10月27日,在濟(jì)南歷城區(qū)海蔚廣場(chǎng)前的花園路上,路人川流不息,而一個(gè)穿著夾克、留著利落平頭的中年男人卻蹲在人流間,一根接一根地抽著煙。
這個(gè)男人便是“濟(jì)南物流信息網(wǎng)”的執(zhí)行總經(jīng)理劉兆林,自從10月18日網(wǎng)站被莫名黑客攻擊導(dǎo)致癱瘓后,他沒有睡過一個(gè)安穩(wěn)覺。
回想自己從1998年進(jìn)入物流行業(yè),直到目前經(jīng)營(yíng)著一家擁有4000余名會(huì)員的物流信息網(wǎng)絡(luò)服務(wù)商,劉兆林從未像現(xiàn)在一樣發(fā)愁:“對(duì)方是想將我們困死……”
網(wǎng)站日均4萬(wàn)條信息 堪稱“網(wǎng)上物流市場(chǎng)”
劉兆林所供職的“濟(jì)南物流信息網(wǎng)”,是當(dāng)前濟(jì)南市內(nèi)最具專業(yè)性的物流信息網(wǎng)絡(luò)運(yùn)營(yíng)商之一,集行業(yè)資訊、供求信息、電子商務(wù)、空車配貨等功能,已處于濟(jì)南物流信息業(yè)界“領(lǐng)頭羊”位置。
截至2010年底,在濟(jì)南市工商行政管理局注冊(cè)的物流企業(yè)有350家,注冊(cè)的物流個(gè)體商家為6971個(gè)。據(jù)劉兆林介紹,他們網(wǎng)站擁有4000余名會(huì)員,每天登錄該網(wǎng)站的物流客戶在線瀏覽數(shù)達(dá)2000多人,日均物流信息量達(dá)4萬(wàn)條。
劉兆林告訴記者,從1998年濟(jì)南的物流市場(chǎng)開始起步,他們公司便投入物流信息業(yè)。隨著互聯(lián)網(wǎng)及個(gè)人電腦逐漸普及,2009年底至2010年初期間,他們公司創(chuàng)立了“濟(jì)南物流信息網(wǎng)”,通過客戶端將所有物流信息都發(fā)布給登錄網(wǎng)站的客戶。
對(duì)于自己的網(wǎng)站,劉兆林說他絲毫不用謙虛,“這個(gè)網(wǎng)絡(luò)上每天發(fā)布的物流信息就是整個(gè)濟(jì)南物流市場(chǎng)的供求情況!庇浾吡私獾,濟(jì)南有近80%的物流公司都依托于濟(jì)南物流信息網(wǎng)獲取配貨信息,而且在這些物流公司中,平均每家大概也有60%的生意是通過這個(gè)網(wǎng)站完成的!笆褂眠@個(gè)網(wǎng)站,注冊(cè)費(fèi)是1980元,此外通過這個(gè)平臺(tái)獲取信息也要交費(fèi),優(yōu)惠價(jià)13個(gè)月960元,雖然收費(fèi),但是我們都愿意用,這個(gè)網(wǎng)站上的信息就是將整個(gè)濟(jì)南物流市場(chǎng)搬到了網(wǎng)上。”在二環(huán)北路泉?jiǎng)賴?guó)際物流大市場(chǎng)做物流生意的一位女老板透露說。
攻擊持續(xù)進(jìn)行
6輛車損失2萬(wàn)多元
27日上午10點(diǎn),記者再次來到位于市區(qū)北邊物流公司比較集中的蓋家溝物流園區(qū)。在蓋世五金市場(chǎng)B1廳,因?yàn)槲锪骶W(wǎng)的問題一直沒得到有效解決,一家跑山東至山西專線的老板佟廣海正坐在電腦桌前,為這些天慘淡的生意愁容不展。
“再這么下去可怎么辦呀?”佟老板唉聲嘆氣地說,自己來濟(jì)南經(jīng)營(yíng)物流公司已有3、4個(gè)年頭了,從做物流生意開始公司就注冊(cè)了濟(jì)南物流信息網(wǎng)。“不用它不行啊,除了一些固定客戶外,很大一部分有用車需求和有發(fā)貨需求的信息都在這個(gè)網(wǎng)發(fā)布,沒有它我們不知道誰(shuí)家有貨需要我們配送,生意根本就沒法做了!彼f。
自打18日左右,注冊(cè)該網(wǎng)站的用戶陸續(xù)開始出現(xiàn)登錄不上、或者登錄上不長(zhǎng)時(shí)間便掉線的情況。這樣就導(dǎo)致需要發(fā)貨的一方在上面發(fā)布了信息,物流公司無從所知;另一方面,有閑置車輛的物流公司發(fā)布有車信息時(shí),需要發(fā)貨方也看不到。在一家運(yùn)氣好成功登錄的物流公司辦公電腦前,記者注意到,由于能夠登錄的用戶極少,網(wǎng)站上的配送信息寥寥無幾。
失去了物流網(wǎng)這一信息平臺(tái),對(duì)于有一半以上生意需要它的物流公司來說,損失可想而知。以佟老板為例,他所經(jīng)營(yíng)的晉達(dá)物流一共“養(yǎng)”了6輛大貨車,常年在山東和山西之間跑,生意還不錯(cuò)!耙粋(gè)車跑一趟山西大約能掙4000多,即使一周跑一趟,這近10天了,6輛車怎么也得損失個(gè)2萬(wàn)多,這還不算司機(jī)和貨車這些天閑在家里的一些消耗呢。”
21萬(wàn)元租來抗襲擊服務(wù)器 “頂”了一天又現(xiàn)危機(jī)
因?yàn)榭蛻綦y以登錄自己的客戶端,“濟(jì)南物流信息網(wǎng)”每天上線的物流信息也明顯減少,甚至很多時(shí)候網(wǎng)站是處于“癱瘓”狀態(tài)。
10月25日,該網(wǎng)站遭到大規(guī)!胺欠ㄎ募币u擊時(shí),4000多名會(huì)員客戶僅有400多名能登錄客戶端,當(dāng)天網(wǎng)站發(fā)布的所有物流信息銳減至不足1萬(wàn)條。為了盡可能讓客戶登錄網(wǎng)站,26日劉兆林聯(lián)系上一個(gè)專門提供“抗襲擊服務(wù)器”的網(wǎng)絡(luò)服務(wù)商,租了三個(gè)新的服務(wù)器,每個(gè)月費(fèi)用是21萬(wàn)元。
作為網(wǎng)站的執(zhí)行總經(jīng)理,劉兆林坦言自己只能拿錢來“頂”。他說:“我們之前用的服務(wù)器已經(jīng)被黑客弄癱瘓了,但是網(wǎng)站不能停下來,否則客戶受損的利益將更大,所以只能不斷尋找更抗襲擊的服務(wù)器,頂住黑客的襲擊!
剛換上新的服務(wù)器,26日當(dāng)天“濟(jì)南物流信息網(wǎng)”逐步恢復(fù)了正常,一部分客戶重新登錄上了客戶端,發(fā)布自己的信息。根據(jù)網(wǎng)站統(tǒng)計(jì),26日當(dāng)天該網(wǎng)站一共發(fā)布了2萬(wàn)4千條物流信息。
本以為情況會(huì)有所緩和,令劉兆林沒想到的是,黑客的攻擊再次來襲了。10月27日上午,“濟(jì)南物流信息網(wǎng)”的呼叫中心內(nèi)電話不斷響起,客戶們紛紛反映自己的賬戶又無法登錄了。
成千上萬(wàn)的“肉雞”攻擊不斷 技術(shù)人員懷疑有人策劃
此次黑客襲擊是通過何種方式致使網(wǎng)站癱瘓了呢?“濟(jì)南物流信息網(wǎng)”技術(shù)總監(jiān)王元華苦笑,“道理很簡(jiǎn)單,就像大家開車走高速路,而高速路上的車流突然越來越多,超過了道路設(shè)計(jì)的最大車流量,最終導(dǎo)致所有車都堵在路上!
王元華從2000年便從事網(wǎng)絡(luò)工程工作,看著辦公室電腦里的服務(wù)器流量截圖,他說:“這次襲擊很明顯是對(duì)著我們網(wǎng)站來的,如果只是黑客練練手,攻擊不會(huì)持續(xù)如此長(zhǎng)的時(shí)間,肯定有人策劃此次攻擊。”
“單憑一個(gè)電腦無法完成這樣的大規(guī)模攻擊,瞬間發(fā)出超大數(shù)據(jù)流量,只能是由成千上萬(wàn)的‘肉雞’完成。”王元華給記者舉了一個(gè)例子,黑客通過互聯(lián)網(wǎng)將木馬軟件悄悄種到網(wǎng)民的電腦里,這些電腦就成了“肉雞”。一般情況下,這些木馬都處在休眠狀態(tài)。但是,一旦黑客下達(dá)指令,成千上萬(wàn)裝有木馬的電腦會(huì)自動(dòng)向目標(biāo)服務(wù)器發(fā)起攻擊。
從國(guó)內(nèi)一著名網(wǎng)絡(luò)服務(wù)器運(yùn)營(yíng)商提供的服務(wù)器流量圖上,記者看到,“濟(jì)南物流信息網(wǎng)”租用的服務(wù)器最大流量曾達(dá)到27個(gè)G,這已經(jīng)接近該網(wǎng)站的最大承受范圍。王元華說:“因?yàn)閾?dān)心自己受連累,多數(shù)服務(wù)器運(yùn)營(yíng)商都不愿向我們提供服務(wù),因?yàn)橐坏┪覀冏庥玫姆⻊?wù)器受到攻擊,同在使用一個(gè)主機(jī)服務(wù)器的其他所有網(wǎng)絡(luò)將全部癱瘓!
從受到黑客攻擊以來,“濟(jì)南物流信息網(wǎng)”所租用的服務(wù)器流量一度達(dá)到了47個(gè)G。這對(duì)于聯(lián)通、電信等通信運(yùn)營(yíng)商來說,已經(jīng)遠(yuǎn)遠(yuǎn)超過了網(wǎng)絡(luò)安全范圍。因此,通信運(yùn)營(yíng)商及時(shí)斷開了對(duì)“濟(jì)南物流信息網(wǎng)”的服務(wù)。王元華說:“47個(gè)G的流量,一旦將通信運(yùn)營(yíng)商的主機(jī)服務(wù)器搞癱瘓了,整個(gè)濟(jì)南市的網(wǎng)絡(luò)將全部無法使用!
目前,濟(jì)南網(wǎng)監(jiān)部門正在對(duì)此次黑客襲擊進(jìn)行調(diào)查。而作為網(wǎng)站的技術(shù)總監(jiān),王元華只能盡快將客戶的網(wǎng)絡(luò)客戶端重新更新,更換IP地址,嘗試著躲避黑客的攻擊。
相關(guān)閱讀