的BGP更新,互聯網上幾乎所有核心路由器都能看到,但是卻沒有足夠的能力去對付,最終失控。

整個過程其實看起來很簡單:首先組建一個由大約2。5萬台PC組成的僵屍網絡(,然後使用ZMW(三位發明人張/毛/王的姓名縮寫)方法發動攻擊。

僵屍網絡會使用路由追蹤分析當前BGP連接狀態,然後根據這些信息對關鍵的BGP路由器發起同步攻擊,使之出現“路由翻動”並臨時下線。在BGP路由器重啟的時候,CXPST能夠識別出來,並轉而攻擊其他GBP路由器,而等到之前的BGP路由器重啟完畢並恢複,其他的又倒下了,最終BGP路由器崩潰的速度遠遠快於自動重啟的速度。結果就是,整個互聯網亂了套了。”