iT邦幫忙

10

一秒65萬次,怎麼辦到的?

  • 分享至 

  • xImage
  •  

資料來源:新聞 ETC APP昨遭駭 一秒攻擊65萬次

由於單一電腦的效能應該沒這麼好
又容易被抓到
所以我猜測應該是分散式的做法

我比較好奇的是
要達到一秒65萬次這種數據
1.要用幾部電腦同時進行 request 才達得到
2.FET 的伺服器等級有多高、對外頻寬的有多大

有人願意以純學術的角度討論嗎
疑惑
或者講一些發生在朋友身上的實際案例也可以
冷

我想再加個題目
承上題
遇到這種攻擊
1.除了阻擋IP之外還有何種有效對應方案?
2.阻擋IP真的有效嗎?開餐廳可以拒絶奧客進來,但門口走道都被奧客擋住了怎辦?


圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
老鷹(eagle)
iT邦高手 1 級 ‧ 2014-01-02 10:21:17

可能是殭屍網路!
掌握多台肉雞一起攻擊吧!
以上言論=小說看太多

ayu iT邦好手 2 級 ‧ 2014-01-02 17:50:52 檢舉

去年十月十一月, 發現特定人士透過各地虛擬主機(租用或破解的),
蒐集各網段的僵屍電腦並植入惡意程式, 也看到有圍攻知名虛擬主機商的情況,
總之就是不斷蒐集Botnet, 伺機而動.

就東亞地區, 日本防守得很好, 中國/南韓被入侵的不多, 台灣就很嚴重.

eTag事件我完全不清楚, 但跟上述情況很可能無關, 只是就實務上有這可能性.

0
一尾
iT邦研究生 1 級 ‧ 2014-01-02 10:43:06

會不會是自己系統不穩定而說成被攻擊???

ayu iT邦好手 2 級 ‧ 2014-01-02 17:55:39 檢舉

也有可能! 公家單位很喜歡這種說詞!

0
總裁
iT邦好手 1 級 ‧ 2014-01-02 11:07:07

既然是APP,那當然是用手....機來搞鬼,65萬個門號...驚這真是超級大戶呀!!!應該讓郭董去拉她,這樣一開台就有65萬客戶了...冷

看更多先前的回應...收起先前的回應...

總裁你去開個電信公司 找他當第一個用戶 你就賺翻了偷笑

總裁 iT邦好手 1 級 ‧ 2014-01-02 11:15:10 檢舉

不用這麼麻煩,直接成立個基金會,讓她把錢捐給我就好了,我還可以開收據給它抵稅...毆飛

wiseguy iT邦超人 1 級 ‧ 2014-01-02 11:16:56 檢舉

沒這麼玄啦!

  1. 反解譯 app
  2. 看 source code 呼叫的 REST 是什麼
  3. 用 wget 或 curl 模擬 ← 這個模擬,隨便一台 desktop 都能一秒上萬次吧
總裁 iT邦好手 1 級 ‧ 2014-01-02 11:22:36 檢舉

怎麼這麼快就出現正解了....讚
我本來還想看這棟樓到明天能歪到哪去...偷笑

可惜了這個比薩斜塔Orz

slime iT邦大師 1 級 ‧ 2014-01-02 11:49:27 檢舉

一秒 65 萬次算什麼....

偽.徐老闆:

wiseguy提到:
3. 用 wget 或 curl 模擬 ← 這個模擬,隨便一台 desktop 都能一秒上萬次吧

有這麼厲害嗎

記得以前在用 JMeter 跑壓力測試時
thread 開到幾千
server 還沒掛,client 自己就掛了
囧

wiseguy iT邦超人 1 級 ‧ 2014-01-02 23:29:55 檢舉

antijava提到:
用 JMeter

Java solution 就是這麼不靠譜 .... 落寞

0
花輪
iT邦大師 1 級 ‧ 2014-01-02 11:31:18

疑是...自導自演?或是...製造新聞?,再來向政府要OOXX...

COW~ 都是被媒體害的..怒

0
zuyan
iT邦好手 1 級 ‧ 2014-01-02 13:01:24

多出幾次包 就好了

以前mail server被DoS攻擊...幾萬個連線數...幾乎都正常連線怎麼檔
伺服器不高檔....所以沒能擋住...

內心
希望一直有人惡意下去...

zuyan iT邦好手 1 級 ‧ 2014-01-02 13:05:26 檢舉

連線進來的IP有不少是從學術網路來的...
殭屍群///

ayu iT邦好手 2 級 ‧ 2014-01-02 17:54:16 檢舉

只要民怨(圖利特定財團/利益輸送..)還在, 我想那些高手們很樂意幫忙**測試**的.

0
一級屠豬士
iT邦大師 1 級 ‧ 2014-01-02 17:52:43

別的方法

資料庫表示:忙忙忙
哈哈哈哈

0
外獅佬
iT邦大師 1 級 ‧ 2014-01-03 00:58:24

一秒65萬次

這得問問泰大了...

zuyan iT邦好手 1 級 ‧ 2014-01-03 21:51:24 檢舉

泰大應該還在65萬次內...
不然就會看到他回文了

0

今天還是連不上
我覺得是算法太過複製
CPU得要65萬核才能計算

0
crusade
iT邦研究生 4 級 ‧ 2014-01-03 11:22:10

我比較想知道它們是怎麼統計一秒有多少次連線數??

可能看 log 裡就有了吧
疑惑

crusade iT邦研究生 4 級 ‧ 2014-01-03 12:05:24 檢舉

當系統都無法負荷時 , log 資料準確嗎 ? 有辦法寫入log資料嗎 ?

peterkoo iT邦新手 1 級 ‧ 2014-01-03 14:53:43 檢舉

服務被攻擊到無法啟用,但是log本身不是由主機本身紀錄比較有可能,中間的防火牆等,流量封包這種事情要查很容易的。

0
hanker
iT邦新手 3 級 ‧ 2014-01-06 15:26:59

小弟是不知道遠通的IT能力是如何,不過要一秒被攻擊65萬次他的頻寬也要夠大,防火牆也要夠強,才不會死機並且紀錄下來.所以小弟認為不是誇大被攻擊的次數就是單純系統不穩,怪到別人身上.

0
darkslayer
iT邦好手 1 級 ‧ 2014-01-08 12:18:44

65萬次講好聽是推論的, 講難聽是唬爛..

花輪 iT邦大師 1 級 ‧ 2014-01-08 13:25:36 檢舉

嗯~~連扣款錯誤應該也是在...畫虎畫蘭抗議

0
海綿寶寶
iT邦大神 1 級 ‧ 2014-01-16 07:31:33

遠通App設計不良 瞎扯被駭

真不知道該不該相信這次的說法了

個人是覺得啦
比起被駭客攻擊
只是App設計不良
比較讓人不那麼擔心
暈

專業跟非專業

我倒覺得設計不良比較嚴重, 駭客攻擊是外部的比較好防範, 設計不良問題就大了, 萬一內部系統也來個設計不良, 個資被拿好玩的or扣款亂算, 死得更難看...

0
darkslayer
iT邦好手 1 級 ‧ 2014-01-16 09:19:35

我突然想到之前看到一個大陸的漫畫, 大概說一個國家的大軟體案子因為設計不良被罵, 結果官員找廠商來罵, 然後才發現一層一層的轉包下去, 最後實際做案子的是幾個在學大學生&只拿了一兩千... 哈哈..

外獅佬 iT邦大師 1 級 ‧ 2014-01-16 23:39:21 檢舉

這不是漫畫...台灣軟體業,這種情況很常見...
尤其是政府單位的標案...
大公司負責標,轉包給小公司,甚至soho...
例如...富X通、NXC...最會幹這種事

您知道的太多了.....科科

0
賽門
iT邦超人 1 級 ‧ 2014-01-17 08:19:31

已經官方正字標記資安單位證實是APP搞怪,根本沒什麼駭客。
我想,系統這麼爛,應該沒駭客想來駭吧!

都連不進去了
怎麼駭

zuyan iT邦好手 1 級 ‧ 2014-01-17 08:48:29 檢舉

iT邦幫忙MVPsimon581923提到:
我想,系統這麼爛,應該沒駭客想來駭吧!

DDoS 不算是真的駭客...

我要留言

立即登入留言