V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Seymer
V2EX  ›  锤子手机

如何看待昨晚锤子科技服务器遭遇 DDOS 攻击?

  •  
  •   Seymer · 2015-08-26 09:13:04 +08:00 · 10078 次点击
    这是一个创建于 3362 天前的主题,其中的信息可能已经有所发展或是发生改变。

    为什么近年来那么多 DDOS 事件,这都是为什么?

    • V2EX 被 DDOS
    • 月光博客被 DDOS
    • Github 被 DDOS
    • 锤子科技被 DDOS

    那么,难道对这些恶意攻击者就没有办法了吗?

    60 条回复    2015-08-27 00:02:44 +08:00
    hanwujibaby
        1
    hanwujibaby  
       2015-08-26 09:16:06 +08:00   ❤️ 2
    对待 GFW 有什么办法?。。。
    hpfs0
        2
    hpfs0  
       2015-08-26 09:19:06 +08:00
    楼上正解。。。
    Oi0Ydz26h9NkGCIz
        3
    Oi0Ydz26h9NkGCIz  
       2015-08-26 09:19:28 +08:00
    冤家过来过去就那么几个,掰脚趾头都想到是谁了。
    invite
        4
    invite  
       2015-08-26 09:20:01 +08:00
    锤子,不关注。
    Starduster
        5
    Starduster  
       2015-08-26 09:20:15 +08:00   ❤️ 2
    完全不是一码事好不好。。。。。你先搞清楚同行之间互 D 的行为和 Github 被 D 的事情这两者之间的本质性区别
    dndx
        6
    dndx  
       2015-08-26 09:21:11 +08:00 via iPhone
    DDOS 拼的就是资源。资源不够直接死在带宽上,怎么优化都没用。
    ttma1046
        7
    ttma1046  
       2015-08-26 09:23:18 +08:00   ❤️ 1
    外国小孩花几个钱,想 d 谁 d 谁
    Mac
        8
    Mac  
       2015-08-26 09:25:14 +08:00 via iPhone
    昨天官网的微信支付卡二维码出不来,还好还有支付宝,虽然第一次付款成功返回商户的时候 504 了,不过刷新一次还是递交成功
    CRight
        9
    CRight  
       2015-08-26 09:34:57 +08:00 via Android
    你列出的几家被 D 原因各不相同,月光之前惹了黑客,被 D 也不是第一次。国外有很多用 paypal 购买 DDOS 的服务,没想象的那么难。
    CheungKe
        10
    CheungKe  
       2015-08-26 09:39:12 +08:00   ❤️ 1
    发红包的时候被攻击
    我们重新定义了 7:30
    libook
        11
    libook  
       2015-08-26 09:41:02 +08:00   ❤️ 2
    DOS 只会造成服务不可用,采用这种攻击方式通常有三种目的:
    1. 为了好玩;
    2. 为其他正在进行的破坏活动作掩护;
    3. 干扰其他相关业务。

    锤子刚刚发布新产品,就遭到攻击,第三种目的的可能性大一些,有可能是竞争对手或者持有不同立场的人所为,通过使对方服务不可用来直接或间接地造成对方的经济损失。

    由于没有任何技术成本,通常来说 DOS 攻击是最低端的攻击方式,没有之一,小学生使用 DDOS 来单纯消耗对方的带宽资源,达到服务不可用的效果;高手会利用 DDOS 同时消耗受害者的带宽、 CPU 、内存、硬盘 IO 等资源,将 DOS 攻击的效果最大化。
    cnhongwei
        12
    cnhongwei  
       2015-08-26 09:52:37 +08:00
    如果真是被 DDOS 了,那就应高兴,说明在对手眼里是一个对手了,不像以前,只会不屑一顾。
    learnshare
        13
    learnshare  
       2015-08-26 09:55:46 +08:00
    锤子这个比较可能是竞争对手在搅混水,其他的都是境外势力企图破坏我国互联网基础设施
    matsuijurina
        14
    matsuijurina  
       2015-08-26 10:01:53 +08:00 via Android
    我只想知道什么样的 ddos 会导致现场 keynote 不能用,还得边讲边做。大学生做个课堂分享都会 u 盘存一份,电脑存一份,顺手云端保存一份吧。 锤子里面聪明人不少,不相信会出那种偶像剧呆萌职场女主才会出的岔子,那么到底是什么原因呢?
    qian19876025
        15
    qian19876025  
       2015-08-26 10:05:10 +08:00
    使用 DNS 巨炮 基本上大部分的网站都得扑街
    atcuan
        16
    atcuan  
       2015-08-26 10:05:28 +08:00
    请楼主移步知乎发这种帖子吧
    lxx1
        17
    lxx1  
       2015-08-26 10:08:08 +08:00 via Android
    锤子,不关注+1
    hahastudio
        18
    hahastudio  
       2015-08-26 10:19:17 +08:00
    虽然都是 DDoS ,但这四个的原因可能各不相同
    为什么要放在一起谈呢?
    amon
        19
    amon  
       2015-08-26 10:21:27 +08:00   ❤️ 3
    呵呵,其实是锤子自己假装被 DDOS 了,然后显得自己已经很牛逼了,到了能被别人 DDOS 的地步了。
    我是真相帝。
    valianliu
        20
    valianliu  
       2015-08-26 10:22:16 +08:00
    @matsuijurina 哪儿看出是边讲边做的了?
    beingbin
        21
    beingbin  
       2015-08-26 10:23:09 +08:00
    @amon 真相帝,我也觉得是炒作
    realpg
        22
    realpg  
       2015-08-26 10:26:41 +08:00
    @beingbin
    我觉得,不用印某轮,更有可能其实就是他家的技术太渣了,访问量高点就等于被 DDOS 了……
    跟锤子科技的技术有过短暂交集,短暂的概念是 80 分钟……我觉得还是我的猜测更靠谱一些……
    dahvlh
        23
    dahvlh  
       2015-08-26 10:27:12 +08:00
    ..........

    简直玄幻故事
    langxuan
        24
    langxuan  
       2015-08-26 10:29:33 +08:00
    @atcuan 同感,以为自己开错了
    cyberdak
        25
    cyberdak  
       2015-08-26 10:30:57 +08:00
    这种如何看待 xxx 的文明用语帖子,能不能去知乎发?
    @Seymer
    wbingeek
        26
    wbingeek  
       2015-08-26 10:32:51 +08:00
    @valianliu 微博上那个给老罗做 PPT 的自己说的
    iloveayu
        27
    iloveayu  
       2015-08-26 10:33:33 +08:00
    这年头不被 D 一下还好意思开发布会?
    teststars
        28
    teststars  
       2015-08-26 10:35:11 +08:00
    额,就看看不说话--
    wezzard
        29
    wezzard  
       2015-08-26 11:50:08 +08:00
    王自翔笑而不语
    yexm0
        30
    yexm0  
       2015-08-26 11:56:35 +08:00 via Android
    我们在谈锤子科技,你把王扯进来是几个意思?
    ibremn
        31
    ibremn  
       2015-08-26 12:01:02 +08:00
    我以为我打开了知乎。。。
    w88975
        32
    w88975  
       2015-08-26 12:08:07 +08:00
    匿名用户: 其实就是昨天访问量高了点,你不能直接说我技术不行啊,这点并发都受不了,只能让黑阔背锅了.
    yov123456
        33
    yov123456  
       2015-08-26 12:10:22 +08:00 via iPad
    昨天晚上 8 点前一些左右锤子官网改了 dns 解析 解析到腾讯云盾上了………原本看怎么突然 dns 无法解析 过一会解析结果变了…
    DaPanda
        34
    DaPanda  
       2015-08-26 12:16:06 +08:00
    边讲边做那个是许岑在微博上扯淡,看看他一贯微博调性就知道了,他就那个说话风格
    几个自称“真相帝”的阴谋论爱好者,那傲娇矜持欲语还休的姿态真可爱
    而专门看见锤子标题点进来,就为了发一条“锤子,不关注”的……
    kasp
        35
    kasp  
       2015-08-26 12:16:23 +08:00
    我猜测也是技术不行
    ypx5
        36
    ypx5  
       2015-08-26 12:16:58 +08:00
    是方舟子干的吗?
    aveline
        37
    aveline  
       2015-08-26 12:21:12 +08:00
    腾讯或成最大淫家 ..?
    foxty
        38
    foxty  
       2015-08-26 12:34:52 +08:00
    貌似 github 被 D 是因为某抢票外挂引入了托管在 gthub 上的 js 导致的吧,和其他几个事件性质不一样。
    wdlth
        39
    wdlth  
       2015-08-26 12:47:58 +08:00
    老罗肯花大价钱买玉米,还不舍得搞个数据中心,弄几个 ASN 接入 Prolexic ,上个 Symantec Class 3 EV SSL ?
    liuyi_beta
        40
    liuyi_beta  
       2015-08-26 13:00:58 +08:00
    DDoS 攻击的成本实在是太低了,而相应的防护成本却很高,而且,最关键的是对攻击溯源非常非常困难。
    RAKE
        41
    RAKE  
       2015-08-26 13:08:29 +08:00
    @foxty GH 被 D 是因为 greatfire 和 cn-nytimes ,这次又因为 ss 以及 goagent 被 D 。
    综上, GH 被 D 的背后,是人民与政府之间的矛盾 (捂脸
    dianso
        42
    dianso  
       2015-08-26 13:17:18 +08:00
    锤子被 D 的 PPT 丢了,可信度基本为 0
    ibremn
        43
    ibremn  
       2015-08-26 13:34:55 +08:00
    “越传越邪了,昨晚我们的电商网站被 DDos 攻击是事实,其他的都是扯淡。”
    “当然,什么四百张幻灯片边做边讲,一听就是胡说八道的,好莱坞剧情也没这么扯吧。 PPT 是我们自己团队的错,跟别人无关,昨天的文件出了问题,很抱歉。”

    看看老罗的微博吧。。 PPT 与 DDoS 半个卵关系都没有。。

    -----------------------------------------------------------------
    DDoS 这种事情,实际上就相当于你花钱雇人去揍别人。至于这里面的利益纠纷就需要具体分析了。。
    “我想要打击友商啦”
    “他写的文章让我不爽啦”
    “上面内容不河蟹我又管不了啦”
    “哎呀服务太火了挂了我就说 DDoS 啦”
    “哎呀我们技术太烂辣么点人就受不了还是说 DDoS 有面子啦”
    "我有大墙突然发现也能反过来当大炮打打别人扬我国威也是极好的啦"
    wclebb
        44
    wclebb  
       2015-08-26 13:44:25 +08:00
    我不太想吵来吵去
    所以只是对于上面有些人表示对锤子不关注的时吐槽一点的是:不关注就直接关网页就是了。
    有必要直接发言表达自己存在感?
    pythonee
        45
    pythonee  
       2015-08-26 13:49:40 +08:00
    @wdlth 这都是啥,听着好牛 X
    invite
        46
    invite  
       2015-08-26 13:55:22 +08:00
    @cnhongwei 有没有可能是准备仓促,然后只能自导自演?
    Andy1999
        47
    Andy1999  
       2015-08-26 13:59:46 +08:00 via iPhone
    才 10Gbps 就抗不住了
    我推荐使用腾讯云高级防 D 套餐,比某里便宜得不知道有多少哟
    mocodo
        48
    mocodo  
       2015-08-26 14:07:37 +08:00
    上面那几个阴谋论患者真是让人心酸。在你们的世界中难道就没有什么不是肮脏的吗?
    keithsun80
        49
    keithsun80  
       2015-08-26 14:21:18 +08:00
    开放 22 ,弱码, 养育了很多肉鸡。
    bingwenshi
        50
    bingwenshi  
       2015-08-26 16:15:07 +08:00
    听说现在淘宝上就可以买 DDOS ,不知道真假
    arronliu
        51
    arronliu  
       2015-08-26 16:38:25 +08:00
    阿里呢。。为啥是腾讯。阿里不是抗 D 很厉害么。
    saybye
        52
    saybye  
       2015-08-26 17:50:54 +08:00
    DDoS 纯粹拼带宽,防御方的硬防或者带宽不给力技术再高也束手无策。
    在被 D 的情况下手机还在 9 分钟之内抢光,严重怀疑是不是用户刷挂的.... 不然这攻击方也太弱了,好歹是 10G 的 DDoS 流量...
    Aspx
        53
    Aspx  
       2015-08-26 17:58:27 +08:00
    管我锤子事?
    chilaoqi
        54
    chilaoqi  
       2015-08-26 20:52:31 +08:00
    这时候想到了 AWS ELB
    bingwenshi
        55
    bingwenshi  
       2015-08-26 20:52:42 +08:00
    @arronliu 阿里抗 D 很厉害的前提是,你得花钱买流量和带宽, DDOS 这事其实很简单,就是砸钱的事
    publicID321
        56
    publicID321  
       2015-08-26 21:26:16 +08:00
    关于幻灯片的事情
    http://weibo.com/1640571365/CxAG2wnv6



    歪个楼
    coffeecos
        57
    coffeecos  
       2015-08-26 21:54:23 +08:00
    @wbingeek 表示再牛逼的演示软件也做不到边做边说吧。。。许岑催牛×而已
    dahvlh
        58
    dahvlh  
       2015-08-26 21:57:50 +08:00 via iPad
    许 自说自话还挖了一个好大的坑自己现在又不解释
    princeofwales
        59
    princeofwales  
       2015-08-26 22:55:08 +08:00
    当 DDOS 变成一个产业
    Lucifer0915
        60
    Lucifer0915  
       2015-08-27 00:02:44 +08:00
    现在 DDoS 又不值钱,看谁不爽了花几块钱随便都能搞…
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5384 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 07:36 · PVG 15:36 · LAX 23:36 · JFK 02:36
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.