“第一,立刻联系京城本地的Isp(互联网服务提供商)合作伙伴,启用他们的备用带宽入口,分流清洗部分攻击流量!
第二,防火墙策略调整到最高级别!
启用syncookie防护!
丢弃所有异常的半开连接!
第三,启动我们自建的流量清洗集群(简陋版,基于多台服务器搭建的过滤系统)!
把所有入站流量先引到清洗集群过一遍!
能过滤多少算多少!
第四,立刻排查我们自身网络是否存在被利用的放大反射点(如配置不当的dns服务器)!
有的话立刻关闭!”
指令一条条出,技术团队如同精密的齿轮高运转起来。
备用带宽艰难地接入了部分流量,防火墙丢弃了海量的无效请求,流量清洗集群的服务器出不堪重负的轰鸣,但终于,那根代表服务器负载的红色死亡线,开始极其缓慢、极其艰难地……向下回落!
“江总!
清洗集群扛不住了!
cpu全部1%!”一个工程师绝望地喊道。
“再坚持五分钟!”
江姗盯着屏幕,眼中布满血丝,“对方攻击流量峰值……开始下降了!”
她敏锐地捕捉到攻击流量的细微变化,“他们在调整策略!
准备下一波!
通知Isp,准备启用B计划备用入口!
清洗集群……准备重启释放资源!”
这是一场无声的、惨烈的消耗战。