302 Found
302 Found
nginx/1.0.5
最近,一个名叫“博客中国”的网站被黑了!
一个网站被黑并不是什么新闻,尤其是一个影响力并不是很大的个人网站,日访问量只有几万人。但就是这家个人网站,却持续不断地遭到了140小时的猛烈的恶意攻击。时间之长、程度之重,这在中国互联网乃至世界互联网史上是绝无仅有的。
这家个人网站之所以能够享受这种“殊荣”,就是因为它逆时而动,高高举起了互联网的反黄大旗,从而威胁了一些靠网络色情大发横财者的生存。
空前的140小时攻击
2003年7月4日,北京,天气晴朗。
然而,对于“博客中国”来讲,这一天却是月黑风高。晚上9点48分开始,许多人发现,他们一直访问的“博客中国”,却无法登录了。
一开始,“博客中国”以为是网站的托管方263那边出了问题,应该很快就能恢复。但不久,他们就意识到问题的严重性:“网站显然是受到了不明身份者的恶意攻击,通过域名根本就无法访问!”该网站技术负责人周永德这样对《IT时代周刊》说。
令周永德非常沮丧和愤怒的是,这种非法的攻击直到6日依然没有停止,而且力度越来越大。技术专家们通过大量日志文件分析,初步把受到的攻击定性为DDoS拒绝服务攻击。这种攻击是使用一些公开软件,对被攻击的服务器发送持续而大量的访问请求并要求回复的信息,从而消耗有限的网络带宽,导致服务器瘫痪。
对于这种技术手段并不高超复杂,然而却极难对付的攻击,安全专家也束手无策。此前,已有包括Yahoo、亚马逊书店、eBay、CNN在内的多家国际著名网站遭到过类似攻击。“博客中国”网站负责人方兴东在接受《IT时代周刊》采访时也只能呼吁:希望这些攻击者能够良心发现,停止攻击。
从整个攻击情况看,此次非法攻击持续时间之长、力度之大都是空前的。从7月4日晚直到7月10日上午10点,时间跨度长达6天,中间只有几次短暂的间歇;仅对“博客中国”一个网站的攻击力度就占到服务器托管方263流量的70%,“相当于300台服务器车轮式攻击”,据263网站副总裁田健透露,此前263遭遇最长的攻击只是36小时,此次攻击却长达140小时!
至《IT时代周刊》记者截稿时,“博客中国”一周梦魇般的日子才刚刚过去。但周永德仍不无忧虑地认为,政府相关方面的介入给了攻击者很大威慑,但不排除攻击者再次卷土重来。
“博客中国”惹谁了?
“博客中国”成立于2002年8月,起初是方兴东的个人网站,这个以反微软斗士而闻名的清华大学在读博士因为遭遇微软的封杀而创建了该网站。但“博客中国”不是纯粹意义上的个人博客。它是以博客形式组织的一个IT主题社区,文章按人分,有250多名博客个人专栏,11974名普通发言用户。对人加以选择,对内容不选择,以IT新闻评论为主。被誉为中国最具博客韵味的网站。 但不管“博客中国”被赋予多少电子媒介时代的特质,它终究只是一个自由、个性和共享的空间,或者说是另一种形式的论坛、社区。这样一个多少带些“愤青”意识的非商业网站,何以会遭遇如此空前的非法攻击呢?[未结束]
|