(新书期,求鲜花,求收藏!)
“玄涅防火墙智能防御DDOS攻击策略深度测评报告。”这是顾狼所发的帖子名称。
即使不看帖子内容究竟写得是什么,仅凭这个标题以及网络孤狼的ID,就足够吸引眼球了。
这个帖子发出后,很快就吸引了很多人的注意,大概各大黑客论坛的版主们都没有睡觉,在帖子发出五分钟后,就被高高置顶,挂在了论坛首页第一位,方便所有人查阅,某一些IRC聊天室在经历了刚刚庆祝对玄涅防火墙拒绝服务攻击成功的喧嚣,短暂的宁静后,又一次热闹起来,这次却因为一个名为《玄涅防火墙智能防御DDOS攻击策略深度测评报告》的频道公告。
帖子和公告的标题很吸引人,内容更是让人惊讶,因为在其中,顾狼竟然公开了玄涅防火墙抵御拒绝服务攻击的策略,而这正是Thunder发动这次大规模拒绝服务攻击的目的之一。
顾狼首先综述了玄涅防火墙抵御拒绝攻击的策略,然后针对元月一号凌晨玄涅服务器访问流量的激增,以及刚才这场有策划,有组织的蓄意拒绝服务攻击中,玄涅防火墙在面对大流量压力的情况下的表现,进行了很深入的分析,在分析过程中,同样引用了两次大流量拒绝服务攻击中的流量数据,整个分析很客观,并没有掺杂任何主观因素在内,可信度比之先前Thunder那篇掺杂了大量的主观推测的分析要高的多了。
“综上所述,玄涅防火墙在网络带宽资源极其有限,且保证不影响服务器正常响应速度的情况下,对网络资源和服务器CPU空闲资源利用率达到了百分之九十以上,总体表现良好,而且,根据前面的分析,如果网络带宽以及服务器资源能够得到扩充的话,玄涅防火墙对DDOS的抵御能力将会表现更加突出……”
“最后感谢所有参与解决服务攻击的朋友们,因为有了你们的热情,才让玄涅防火墙能够有了这次难得的承受大规模拒绝服务攻击的测试机会,并让玄涅公司能够发现防火墙中仍然存在的许多问题,这些问题我们会在以后的版本中陆续改进,再次谢谢!”
以上是顾狼分析报告最后得到的结论,在结论中,顾狼指出,这次DDOS攻击之所以能够成功,并不是因为玄涅防火墙或者服务器崩溃,而是玄涅防墙在发现网络流量已经超出了网络带宽所能承受的极限,而主动切断了网络连接,并且进一步指出,防火墙有自己的一套判断策略,在适当的时候会重新主动连通网络,而不需要人工干预吗,同时也坦白承认了服务器在这次大规模拒绝服务攻击中失败了,并表示会从中吸取教训,分析不足,以便进一步改进防火墙算法。
在顾狼的测评报告发出后,所有能够看到这个测评报告的地方,很快都再次变得热闹起来,许多人在这个测评报告后面跟帖。
“ghWolf这是在强词夺理,失败就是失败了,干嘛不敢承认?”这是某论坛顾狼的帖子被转载过去后,某个参与攻击者在二楼发出的评论,很显然在这个家伙没有把报告看完。
“楼上的,你确定你看完报告了吗?”这是第二楼的询问。
“二楼的家伙纯粹是过来捣乱的,强烈建议楼主删之!”
“请大家冷静看待这件事情,认真看贴,然后在发言,话说孤狼的帖子技术含量很高,我有些看不懂呢。”
“……”
经过一番七嘴八舌的辩论,在某些人的刻意引领下,人们的讨论焦点开始转到了对玄涅防火墙性能的分析和讨论上。
“从理论上说,DDOS攻击只要规模足够大,是无解的,世界上任何一款防火墙,都不可能绝对抵御,那么,就有不同的防火墙之间,就有一个防御能力强弱的问题,从测评报告中能看得出来,玄涅防火墙真的很厉害。”
“楼上说的不错,我敢说,在网络带宽有限的情况下,单台服务器上的防火墙,能把拒绝服务攻击抵御到如此程度,在网络带宽占用率达到百分之九十以上的时候,还能保证网络服务器的正常响应,我认为这已经是极致了,除了玄涅防火墙,不知道还有哪家公司的防火墙能够做到这一点儿,要知道,从理论上说,DDOS只要规模达到一定的程度,是无解的。”
“是啊,这好比一条道路,本来只有容纳一百辆车通过的能力,如果一下子过去几百上千辆车,防火墙还有可能一一协调,让他们顺利通过,但是一下子涌过去几万,几十万辆车,就是神仙也没办法啊!”
“……”
…………
唐新宇翻看着几个人气最高的黑客论坛中,关于顾狼发出的测评报告的讨论,脸上露出了轻松地笑容,说道:“呵呵,看来总体趋势开始向对我们有利的一面转变了。”
“所谓塞翁失马,焉知非福,坏事利用好了,也能转变成好事!”顾狼说道,然后扫了一眼房间里的其他几个员工,最终论坛中的舆论导向能偏向玄涅,和他们这些人的努力是分不开的,于是说道,“事情能够向对我们有利的一面发展,和大家的努力分不开,今天大家辛苦了,所以,新宇,我建议给大家每人多发一倍的加班费,奖励一下!”