<div id="center_tip"><b>最新网址:</b>逸嘉网络的安全部,程序员来来往往,一片混乱。
进攻的骇客似乎毫无畏惧,只求短时间里面突破逸嘉网络的防火墙。
骇客攻破防火墙,主要是修改数据包的源,目的地址和端口,模仿一些合法的数据包来骗过防火墙的检测。将他的数据报源地址改为内部网络地址,防火墙看到是合法地址就放行了。
或者是分片攻击,在ip的分片包中,所有的分片包用一个分片偏移字段标志分片包的顺序。但是,只有第一个分片包含有tcp端口号的信息。当ip分片包通过分组过滤防火墙时,防火墙只根据第一个分片包的tcp信息判断是否允许通过,而其他后续的分片不作防火墙检测,直接让它们通过。
这样,攻击者就可以通过先发送第一个合法的ip分片,骗过防火墙的检测,接着封装了恶意数据的后续分片包就可以直接穿透防火墙,直接到达内部网络主机,从而威胁网络和主机的安全。
防火墙实质上还是一段程序,是有一个具体的机制的。骇客摸对了防火墙的机制之后,突破防火墙的次数就越来越多,安全部里面不多的程序员四处堵缺漏,显然是力不从心。
薛如谦把逸嘉网络为数不多的高手都给调了过来,加入到了防守大军之中。
骇客塞进来的破坏性的病毒和木马,这些都需要人为地清理出去。病毒倒还容易发觉,破坏性大,却很明显,也容易清除。可是木马掺杂在数据包之中,往往是一段不起眼的程序,更加隐蔽,清理起来更麻烦。
“先把内网服务器给断开,不管怎么样,都不能让黑客攻入我们核心的服务器!”杜嘉逸察觉到逸嘉网络的程序员们有些后继无力,非常果断地和薛如谦说道。
内网服务器里面实在是有逸嘉网络太多的商业机密,如果内骇客攻破,那么损失实在是太大了。
内网服务器只是针对逸嘉网络内部,断开了外部接口之后,骇客就算是有天大的本事,也无法突破物理的限制,拿到服务器里面的程序。
可是逸嘉网络的外部服务器不能断开来,否则正常访问的用户也无法进入,那么整个逸嘉网络所有的网站就会全部瘫痪掉。
不到万不得已,杜嘉逸是不会允许断开外部服务器的借口。
“立刻发一份申明,把我们遇到的情况和用户进行说明。”杜嘉逸接着说道。
如此庞大的攻击,早就影响到了用户正常的使用,如果逸嘉网络这边不进行解释的话,所有的怒火都会发到逸嘉网络身上。
不少用户在登陆逸嘉网络产品的时候,都发现比平时时间更长,而且有卡顿的情况,需要多次刷新才能够进入。逸嘉微博是社交,微信是技术通讯,逸嘉视频是看视频的,几乎都受到了很大的影响。
除了逸嘉文学旗下的那些原创文学网站是自有的服务器,并没有受到影响,其它产品的用户都怨气载天。
逸嘉网络发出的说明,立刻在国内互联网中哗然一片。
遭到大量国外ip的攻击,导致逸嘉网络产品出现卡顿,延迟的现象,这本身就是一个大事件。
有些用户能够理解,也有用户对逸嘉网络冷嘲热讽。