第529章 睁眼就去做行测(46)(1/2)
请关闭浏览器的阅读/畅读/小说模式并且关闭广告屏蔽过滤功能,避免出现内容无法显示或者段落错乱。
就在这时,负责链路追踪的民警突然喊出声:“杨哥!有突破!”
“第六层代理节点被我们撕开了!已经摸到最后一层出口IP,地址在M国第二大城市的科技园片区!”
“好!”杨帆大喜过望。
“继续盯着,不要断,把所有流量特征全部记录下来,交叉验证地址真实性。”
终于,经过近六十小时的拉扯,他们第一次触碰到了对方的真实网络出口。M国科技园片区——这个范围说大不大,说小不小,至少不再是茫茫大海里捞针。
可就在所有人都松了半口气的时候,意外陡生。
监测大屏突然弹出红色告警:海量异常流量从四面八方涌入蜜罐系统,带宽瞬间被占满,系统响应速度急剧下降。
“是DDoS攻击!”值班民警失声喊。
“他疯了?自己攻自己正在入侵的系统?”
“不是攻系统,是搅浑水。”杨帆脸色瞬间沉了下来。
“他知道我们在溯源,想用DDoS流量冲散真实攻击路径,趁乱换跳板、藏踪迹。这是准备最后冲一波,得手就撤。”
对方的算盘打得很精,用分布式拒绝服务攻击塞满整个链路,让警方的溯源系统被垃圾数据淹没,分不清真实流量。同时他自己则趁乱加速破解,拿到“资金权限”就立刻跑路,等警方反应过来,他已经断线消失了。
“特征匹配还能跟上吗?”杨帆转头看向黄梓熙。
“能!”黄梓熙的声音稳得像磐石。
“硬件特征嵌在数据包底层,DDoS冲不掉。他就算换一百个IP,设备指纹也变不了,我帮你盯着真实流量。”
“好!”杨帆立刻下令。
“溯源组放弃全链路追踪,只盯硬件特征匹配的数据包,顺着真实流量往回摸。防护组启动流量清洗,把DDoS垃圾流量分流出去,保住蜜罐核心区不瘫痪。核心区再拖他二十分钟,一定要把最后一层地址钉死!”
命令下达,整个专案组高速运转起来。
流量清洗系统全力启动,海量垃圾流量被一层层过滤剥离。
溯源组死死咬住带有目标硬件指纹的数据包,哪怕混在千万条垃圾数据里,也精准地揪出那一条真实路径。
杨帆亲自守在蜜罐核心区前,一边故意放慢破解进度,一边给对方制造“马上就能成功”的错觉。
时间一分一秒过去,办公区里的空气仿佛凝固了。每个人都盯着屏幕,额角渗着汗,连呼吸都放得极轻。
本章未完,点击下一页继续阅读。