Loading...

DDoS复仇记

2009-09-03 22:13:13 发表于互联网事 本文链接: DDoS复仇记

DDOS全名是Distribution Denial of service (分布式拒绝服务攻击),很多DOS攻击源一起攻击某台服务器就组成了DDOS攻击(这段是复制的),其实一般都写作DDoS,因为那个of是虚词,多数情况下不大写!

可能homezz的用户和twi   tter上的朋友都知道,今天cosbeta的在softlayer的机房的两个服务器都被入侵了,原因在于一个老版本的php库未及时更新。服务器入侵之后,所有的index.php和index.html中均添加了一行重定向代码,定向了某个网站。

cosbeta在入侵之后马上和机房联系,机房方面告诉我,并不是只有我所在的两台服务器被入侵,其他的服务器也被入侵了,这下我才稍微放心,原来不是针对我的,所以homezz的怪我太高调的用户,你错怪我了,其实我对国内竞争对手一直都比较友好,从来不去和他们抢用户,我也一直宣传我的主要业务是旅游(实际上也是如此)。

当机房方面在恢复数据的时候,cosbeta越想越气不过,既然所谓的黑客想通过这个方式来提高你的垃圾网站的流量,那么我就想办法成全你吧,于是用html写了一段代码,辅助js,每200ms请求一次该网站,那么就是一秒钟请求5次。

思考了以下几点:

  1. 黑客的网站在美国的linode的VPS上,非中国站点;
  2. 黑客的站点没有中国的备案,所以在中国境内来说是非法站点;
  3. 向机房要到了足够的登录日志,以证明自己是正当防卫;
  4. 只发动homezz的用户复仇,所以没有煽dong的可能;

于是我决定给被影响的homezz用户群发邮件,希望一起给点颜色给这个狗日的“黑客”看看,同时也在twi  tter上表达了我对此“黑客”的愤怒之情。

接下来的事情大家都看到了,广大“受害者”决定和我一起对这个“黑客”发起复仇行动,那就是打开网页,非常BT的请求这个“黑客”的站点,其实这个就是传说中的DDoS攻击了,当然,结果大家也知道了,那就是“黑客”不得不reset掉他的VPS,只留下了一个默认的apache页面。

DDoS其实是一个很恐怖的攻击,这个攻击方式低级而又无法防御。

常规的DDoS一般都是采用多台肉鸡(被黑客控制了的电脑)发动攻击,由于就单个主机来看,发动的请求并不算攻击,所以服务器没办法防御,因为,DDoS攻击看起了就好象访问的用户骤然增多而已。

cosbeta这次的复仇行动采用的是人海战术,所以很快就能成功了,其实这个方式和当初愤青们攻击CNN的方法一致,不得不佩服想到此方法的人很有才!

目前部分数据已经恢复,用户的数据正在陆续恢复中。

这里继续向这位我高度怀疑是中国人的黑客申明(示弱吧),本次请到此为止,我没有足够的精力和你消耗,其实也没有足够的技术和消耗,你用这个方式也无法从我这里得到好处,所以何必呢,还是多花点精力在其他方面吧。借用某个组织的那句话,人民是无法战胜的,要知道,你面对的是几百人!

本来今天不想折腾的,就因为这个鸟事情,折腾了一天。

做主机,容易吗?

末了,向各位受到本次攻击的部分用户诚恳的道歉,谢谢你的理解!

标签:
发表于 2009-09-03 22:13:13 目录:互联网事 [RSS 2.0] 你可以发表评论, 或者从您的网站 trackback
  • 相关阅读
  • feed url
    上一篇: « 送养小狗一只
    已经有46位大师动手指导 拒绝低俗
    • 1楼 Calcifer 在2009.09.03 22:16发表评论如下: 回复

      搬凳子过来听故事!

      • 2楼 Epile 在2009.09.03 22:17发表评论如下: 回复

        这次会不会泄露主机的文件以及数据库密码?

        • 2楼附属品 江东 在2009.09.03 22:20发表评论如下: 回复

          他目的不在于盗取密码,在于重定向,否则一台服务器那么多东西,怎么盗得过来啊

          • 2楼附属品 Calcifer 在2009.09.03 22:21发表评论如下: 回复

            就东哥的描述,应该是利用php漏洞修改php脚本,不涉及数据库入侵吧,等东哥解释

          • 3楼 oran 在2009.09.03 22:17发表评论如下: 回复

            不信东哥不行啊。

            • 4楼 WDragon 在2009.09.03 22:18发表评论如下: 回复

              靠,通篇文明用语,我无奈了……

            • 5楼 jaycybird 在2009.09.03 22:21发表评论如下: 回复

              支持东哥复仇
              沙发?是我的沙发吗?估计没了吧

              • 6楼 lisker 在2009.09.03 22:22发表评论如下: 回复

                不要得罪东哥!

                • 6楼附属品 江东 在2009.09.03 22:24发表评论如下: 回复

                  不能这么说呀,哎,我今天的一天又被这个无聊的家伙给消耗了,你看本日志的最后一段,我在努力的示弱!

                • 7楼 Zed 在2009.09.03 22:23发表评论如下: 回复

                  正赶上这几天不关机……
                  密切关注黑客幸存的那个站点,直到他被suspend

                  • 8楼 饭小 在2009.09.03 22:23发表评论如下: 回复

                    Twitter上也有很多帮凶。

                    • 8楼附属品 Zed 在2009.09.03 22:28发表评论如下: 回复

                      哎,太晚起床,没有赶上早上那一波~下午那波赶上了……

                    • 9楼 Epile 在2009.09.03 22:24发表评论如下: 回复

                      东哥的脚本被我邪恶地拿去刷流量了~果然很好用~

                      • 9楼附属品 Zed 在2009.09.03 22:27发表评论如下: 回复

                        你说要是东哥加一个换IP和自动点击功能,不久可以刷adsense了么?哈哈哈哈!

                        • 9楼附属品 江东 在2009.09.03 22:29发表评论如下: 回复

                          google有cookie,这种小白的方法是肯定不行的

                          • 9楼附属品 Zed 在2009.09.03 22:31发表评论如下: 回复

                            ……网赚再度化为泡影~

                            • 9楼附属品 江东 在2009.09.03 22:33发表评论如下: 回复

                              差距就是差距啊,同一个武器,正义人士用来维护正义,你这个邪恶的家伙却…… 哈哈

                              • 9楼附属品 Zed 在2009.09.03 22:44发表评论如下: 回复

                                为生存嘛,况且来外的钱不赚白不赚。。。。要是能赚的话55555555

                          • 9楼附属品 Zed 在2009.09.03 22:43发表评论如下: 回复

                            突然感觉managed hosting的优势已经充分体现出来了。。。。。。要是在自己的服务器上,忙着修复数据,都没时间复仇了。

                            • 9楼附属品 江东 在2009.09.03 22:44发表评论如下: 回复

                              所以我基本不会再买独立主机和VPS做hosting的,无论你小子怎么诱惑我,哈哈

                              • 9楼附属品 Zed 在2009.09.03 22:45发表评论如下: 回复

                                现在已经不诱惑你鸟。。。。等你深入开发HomeZZ主体程序。。。。

                              • 9楼附属品 美国VPS推荐 在2009.09.04 15:29发表评论如下: 回复

                                恩,用VPS确实不是很合算,自己用除外……

                      • 9楼附属品 Calcifer 在2009.09.03 22:29发表评论如下: 回复

                        你好邪恶

                      • 10楼 Showfom 在2009.09.03 22:27发表评论如下: 回复

                        好!

                        • 11楼 Black-Xstar 在2009.09.03 22:33发表评论如下: 回复

                          信东哥,当黑客

                          • 12楼 Youwei 在2009.09.03 22:43发表评论如下: 回复

                            今天也参加东哥的反击战了,我可是贡献了十多万次请求(睡了一觉的时间),明天开学大四了,没时间更新博客了

                          • 13楼 久酷 在2009.09.04 00:45发表评论如下: 回复

                            今天一起开了两台机子反击 ,哈哈………支持东哥.

                            • 14楼 jetsanix 在2009.09.04 00:46发表评论如下: 回复

                              提示一下

                              ./slowloris.pl -dns http://www.dupedb.com
                              这东西一个人足够让一个网站完全不能访问,你们轮流。
                              header用

                              GET /$rand HTTP/1.1\r\n
                              Host: $sendhost\r\n
                              X-Forwarded-For:127.0.0.1,192.168.1.120, 192.168.1.130, 192.168.1.100\r\n
                              User-Agent: FuckU/8.0 (don’t try to modify our index.php)\r\n
                              Content-Length: 42\r\n

                              它现在已经不能访问了。

                              这个比较邪恶,此留言被阉割部分哈(cosbeta备注)

                              • 14楼附属品 jetsanix 在2009.09.04 11:57发表评论如下: 回复

                                你居然把我阉割了!!…

                                • 14楼附属品 江东 在2009.09.04 12:02发表评论如下: 回复

                                  哈哈,请理解,否则大家都用这个作恶就不太好了。话说这么多年 apache的这个bug一直都没有搞定!?

                                  • 14楼附属品 jetsanix 在2009.09.04 12:13发表评论如下: 回复

                                    这个我觉得不是作为bug处理的。因为这是链接时长与断开问题。。似乎可以在配置文件配置?术语管理员疏忽一类的bug?.. 实在不行就改apache吧..

                            • 15楼 foremire 在2009.09.04 08:46发表评论如下: 回复

                              买个Linode来作这个,也算的上非常恶心了

                              • 16楼 张赢 在2009.09.04 08:47发表评论如下: 回复

                                我的还是在列目录。

                              • 17楼 要饭的 在2009.09.04 09:46发表评论如下: 回复

                                支持东哥的做法~~

                                • 18楼 365hope 在2009.09.04 09:56发表评论如下: 回复

                                  都是网络是自由的,其实是瞎话。
                                  都说网络是安全的,其实更不是。
                                  (其实网络还是非常脆弱的,除了天灾,还有人祸啊)

                                • 19楼 美国VPS推荐 在2009.09.04 15:27发表评论如下: 回复

                                  告诉俺地址,按手上美国VPS好几台,再加上国内的,咱一起干死她

                                  • 20楼 noco530 在2009.09.04 16:46发表评论如下: 回复

                                    弄死这帮孙子

                                    • 21楼 langzi 在2009.09.04 22:52发表评论如下: 回复

                                      本想参与结果电脑太不争气,,不了了之了

                                      • 22楼 aisinvon 在2009.09.07 23:20发表评论如下: 回复

                                        还有东哥技术牛啊

                                        • 23楼 醉生梦死 在2009.09.08 18:08发表评论如下: 回复

                                          冤冤相报何时了

                                          • 24楼 2009年回顾(一) » Epile · 奇雅 在2010.01.07 10:14发表评论如下: 回复

                                            [...] Homezz是东哥提供的国外虚拟主机服务。东哥的热心慷慨,给这个群聚集了一批有理想的人,形成了一个人人皆为客服的云客服时代。在Homezz,人人皆为客服,广告即口碑。当然,Homezz群里也有挺多活动的,比如东哥组织的CS大赛,Zed和默默邪恶滴“爱扒皮”,WordCamp上的Homezz观光团,黑客阻击战,刷小雪流量。 [...]

                                            评论分页: 1
                                            (Required)
                                            (Required, not published)
                                            如果留言未显示无需重复留言,我将为你恢复!