第七十七章(第1/2页)禁区之门

重要通知:域名变更为m.bxuu.net请收藏

    走进教室,很多很多人望了过来,尼克压抑在心里的那份紧张一下子都暴发出来,在众目睽睽之下,只好死撑着走到讲台上,就这一小段距离,比三千米长跑要更困难。

    终于可以撑住前面的讲台,心里微微塌实了一点,但是对面那几百双眼睛所带来的压迫感,感觉有点天旋地转,让尼克有些喘不过气。

    对面就是黑鸦鸦的一大片人,一双双的眼睛,尼克脑袋里一片混乱,就连思维都变迟钝了,根本不知道往哪里看,只好低着头强迫自己拉着沙哑的声音道:“好,现在开始上课!”

    下面传来是一片哗啦啦的翻书声,有一部分人还掏出了录音设备。以前上课,大部分人都很难听懂,只好讲老师上课的内容录下来,回去慢慢消化。

    尼克的心里紧张得一塌糊涂,心里乱糟糟的,对面就是那么多人,活生生的人,一大片,那种紧张,让之前所准备的说词,早就飞到了九宵云外!

    好像隐约的记得,接下来,似乎是打开课本开始讲课的时候了,课本!尼克心一凉,来之前紧张又匆忙,这么重要的东西,竟然忘带了,只好结巴地道:“你们……你们上到哪里了?”

    还好一个学生回应道:“拒绝服务攻击!”

    这课堂还模拟得这么逼真,竟然有学术问题,尼克微微回忆了一下,虽然知道得十分清楚,但是还是要组织一下语言,他小心翼翼地开始讲解道:“拒绝服务攻击,简称DoS,全称Denial of Service,……是一种常见的……黑客攻击行为。这种攻击行为就好像乱丢烂苹果,

    下面泛起一小阵笑声!

    “把一堆烂苹果一样的数据包塞满网络,那么好苹果经过变成烂苹果,然后网络服务器就真的变成了垃圾筒……”

    下面的大学生纷纷翻看课本,一个大学生举起课本发言道:“老师,课本上不是这样写的,课本上写的是,发送带有虚假源地址的数据包请求,使网络服务器充斥大量等待回复的信息,消耗网络带宽或系统资源,使网络或系统服务负载过重,导至接收数据包不完整,直至瘫痪而停止正常的服务!”

    面对着台下的几百双眼睛,虽然心里有点紧张,紧张感也开始麻木,至于没拿课本,尼克敷衍道:“咳,那个……不用管书上怎么说,你们只要听我说就好!”

    下面一阵议论,从来还没有教授狂到敢说不要管课本的,而且这个教授竟然敢连讲义和课本都不带!

    台上的尼克清了清沙哑的嗓音讲解道:“有时候,为了提高丢苹果攻击的效果,会联合很多丢苹果的人,这样,不知道是谁咬过的苹果,又不知道苹果是从哪丢过来的,就更加难以防范了!另外,一位名人说过,你可以不丢我,但是阻止不了我丢你。这说明了,对方是无法阻止你丢他的,除非他下线。现在说一下丢苹果的要点,在丢苹果的时候,要注意以下几点,第一,先去尿尿,在尿急的时候,往往会走不开!”

    尼克的亲身体会!

    大教室里一片笑声。

    “第二,准备苹果,当然要先咬过,在srim函数后面加上一段死循环,不但可以隐藏地址,还能提高堵塞效果,第三,苹果发shè器,最好是自己做,推荐用汇编语言,注意时间函数的掌握,第四………………”

    下面的大学生,兴致一下都提了起来,这简直是教人怎么攻击服务器,详细得自己回去都可以实践了。

    一个学生提问道:“教授,这些和课本这防御措施一整页密密麻麻的叙述有什么关系?”

    “这就是接下来我要讲的,那一页你们可以撕下来直接丢到垃圾堆里,其实没必要弄得复杂,这是很简单的,那里应该是讲烂苹果防御技术,第一,是苹果实别机能,简称SDW——数据包识别系统,筛掉丢带fuer字段的苹果,凡是有咬过的痕迹,都不以接受,第二,改造垃圾筒,把筒口改成无法堵塞的形状,往往用的是SRF口和ESQ口…………”

    本来在讲台上不知所措,不知道怎么在讲台该讲什么才好,现在一说到专业知识,就有一大堆的东西可说了,因为非常熟习,所以思维不断,讲解时可以连绵不绝,紧张感也开始渐渐地消失。

    不知不觉中,已经过去半堂课,下面的三百大学生听得津津有味,不得不敬服这个教授的知识面之广,他不但结合了存储原理,编程,数据库……等等很多科目的知识讲解,而且还引用最眼下最新的技术,加上对未来的技术发展形势,从整体上解述这一切。下面的大学生们,开始慢慢的合上了课本,因为他们觉得,的确不需要这东西。

    “现在我们讲IP返回跟踪算法”尼克在黑板上写下了标题。

    下面一阵笔记声,每一个人,都非常认真做笔记听课,生怕遗漏一点点东西,就算前面的课堂没有学懂,这个教授所讲的东西,也可以听得懂。用如饥似渴来形容他们的内心,再贴切不过了。

    “由于其自身缺陷,PPM算法无法很好地返回跟踪DDoS攻击,就像我们在一般情况下,骑着自行车无法追上汽车一样。但这个世界上没有什么绝对的真理,那么下面我就教大家如何骑着自行车追赶汽车。”看这下面的同学伸长了脖子似乎对这个东西很感兴趣。

    “第一个方法,在比赛前在汽车的油箱上凿一个洞,让汽车在行驶时不停地漏油。由于路由器以概率p随机标记数据包,就我们以可乘之机,将伪造的标记信息写入主机的油箱——数据包的报头中(一般是Identifier字段),使得该数据包一直不被其经过的路由器标记,到达目标主机后不断地自我复制,大量消耗系统的资源,嘿嘿,这样做就会使主机慢下来,甚至停止运行,那么我们骑着自行车就可以轻松超越他,还可以顺便带上自己的女朋友。”

    课堂又是泛起一阵轻笑。

    “第二个办法——”尼克故作神秘地顿了一下,看下面的兴趣开始高涨起来,他才继续道:“就是在比赛之前偷偷地——将路标加以改动……一般情况下,主机为了节省存储空间,减小网络负担,往往采用了边标记压缩和分片存储技术。那么我们可以编一个小程序,将本不属于同一数据包的分片组合在一起,从而生成错误的边路径。那样的话,我们的汽车老兄就会走错路,冠军就非你莫属了,还可以在路边的咖啡馆舒舒服服地喝杯咖啡。”

    这个教授绘声绘叙地讲解着,还有夹带着很多入侵事例,还有真实的防御方法,下面的大学生有身临其境的感觉,讲到jīng彩处,忍俊不住地发出掌声。掌声,这种东西是在上课时,绝对不会出现的事情。连平时上课带耳机听歌混rì子的学生,也摘下了耳机,认真地听课。

    下面一大片黑鸦鸦的大学生中,有一个手举了起来。

    尼克也依瓢画葫芦,像所看到以前教授上课的那样,一招手示意学生站起来,这是一个带着戴眼镜,很有学识气质的学生,那个大学生站起来提问道:“请问一下,计算机的硬件有没有可能出现安全问题!”

    尼克摸了摸胡子,然后道:“这个不是信息安全的内容,那


本章未完,请点击【下一页】继续阅读》》