殭屍網(wǎng)絡(luò)這個(gè)詞,後世幾乎人人皆知。這主要是要拜360安全衛(wèi)士出現(xiàn)之後的大肆渲染所致。
重生後的顧莫傑,已然不記得360的存在,但是作爲(wèi)一個(gè)曾經(jīng)的資深程序員、對(duì)互聯(lián)網(wǎng)業(yè)界認(rèn)識(shí)頗深的達(dá)人,他當(dāng)然不會(huì)對(duì)殭屍網(wǎng)絡(luò)陌生。
所謂殭屍網(wǎng)絡(luò),是指一個(gè)通過(guò)各種傳播手段,將網(wǎng)絡(luò)上大量主機(jī)感染上bot程序(殭屍程序)病毒,從而在控制者和被感染主機(jī)之間所形成的一個(gè)可以一對(duì)多控制的網(wǎng)絡(luò)。這一網(wǎng)絡(luò)的控制者,就可以控制被感染的那些電腦,在網(wǎng)上做他想做的各類集中攻擊的事情。
之所以用殭屍網(wǎng)絡(luò)這個(gè)名字,是爲(wèi)了更形象地讓人們認(rèn)識(shí)到這類危害的特點(diǎn):衆(zhòng)多的計(jì)算機(jī)在不知不覺(jué)中如同殭屍羣一樣,被人驅(qū)趕和指揮著,成爲(wèi)遭到利用的工具。當(dāng)殭屍網(wǎng)絡(luò)開展業(yè)務(wù)的時(shí)候,看似有成千上萬(wàn)臺(tái)電腦在做著同一件事情,但是其實(shí)這背後只有個(gè)別人在操縱。
那麼,殭屍網(wǎng)絡(luò)一般可以開展哪些業(yè)務(wù)呢?首先最常見的,是兩種“損人不利己”的業(yè)務(wù),也就是分佈式拒絕服務(wù)攻擊(ddos)和垃圾郵件轟炸。
所謂的分佈式拒絕服務(wù)攻擊,就是操縱海量的殭屍機(jī)同時(shí)訪問(wèn)某些網(wǎng)站,導(dǎo)致這些網(wǎng)站的瞬間訪問(wèn)流量超過(guò)服務(wù)器的設(shè)計(jì)額度——
打個(gè)比方,後世在雙十一這個(gè)“剁手黨狂歡節(jié)”上,有可能阿貍集團(tuán)會(huì)提前給淘寶網(wǎng)備戰(zhàn)足夠的服務(wù)器,確保哪怕有一千萬(wàn)人同時(shí)點(diǎn)擊淘寶網(wǎng)主頁(yè)鏈接,也足夠刷新得出來(lái)頁(yè)面,哪怕有五百萬(wàn)人同時(shí)用支付寶付錢,他的服務(wù)器端也足夠響應(yīng)。
但是如果假設(shè)在這個(gè)時(shí)間點(diǎn),某東花錢背後買兇,僱幾個(gè)手頭各自有百萬(wàn)臺(tái)級(jí)別殭屍機(jī)的大黑客,約定同時(shí)惡意點(diǎn)擊淘寶網(wǎng)主頁(yè)、惡意點(diǎn)擊加入購(gòu)物車然後又取消訂單,擠佔(zhàn)淘寶網(wǎng)的服務(wù)器流量資源(畢竟殭屍網(wǎng)絡(luò)構(gòu)造簡(jiǎn)單,但是要進(jìn)入“付款交易”環(huán)節(jié)就得再盜號(hào),所以不容易做到,阿貍的安全工作也是做得很好的,尤其是支付寶的安全。)那麼就有可能出現(xiàn)真正想買東西的剁手黨打開網(wǎng)頁(yè)慢、付款響應(yīng)慢,甚至打不開網(wǎng)頁(yè)。
解釋過(guò)“分佈式拒絕服務(wù)攻擊”之後,同理的“垃圾郵件轟炸”也就很好理解了,無(wú)非就是把攻擊對(duì)象換成網(wǎng)易或者gmail之類的電郵服務(wù)商,然後同一瞬間千萬(wàn)臺(tái)電腦一起發(fā)垃圾郵件,把郵件服務(wù)器擠垮。
這兩類業(yè)務(wù)防不勝防,因爲(wèi)哪怕互聯(lián)網(wǎng)服務(wù)提供商把自己本身的服務(wù)器安全做得再好,也沒(méi)辦法避免這種情況的發(fā)生——相比於直搗腹心的傳統(tǒng)黑客攻擊,殭屍網(wǎng)絡(luò)的操縱者根本不需要感染你的服務(wù)器,他只需要在廣域網(wǎng)上挑軟柿子捏,感染那些安全措施差、沒(méi)有裝殺毒軟件的“肉機(jī)”就行了。然後讓廉價(jià)的肉機(jī)當(dāng)炮灰,源源不斷衝擊你的服務(wù)器。
這種情況,就好比雖然互聯(lián)網(wǎng)服務(wù)提供商把自己的城池修得固若金湯,無(wú)法被攻破。但是對(duì)付你的人根本不拿自己的兵力攻城,而是在城外條軟柿子裹挾百姓從賊,然後和長(zhǎng)毛賊或者闖賊那樣,驅(qū)趕著百姓踐屍攻城。就算攻不破,那麼這座城池至少也被長(zhǎng)期圍困,斷絕了內(nèi)外商貿(mào)往來(lái)。而城牆再高再堅(jiān)固,對(duì)於流賊裹挾城外百姓這一點(diǎn)上,是毫無(wú)幫助的。
……
按說(shuō),殭屍網(wǎng)絡(luò)的殺傷效果如此牛逼,那麼使用殭屍網(wǎng)絡(luò)作惡的黑客早就應(yīng)該大行其道了,然而幸運(yùn)的是,直到2003年8月,市面上做這種事情的黑客規(guī)模並不大。
之所以如此,應(yīng)該要感謝殭屍網(wǎng)絡(luò)這一行爲(wèi)的盈利模式——因爲(wèi)殭屍網(wǎng)絡(luò)並不是直取中宮、親自上陣的傳統(tǒng)黑客攻擊,所以黑客們無(wú)法用殭屍轟炸來(lái)竊取什麼東西,充其量只能拿它來(lái)搞破壞。
也就是說(shuō),殭屍網(wǎng)絡(luò)作案本身,是不會(huì)產(chǎn)生利潤(rùn)的,有可能會(huì)導(dǎo)致兩敗俱傷,充其量最好的情況下,也不過(guò)是“損人不利己”而已。
沒(méi)有人會(huì)吃撐了沒(méi)事兒幹就去搞破壞的,黑客也是在乎圈子裡的名聲的。
所以,掌握殭屍網(wǎng)絡(luò)的黑客一旦出手,往往就意味著一件事情:他是受了被攻擊對(duì)象的競(jìng)爭(zhēng)對(duì)手的好處,被人“**”了。
就好比殭屍黑客不會(huì)在沒(méi)有利潤(rùn)的情況下主動(dòng)招惹馬風(fēng)的怒火,但是如果某東背後給了他大筆的錢,買他去做這件事情的話,黑客就很有可能動(dòng)手。
也就是說(shuō),這是一種兩敗俱傷的時(shí)候才用的打法:買兇的人拼著自己花一百萬(wàn)買兇錢,目的是燒掉特定競(jìng)爭(zhēng)對(duì)手三百萬(wàn),甚至五百萬(wàn)的直接利潤(rùn)。這是兩家不死不休的競(jìng)爭(zhēng)對(duì)手之間,相互燒錢的打法。
因此,它往往只存在在一個(gè)行業(yè)裡面只有老大老二兩家巨頭血拼競(jìng)爭(zhēng)的場(chǎng)合。
如果是在那些還有老三老四緊跟在後面蠢蠢欲動(dòng)的領(lǐng)域,老大老二這樣血拼就劃不來(lái)了,很容易在相互燒錢之後反而讓坐山觀虎鬥的老三漁翁得利。就好比滴滴和快的相互燒錢燒到筋疲力竭,uber卻崛起了。
顧莫傑不是狂妄自大的人,但他自忖,在2003年8月這個(gè)時(shí)間點(diǎn),能夠在短時(shí)間內(nèi)馬上出現(xiàn)的新式拼音輸入法,應(yīng)該是不存在的。何況第二名的迅捷網(wǎng)絡(luò)科技聲勢(shì)擺得這麼大,如果不是超級(jí)巨頭也盯上了這一塊的話,足夠把其他小競(jìng)爭(zhēng)者嚇跑。
這樣的局面,顧莫傑只要能夠打疼這一個(gè)對(duì)手,就能暫時(shí)震懾住其他試圖山寨並且反超自己的人。爲(wèi)此,哪怕明知僱傭那些掌握殭屍網(wǎng)絡(luò)的黑客,是一件對(duì)燒資金的行爲(wèi),他也不得不做,而且在他心中,已經(jīng)有了一條捷徑,可以讓他比其他僱傭殭屍網(wǎng)絡(luò)的人花更少的錢,做更多的事情。
……
表哥周立新如今好歹也是在淘寶網(wǎng)工作了三個(gè)月的人了,剛剛過(guò)了試用期轉(zhuǎn)正。作爲(wèi)一個(gè)在編程方面頗有天賦和興趣的新人,在淘寶網(wǎng)的小圈子裡,他好歹也認(rèn)識(shí)了不少人物。
錢塘市還算是國(guó)內(nèi)網(wǎng)絡(luò)技術(shù)人才比較扎堆的所在,所以顧莫傑交代周立新打聽一下灰鴿子和殭屍相關(guān)的圈裡人時(shí),沒(méi)兩天就讓他打聽到了。
顧莫傑封了一個(gè)紅包,然後約對(duì)方在一個(gè)咖啡館見面。
(ps:一會(huì)兒還有一更,本週三江,週一和週末三天都會(huì)四更。求三江票,求推薦票,各種求。讓大家看看創(chuàng)意同好者的力量。)