第55章 逆水行舟
字數:3486 加入書籤
從7月中旬開始,燕北進入伏天,天氣由酷熱轉為悶熱,這是燕北夏天最難受的一段時間,中午時候的氣溫在城市熱島效應的影響下,動不動就飆到四十度左右。
綠盟燕北總部老總辦公室內,一場隻有七八個人卻規格極高的緊急會議正在召開。包括綠盟的老總、首席技術官、研發產品線的經理、最頂級的技術高手,園哥當然也在其中。
“老大,今天會議的議題是什麽?這麽緊急的把我們召喚過來,是不是出什麽大事了?”綠盟是個很年輕的公司,員工平均年齡不到二十五歲,研發產品線的經理也是個不到三十歲的年輕人。
綠盟老總掐滅了手中的煙,煙灰缸裏已有不少的煙頭,看來人齊之前沒少抽。他皺著眉頭,神情肅穆,說:“事情確實不小,很可能關係到公司未來的前途和命運,所以希望大家重視起來。”
他接著說:“最近陸陸續續收到一些客戶的反饋,說我們的抗ddos產品還比不上一款名為‘龍傲天’的智能防禦軟件,這款軟件對ddos攻擊的防禦有很好的效果,幾乎是立杆見影的。老園研究了這款軟件,覺得相當不簡單,有可能顛覆現在的安全服務理念,所以召集大家一起集廣思益,想想辦法。老園,先說說你的發現吧。”
園哥最近的時間和精力都傾注在研究這款軟件上,收獲頗豐,但也有了更多的迷惑。
黑客之間的攻防較量遠沒有電影裏拍的那樣緊張刺激,真正致命的攻擊是欺騙和滲透,這些都是在無聲無息中進行的,即使像ddos這種貌似規模宏大的場麵,從視覺效果來說,一點也不震撼。
這有點像戰鬥機的超視距作戰,相距幾十千米,對手隻是雷達掃描出來的一個點,導彈發射後依靠製導裝置發起攻擊,肉眼連對手的影子都看不到。
當然,場麵不驚險並不意味著後果不可怕,一些對數據敏感的企業很可能因為被黑客攻擊泄漏關鍵數據而導致倒閉,個人穩私數據的泄漏可能導致重大的經濟損失。
對園哥來說,攻防較量隻是一種樂趣,並沒有想當作一種賺錢的手段,不然以他的漏洞發掘能力,賣給搞黑產的cracker,一輩子都能過上錦衣玉食的生活。即便不用走歪門斜道,在公司依靠為企業提供安全服務產品,他目前也擁有了百萬身家。
而他們目前最核心的抗ddos攻擊產品——黑洞,能夠防禦10mbps流量級別攻擊的硬件設備,是當前賣得最好的一款。如果這款軟件沒有出現,那黑洞就是國內市場上唯一一個抗ddos攻擊的產品。
這款軟件最大的特點是不與ddos正麵交鋒,運行在普通x86架構的服務器上,不像黑洞是一款笨重的硬件設備,安裝部署非常方便,不用對網絡拓樸結構、操作係統協議棧做什麽特別的處理。
用深度學習的人工智能算法可以甄別出真正的攻擊者,識別成功率達到99.99%,而不確定的數據包在上傳到後台時,能將識別成功率提升到100%。
別小看這提升的0.01%識別率,要將識別提高到100%在理論上幾乎是不可能的事情,已經完全超越了市麵上所有的防ddos產品。這樣的識別率,包括最高售價達五六十萬的redcafee , toppingpoint等國際廠商的產品也無法企及。
“可是即使做到了百分之百的識別率,x86架構的服務器要完全清洗掉這些攻擊流量,也是要承受很大的壓力,一旦處理速度跟不上的話,cpu占用率達百分之百,還是會影響到正常服務的運行。”研發經理說道。
“並不用承受很大的壓力,因為這些攻擊流量很快就會消失了。”
“什麽?消失了?”研發經理坐不住了,站了起來,“這些攻擊至少都會持續幾個小時,多的時候十幾天一個月都有可能,怎麽會突然消失。”
園哥理解研發經理震驚的心情,他走到辦公室裏的玻璃白板前麵,拿起黑色書寫粉筆,畫了一個簡單的拓撲結構圖,將安裝“龍傲天”軟件的標注為前端節點,又畫了很多個後台服務器節點,用實線連接起來。
“大家請看,識別率能達到百分之百的原因,跟前端節點與後台服務器之間的聯動是很有關係。前端節點會將學習到的成果上傳到後台服務器上,並且與所有的前端節點分享,這就形成了一個網格式的處理網絡。”
“攻擊者的肉雞資源並不是絡攻擊不同的前端節點時,大概率用的是同一批肉雞,所以隻要攻擊者對這款軟件的客戶發起過攻擊,就會被後台服務器加入黑名單裏。一旦前端結點檢測到黑名單庫裏的攻擊流量時,便會通知後台服務器,而後台服務器集群則發起反擊,將僵屍網絡擊潰。一旦擊潰,攻擊流量自然就消失了。”
“值得一說的是,這些反擊的漏洞利用方式非常先進,有可能是一種通用的漏洞利用模型,所以就算目前的漏洞都填補上了,隻要有新的漏洞出來,後台服務器可以很快作出調整,在模型的框架下重新製定出新的有效反擊手段。”
“園哥的意思是這款軟件會對攻擊者進行反製,是以攻代防嗎?不得不說,這個軟件的作者想象力真nb,竟然找到這樣的角度對付ddos,顛覆了我原本以為ddos隻能依靠被動防禦的方式應對。”研發經理在理解了園哥的講解內容之後,恍然大悟。
“超高的識別率和有效的反製手段,是這款軟件能夠有這麽好的防禦效果的關鍵。”首席技術官參與進來討論,“這兩者相輔相成,互為犄角,不過也要求了這兩點必須不能有任何閃失才行,一旦其中之一失效,會引起連鎖反應。”
“做出這款軟件的人也夠膽大的,他們就一點也不怕會誤殺嗎?要是把正常用戶的電腦給攻擊了,那可怎麽收場?”研發經理感歎道,他認為以這個軟件的難度,背後應該是個團隊支撐。
綠盟老總這時發話了:“這正是我最困惑的地方,他們從哪裏來的自信,可以一直維持這樣的高識別率和有效的反擊。要知道,這畢竟存在著誤傷的風險和微軟對操作係統漏洞的修複,還有這種反擊還可能存在法律上的責任。一旦通用的漏洞利用模型失效,軟件將不能起到任何作用的。所以我需要你們評估一下,他們這種方式到底能持續多久。”
“現在還沒法作出具體的判定,隻能說這個軟件相當的不簡單,應該不會那種撈一把錢就走。但可以肯定的是,我們現在的產品黑洞係列無法跟它進行競爭。”大家一起討論了很久,最後也沒法得出一個結論。
綠盟老總沉吟之後,作出決策:“那我們兩手準備,一方麵由cto想辦法接觸到軟件背後的人,看願不願意把技術賣給我們,隻要他們肯賣,可以給一個很高的價格買下,但前提是,整個團隊的人必須加入綠盟。另一方麵由園哥帶隊,對這款軟件進行徹底的研究,看能不能盡快模仿出來。”
他意識到,此刻就有如在瀑布之上逆水行舟,進的話還有可能有條生路,但退的話,就隻有死路一條。