|
昨日,网上流传一则消息,主要内容如下:
标题:《亚洲最大机房遭黑客攻击致间歇瘫痪》
正文截选:“……当天的最高攻击流量超过12G,而北京亦庄机房的带宽约为7G,这造成了北京亦庄机房的间歇性瘫痪,是已知拒绝服务攻击事件中的流量最大的一次攻击。目前,据CNCERT/CC非常保守的初步估计,网络安全黑色产业链产值已超过2.38亿元,造成的损失则超过76亿元,已经形成了不可忽视的地下经济力量……”
验明真相:不是真的吧?
太平洋记者大兵刚看到这则消息的时候,看错了时间,以为是1月20日,即上周六发生的事情,即刻联系网通机房新网的朋友以做验证,得到的结果是“没有啊,我们就用的网通的网络,网通机房跟我们走的一个出口,被攻击到这个程度我们不可能不知道!”
大兵有些诧异,回头再翻看消息来源,是一个Blog上发布的帖子,显示时间是2006年12月20日,于是立刻又拨通朋友的电话查问:
“12月20日是不是发生过被攻击的事情?”
“不可能,因为如果确实发生这种事情的话,我们的网络肯定也会受到影响。我们都知道,碰到这种情况,网通方面肯定会从我们这里进行分流,那么大的流量就算分担下来我们也承受不了;而且这种问题属于特大网络事故,如果需要我们配合做分流,肯定会邮件广播通告整个公司,并且在当天的日志里清楚地记清楚原委;除了这些以外,机房里网络通用流量监控工具MRTG的记录,也会每天存储下来,不过据我所知,自9月那次事件至今,一直没有什么大的事情发生。……”
据大兵揣测,本文开头消息中的数据或许有所夸大,因为就算真有其事,攻击者带来的所有流量也迅速在网通机房内部消化完毕,并未对整体网络造成太大影响。

听着一则则网络被黑事件,《黑客帝国》是虚拟还是现实?
现实状况:“大惊小怪”?
有负责网络安全的朋友跟大兵聊天时谈到目前网络世界的安全状况,提到一句话:“黑客攻击,防不胜防。现在的情况就是,魔高于道!”
黑色产业链自有它存活的空间,这是大家都无法否认的事实,而现实中与网络紧密相关的国政府遭遇的大型攻击都不在少数:美国五角大楼的网络不时有人非法进入,日本的官网一时间全线崩溃,前一两年中国金融网络系统被黑的恐慌……
回到IDC,其实IDC也可以算做通信行业一个特殊的分支,它的安全级别远低于政府部门,两者的网络安防投入,更是不能同日而语。每个IDC每天“接收”的黑客最少也是以十计,就算大兵自己以前在IDC工作期间,也曾亲历黑客访问事件:有人利用IE的漏洞自动下载木马至本地,记录网管员键盘输入的网络帐户信息并登陆骨干交换机柜的情况(不过马上被定时查询的网管发现,并及时进行了处理)……
至于在教育网内的校园网络被恶意攻击,学生电脑终端被记录与监控,大家日常工作或生活中碰到的如QQ号码被盗这些事情,更如家常便饭!
再看网通机房被攻击,你还觉得有什么特别突出的吗?是否觉得这是“大惊小怪”?
|