資料來源:新聞 ETC APP昨遭駭 一秒攻擊65萬次
由於單一電腦的效能應該沒這麼好
又容易被抓到
所以我猜測應該是分散式的做法
我比較好奇的是
要達到一秒65萬次這種數據
1.要用幾部電腦同時進行 request 才達得到
2.FET 的伺服器等級有多高、對外頻寬的有多大
有人願意以純學術的角度討論嗎
或者講一些發生在朋友身上的實際案例也可以
我想再加個題目
承上題
遇到這種攻擊
1.除了阻擋IP之外還有何種有效對應方案?
2.阻擋IP真的有效嗎?開餐廳可以拒絶奧客進來,但門口走道都被奧客擋住了怎辦?
可能是殭屍網路!
掌握多台肉雞一起攻擊吧!
以上言論=小說看太多
去年十月十一月, 發現特定人士透過各地虛擬主機(租用或破解的),
蒐集各網段的僵屍電腦並植入惡意程式, 也看到有圍攻知名虛擬主機商的情況,
總之就是不斷蒐集Botnet, 伺機而動.
就東亞地區, 日本防守得很好, 中國/南韓被入侵的不多, 台灣就很嚴重.
eTag事件我完全不清楚, 但跟上述情況很可能無關, 只是就實務上有這可能性.
既然是APP,那當然是用手....機來搞鬼,65萬個門號...這真是超級大戶呀!!!應該讓郭董去拉她,這樣一開台就有65萬客戶了...
總裁你去開個電信公司 找他當第一個用戶 你就賺翻了
不用這麼麻煩,直接成立個基金會,讓她把錢捐給我就好了,我還可以開收據給它抵稅...
沒這麼玄啦!
怎麼這麼快就出現正解了....
我本來還想看這棟樓到明天能歪到哪去...
可惜了這個比薩斜塔
一秒 65 萬次算什麼....
偽.徐老闆:
wiseguy提到:
3. 用 wget 或 curl 模擬 ← 這個模擬,隨便一台 desktop 都能一秒上萬次吧
有這麼厲害嗎
記得以前在用 JMeter 跑壓力測試時
thread 開到幾千
server 還沒掛,client 自己就掛了
antijava提到:
用 JMeter
Java solution 就是這麼不靠譜 ....
多出幾次包 就好了
以前mail server被DoS攻擊...幾萬個連線數...幾乎都正常連線怎麼檔
伺服器不高檔....所以沒能擋住...
內心
希望一直有人惡意下去...
連線進來的IP有不少是從學術網路來的...
殭屍群///
只要民怨(圖利特定財團/利益輸送..)還在, 我想那些高手們很樂意幫忙**測試**的.
我比較想知道它們是怎麼統計一秒有多少次連線數??
可能看 log 裡就有了吧
當系統都無法負荷時 , log 資料準確嗎 ? 有辦法寫入log資料嗎 ?
服務被攻擊到無法啟用,但是log本身不是由主機本身紀錄比較有可能,中間的防火牆等,流量封包這種事情要查很容易的。
小弟是不知道遠通的IT能力是如何,不過要一秒被攻擊65萬次他的頻寬也要夠大,防火牆也要夠強,才不會死機並且紀錄下來.所以小弟認為不是誇大被攻擊的次數就是單純系統不穩,怪到別人身上.
專業跟非專業
我倒覺得設計不良比較嚴重, 駭客攻擊是外部的比較好防範, 設計不良問題就大了, 萬一內部系統也來個設計不良, 個資被拿好玩的or扣款亂算, 死得更難看...
我突然想到之前看到一個大陸的漫畫, 大概說一個國家的大軟體案子因為設計不良被罵, 結果官員找廠商來罵, 然後才發現一層一層的轉包下去, 最後實際做案子的是幾個在學大學生&只拿了一兩千... 哈哈..
這不是漫畫...台灣軟體業,這種情況很常見...
尤其是政府單位的標案...
大公司負責標,轉包給小公司,甚至soho...
例如...富X通、NXC...最會幹這種事
您知道的太多了.....科科
已經官方正字標記資安單位證實是APP搞怪,根本沒什麼駭客。
我想,系統這麼爛,應該沒駭客想來駭吧!
都連不進去了
怎麼駭
iT邦幫忙MVPsimon581923提到:
我想,系統這麼爛,應該沒駭客想來駭吧!
DDoS 不算是真的駭客...