媒体称澳门健康码遭遇欧美地区网攻多达 300 万次,反映了哪些信息?

by , at 18 September 2022, tags : 攻击 健康码 澳门 万次 点击纠错 点击删除
使用CN2/CN2GIA顶级线路,支持Shadowsocks/V2ray科学上网,支持支付宝付款,每月仅需 5 美元
## 加入品葱精选 Telegram Channel ##

知乎用户 环球时报​ 发表

其實澳門健康碼的崩潰比較影響大的大約有 3 次左右吧。一直以為是 IT 人員不給力,我記得當天的澳門電台本土的時事節目上,有很多听衆朋友都在駡衛生局,只是沒想到背后有外国勢力在攻擊呀。估計當時沒想到,事后才查出來吧。當局應付網絡攻擊的能力還真是差些了。

知乎用户 星晨大海​ 发表

这充分说明了欧美地区的科技衰落无可辩驳。

300 万次攻击,或者加个 0,3000 万次,这意味着给中国普通的一二本计算机本科生几台 4c16g 的服务器就能完美应对,中国在校学生都能碾压欧美地区的网攻实力。

还有高华整天称赞欧美计算机的大厂技术水平,事实证明欧美已经迎来了科技衰落。

知乎用户 九乡河龙牙​​ 发表

如果防疫是个不良因素,欧美的正确方法应该怎么做呢,应该让健康码持续下去,看着中国在防疫中崩溃下去,躺赢。

可是,他们为什么要来攻击健康码的运行呢?他们为什么要阻止中国崩溃下去呢?

知乎用户 林优里​ 发表

我认为,对我们来说,一个人,一个党,一个军队,或者一个学校,如若不被敌人反对,那就不好了,那一定是同敌人同流合污了。如若被敌人反对,那就好了,那就证明我们同敌人划清界线了。如若敌人起劲地反对我们,把我们说得一塌糊涂,一无是处,那就更好了,那就证明我们不但同敌人划清了界线,而且证明我们的工作是很有成绩的了。

被敌人反对是好事而不是坏事

毛泽东 1939 年 5 月 26 日

知乎用户 鸡腿​ 发表

建议派一年盖章 7 亿次没有一次失误的公务员手动 ping 回去干死欧美服务器

知乎用户 Terminus​ 发表

原来是一年三百万次,我还以为是每秒三百万次呢…

之前 cloudflare 防下的 ddos 攻击最高纪录是峰值每秒超过 2000w 次,搜了下国内几个云服务大厂遇到的攻击,峰值流量都已经是以 t 为单位了。

每秒 3 次的恶意攻击,是在侮辱网络安全呢,还是在侮辱欧美的职业黑客呢?要不查查经费都去哪了?

不行的话咱要不用下 cloudflare 的免费防护方案?国内几个云服务大厂免费的基础防护感觉也够用了哇~ 实在不行一年花个几十万买高防,好歹是个几十万人可能天天常用的东西,不至于连这点钱拿不出来吧…

知乎用户 ASAAKL 发表

这次是攻击健康码,小心哪次就直接攻击健康了。

生化战又不是没打过……

知乎用户 李劼 发表

往前十年,我们国家大部分的安全系统还是采用欧美的安全系统,说个大家熟知的东西:

比如杀毒软件

在个人领域,大家想用啥用啥,网龄大一点就是赛门铁克、卡巴斯基、大蜘蛛、小红伞等等一众国外的杀毒软件。

而在企业和事业单位里面就不是这样了

一般企业倾向于卡巴斯基、ESET(NOD32)、趋势科技、金山、瑞星等。

而在事业单位

更多会倾向于金山毒霸、瑞星,然后才是趋势科技……

这里面有啥道道呢?趋势科技是台湾的(现在是亚信安全的,但是仅国内业务)……

那么现在是啥呢?

基本上清一色 360 天擎之类的网管系统带杀毒。

防火墙领域就更多了

比如以往的思科、Juniper 等等,其它设备就 F5/F10 之类的,就差个 F1 了

后来面临了去 IOE,这里的 I 是 IBM 服务器,O 是 Oracle 数据库,E 是 EMC 存储,但是这个并不是国策,这是阿里巴巴搞的,因为阿里要做云,采用以上三个霸主相当于一半都在送钱,开源节流。

而国策也差不多那段时间,要做国产化

慢慢的思科仅仅能做企业业务,但是企业也难做,国企做不进去,小企业买不起。

这些改变都是因为各种安全事件,有的是针对中国,有的不是针对中国。

比如伊朗核电站,那么对于大家来说美国就是威胁,老子就不能用你的东西;再到后来的斯诺登事件,这个恰逢天时地利人和,就有了《网络安全法》,基于空间安全、底层安全、系统安全、硬件安全等等一系列的全面推,下血本的推……

如果作为第三方视角来看就是:

  • 中国掏了更多的钱来扶持安全
  • 但是中国居然不买我美国的东西
  • 不但不买,已经买了的直接不用
  • 以后就更不指望能用美国的东西了

所以就有了制裁中兴、华为等一系列别人叫反制的措施呗。

往十年二十年看,欧美就是在中国温水煮青蛙,倾销垃圾盗版微软系统,让你没有自主研发的欲望,但是这个时候中国说实话他需要做积累,明面上直接对着干底气不足。

不管是科研实力还是军事实力

网络攻击其实从来就没停过,不但有网络共计,还有 1450 这种渗透,你看就这个小话题,就已经哇声鼎沸了,他们会引导你什么都要怪 ZF,什么都是 ZF 的错,因为我们的 ZF 才是它最大的敌人。

而对于弱小的人类的一个缺陷就是

你的敌人在你面前,你却不敢碰它,然后还把目标转移到一个可以让你随便骂的对象上去。

比如你出去被人打了

回来告诉你爸,结果你爸说我们打回去是不对的,打人就不对……

然后你就怨恨你爸

还把打你的当作崇拜的偶像,老子要像他一样随便打人,实际上也仅仅停留在想。

知乎用户 林大路​ 发表

300 万次不是很少吗?qps 有多高?

去年平均每分钟约受到 3.4 次攻击。

每分钟 3.4 次,搞不好连 healthcheck 的频率都比这个高,跟没有似的。


补充一下,如果是压测的话,一般是按时间去压,一个普通的服务器节点的 qps 大概是几百到几千,取决于服务器性能和业务复杂度,按 500 来算,300 万次只需要不到两个小时就能跑完,而我们压测经常是一晚上甚至更长时间地压测,300 万对单节点都不算太高的值,如果集中在几分钟可能服务器会短时间不可用,但要是分散到一天的话,用户基本上无影响。

如果是大规模集群的话,微博平时晚上的 qps 就能达到百万,淘宝双十一的 qps 也能达到百万,几秒就把 300 万次跑完了,攻击者甚至感觉不到延迟,犹如牙签搅大缸。

另外我也不觉得是啥境外高端势力要搞你,随便一个人下个压测软件或者 ddos 软件就能给你打完,难不成我在我电脑上起个 jmeter 挂上一晚上就能扬名立万了吗。

破事水。


解决方法也很简单,澳门要是这么怕服务器被打挂,直接买个现成的高防服务就行了,CDN 上一配就完事了,或者连 CDN 都不肯买就去防火墙里把境外 ip 都屏蔽掉就好了,估计上次中科大钓鱼,遭到自己学生的 DDOS 报复都比你澳门多。

中科大发 4 万封「免费送月饼」钓鱼邮件,校方回应系「反诈演练」,如何评价校方行为?如何防范电信诈骗?

知乎用户 ARPK 发表

道理很简单,澳门回归祖国后,日子过得太好了。这哪是欧美愿意看到的,疫情全球肆掠以来,澳门特区政府又紧密融合祖国,把新冠控制得杠杠的。

更让欧美不忍的是香港那么长时间的乱港抗中、独港裂中的表演,你澳门不参与、不支持也就罢了,可你还一个劲儿的帮中央政府摇旗呐喊,挞伐港独分子无脑,揭穿欧美势力阴谋,拥护全国人大立法《香港国安法》。

这些,都是曾经寄予澳门 “厚望” 的欧美域外势力 “是可忍孰不可忍” 的。既然寄予厚望不成,扶你不起,还扶成个敌人。那当然就要对你痛下杀手了,网络攻击健康码也只是个小儿科,以后飞来什么妖蛾子也别觉得奇怪。保持警惕,只要我的国厉害了,坚决痛击之就是了。

知乎用户 拨镫复明 发表

除了扰乱中国防疫政策外,还跟赌博业有关。这几年外面的疫情,对拉斯维加斯的赌博业打击也挺大的,好多大客户都来澳门了。毕竟人家赌的是钱,而不是命。不能为了钱,把命给丢了。

不像羔华这帮疫情爱好者,吹共存把自己给吹死了,最终沦落到无人收尸的地步。此外,这问题下面,急得都是一些境外 IP,这就很有意思了。

PS:我在美国时曾看到 2 个羔华吹躺平共存,然后被白人拦住给揍了,脸被打得肿的比我的屁股还大,哭得直接下跪求饶。后来那群白人还想拉尿在他们身上,但看到我和几个女同学在一旁看着,就是走了。

知乎用户 解忧 发表

成都有一千多万人,每人打开健康码一次就是日访问量一千万。

不知道这个 300 万次是什么类型的攻击。

知乎用户 Eidosper 发表

明眼人都知道,他们的目的并不只是攻击健康码,更不只是一个小小的澳门上,而是想拿澳门当跳板攻击中国内地。

再说透点,网络上带节奏忽悠躺平的,和上述攻击行为的背后主使都是同一批人,他们看我们没有被疫情拖下水,明显已经坐不住了。

西方部分势力做梦都想在防疫问题上把中国也拉下马。他们自己有亲身经历,知道防疫失败,疫情失控对经济和社会有多大负面影响。

俄乌战争哪怕打成这样了,俄罗斯也没打击乌克兰的民用医疗系统吧?所以有人老说大家为什么不挺乌反而挺俄?还不是因为美西方及其走狗们的恶心程度已远超法西斯!

但绝不是说不再动态清零,“躺平” 了,问题就能消失。从西方国家的实际情况看,结果恰恰相反。“长新冠” 导致相当一部分人丧失或者部分丧失劳动能力,社会负担加剧,供应链断裂,企业开工不足。整个社会受新冠影响更加严重。

我觉得,大家到什么时候都应该明确一个基本前提:问题是疫情带来的,不是防疫带来的。我们可以检讨、改善防疫政策,可以随着疫苗和药物的普及逐渐尝试更开放更灵活的政策。但绝对不能 “躺平”。躺下去容易,再想起来就难了。

知乎用户 毕知之 发表

我认为,对我们来说,一个人,一个党,一个军队,或者一个学校,如若不被敌人反对,那就不好了,那一定是同敌人同流合污了。如若被敌人反对,那就好了,那就证明我们同敌人划清界线了。如若敌人起劲地反对我们,把我们说得一塌糊涂,一无是处,那就更好了,那就证明我们不但同敌人划清了界线,而且证明我们的工作是很有成绩的了。

1939 年 5 月 26 日,毛主席为中国人民抗日军政大学成立 3 周年所写的《被敌人反对是好事而不是坏事》

今后,敌人还可能打,就是不打,也一定要用各种办法来捣乱。只要发动群众,依靠人民,我们是有办法来对付他们的。

1953 年 9 月 12 日,毛主席在中央人民政府委员会第二十四次会议上讲话《抗美援朝的胜利和意义》


从深圳疫情的实践看,由于缺乏防护距离,每一次香港疫情都会引发深圳疫情。

珠海市区也紧邻澳门,如果澳门疫情大规模爆发,则珠海大概率被波及。

所以保持澳门的动态清零,对维护珠海、乃至广东的正常生产生活有重要的意义!

知乎用户 nesmto​ 发表

按欧美的逻辑,那我们封控不是自缚手脚么?

都自缚手脚了还要攻击,这是一种什么样的国际主义带无畏精神啊?

这嘴上说的,和实际行动感情是另外一回事啊?

这么酸的么?

知乎用户 张家澍​ 发表

【哪有什么境外势力】

【你最好期待他们都是境外势力】

知乎用户 随便看看 发表

曾经很不理解为什么各地健康码系统不互认、不兼容,全国大数据统一平台和用户端 APP 为什么没搞起来。

过去总往官僚主义上想,现在看来,或许跟鸡蛋不要放在同一个篮子里的考虑也有一定关系。

或者我表述得更露骨一点:出于圈地自盟的目的搞不兼容、不互认,事实上起到了分散风险的效果。

知乎用户 匿名用户 发表

2 天 300 万次,欧美地区上班 8 小时,所以最后结果:

一天(8 小时):150 万次

一小时:187500 次

一分钟:3125 次

一秒:52 次

这叫做网络攻击?服务器 1 秒多 50 次请求就受不了了?

知乎用户 jerry in​ 发表

又在玩春秋笔法了,ddos 攻击一秒钟是 600 万次以上,合着这健康码上线以来被攻击了半秒?

该不会是实在是没话题,就把压力测试也搬进来了吧

知乎用户 知乎用 发表

首先为什么要打健康码系统,意义何在?破坏防疫?那为什么不在香港做手脚而是要等到澳门?只能说我很难理解这背后的逻辑

其次三百万次攻击是什么?nmap?撞字典?ddos?持续时间多久?极限带宽多高?如果分布在一年内等于平均每天一万次访问以下,以澳门的人口密度这种访问属于九牛一毛,真没啥可说的,实在不行上个 cloudflare cdn 咯,你澳门搞博彩业搞到能玩 UBI,上个 cf 的财政预算不会没有吧. jpg

至于甩锅境外势力,只能说这种规模的 “攻击” 更像是脚本小子,或者一些带嗨客的个人行为。无论是真有确凿证据 ip 来自某些境外势力(譬如美帝花生屯 IP)还是只是为了某些目的的臆想,在讨论谁主导的攻击之前我们是否应该把这些 “境外势力” 当作理性人来推导?毛主席可是教育我们战略上可以蔑视敌人但战术上一定要重视敌人,其中显然就包括认为对手是具有成本 / 回报思维的理性人。言尽如此。

知乎用户 鸽鱼 发表

直接说要加多少安全预算就好,我们很忙的没空听故事

知乎用户 纸盒勇者 发表

一个明明是保障中国人民防疫的系统,为啥就引起阿美丽卡的怨念了呢?

说明健康码这个系统真的戳到他们的痛处了,必须要除之而后快!

俗话说无利不起早,可以猜测一下:

  1. 健康码控制了人员流动,使得澳门的间谍难以开展工作;
  2. 健康码实时反映和检查人民健康情况,使得病毒难以大范围传播;

如果是基于第一点,那就很有意思了,这间谍的本领如此不堪,被一个小小的健康码就束缚了手脚吗?

如果是第二点,那就其心可诛了,现在是美元潮汐回流的关键时刻,全世界都乱了唯独中国没乱,还怎么让阿美丽卡畅快的吸血呢?敌人反对的,证明我们做对了!

知乎用户 远方的蛋炒饭 发表

去年平均每分钟约受到 3.4 次攻击。

去年总共攻击次数才 3.4 * 60 * 24 * 365≈179 万_,_为啥说 5 月初

多达 300 多万次

难到剩余时间我们反击了 121 万次???

而且

经调查发现这是来自欧美地区的持续性攻击

一般要攻击,也是控制遍布全世界的僵尸网络来打,欧美还挺扣,用自家机器。

还有啊,两天 300 多万次攻击,辣鸡如东软,每天也承受了 1200 万人访问。

既然都挨揍了,不把敌人描述得强一些吗

知乎用户 雨声敲敲 发表

三百多万次?这提问是来钓鱼的吧?专门钓那些什么都不懂只会骂国外的 xfh,就这点次数还不如我上大学网络安全课,真是鉴定智商的提问啊。

知乎用户 地平线尽头 发表

这应该是 IT 技术人员的锅吧,这种健康码要防止攻击,我一个外行都能想出很简单的应对方法:根据 IP 地址和位置信息,澳门以外的 IP 和位置拒绝访问。试问这么设置之后,欧美地区的黑客还怎么进行攻击呢?

健康码系统的开发,应该有好几年了,这么多年还解决不了这么基础的安全问题,这还不是技术人员的水平问题吗?

知乎用户 月光博客 发表

所以说,某些躺平派和这些网络攻击的发起者,在破坏防疫上的立场是一致的

至于利益是否一致,就由各位自己判断了。

知乎用户 eyeyeyeyeye123456 发表

我国也要注意发展网络打击能力啊。

知乎用户 冈比亚总统私生子 发表

300 万次也能叫攻击吗…… 但凡稍微懂一点网络相关知识的都知道这种攻击是什么级别吧?简直就是在挠痒痒。

还有这个回答更是搞笑

搞的好像健康码崩溃了防疫措施就没了一样,健康码崩溃了只会影响正常人出行,这才是人家的目的(如果攻击有用的话)。前段时间拱北的粤港澳通关出过一次问题(具体不记得什么时候了),搞得一大堆劳工过不了关上不了班。人家只是单纯想扰乱社会秩序而已,到你这又成大旗了。

回到正题,这次事件之后卫生局应该会有相关备案了。不过相对于大陆的健康码而言,澳门健康码的容错率还是要高一点的。澳门的健康码是相对静态的,你只需要每天申报一次,然后截个图就可以用一天了。有人可能问场所码怎么办?首先上公交不用亮码,进银河威尼斯人之类的地方,emm… 不扫场所码也行,反正我没扫。鉴于澳门这边健康码可以截图用,所以对网络防护的时效性没有那么强,理论上当天修复就可以了。

知乎用户 淡定 发表

常年看纽约时报等外媒就会发现,他们现在是对我们恨得牙痒痒的。

1. 中国政府持续加强对企业的控制,这是不民主的!这是不自由的!极左思想在中国泛滥

2. 中国政府持续对富人施压,实行共同富裕,这是不民主的!这是不自由的!这是不明智的!这会损害中国长期的经济发展!然后就开始巴拉巴拉,比如潘石屹跑到了美国就是为了躲避这种迫害巴拉巴拉。。。。。然后又列举了一大堆进了监狱或者是被惩罚的有钱人(比如 “科技” 企业家马云,部分贪官以及和贪官有勾结的企业家)

  1. 最奇怪的就是防疫政策,从 3 月开始,频率飞速上升,最高峰我记得 1 天一篇防疫文章,内容想都不用想,《中国防疫让多少多少人非正常死亡》《中国防疫是一场大型政治作秀》《中国防疫是高成本不可持续的》《中国防疫挫伤了经济》

现在的频率低了点,大概 3 天一篇。

说真的,他们这个样子让我想起了当初组织解放军进入西藏的反动高层,天天念经诅咒敌人,结果被解放军一战定乾坤。

知乎用户 KK 小小 发表

我开个网吧,开业头几天被人攻击的次数已经比这多了。

欧美黑客不给力啊,还不如敲诈我的黑客能力强。

就这,报案也就这么过去,都没抓。

你问我怎么看,简单啊,港澳赶紧进 wall 的保护啊,就这么简单的事,你们七拐八绕的,什么网络战,黑客战啥的,有意思吗?

进 wall 享受保护,就没事了不是。

知乎用户 契卡加油送温暖六 发表

高情商:应检尽检,24-48-72,坚持防范不动摇,漂亮国眼红进而攻击!

低情商:人家只是为了获取居民信息,哪有这么多弯弯绕绕!

知乎用户 汴梁王​ 发表

河南表示,我早就说了红码责任一切都在美方,现在你们信了吧?

知乎用户 以脸为讽 发表

这频率,掐指一算,可能是手动 ping 的

如此有工匠精神

怕不是欧美地区,而是隔壁日本的 ping 仙人

这也解释了 明明只有这么点却极难防御

因为每次都在换方式

知乎用户 谁还不曾是只猫 发表

上世纪的冷战是美苏坐在核弹上扳手腕,是为了攀比科技树不停向太空大踏步进发,是为了输出意识形态创作出《战争与和平》《罗马假日》这样的佳作,是为了证明体制优越性提高民众福利待遇。

本世纪的新冷战不是跟泼妇一样骂街就是干些拿弹弓砸人家窗户的幼稚恶作剧。

知乎用户 蜷缩在屋顶上的猫 发表

澳门就没多少人,网络攻击那么多次,不是 ddos

就是想抓肉鸡吧

有了肉鸡方便隐藏自己

知乎用户 李开炮 发表

终于还是坐不住了,指望共存派搞舆论战,好几月都没啥效果

亲自下场,来捣乱了

知乎用户 蓝天是我的保护色​​ 发表

反映了环球时报来知乎提问反映了哪些信息?

那么我们的反应呢?继续谴责?继续等待回复?继续对美国抱着友好往来的幻想?

我们这边总是教导要和谐,可西方一直教导要自由,侵略性十足,长期这么搞我们这些小白兔迟早会被大灰狼吃光扒尽。

知乎用户 沉默驴子​ 发表

澳门政府抗疫不利,就拿境外势力甩锅。回归这些年,别的没学会,这套倒是驾轻就熟了……

以后澳门的官员,我感觉都能无缝衔接到河南治理刁民,做青天大老爷去了

事没办好不是市民的问题,而是政府的失职,但政府通过巧妙的甩锅,成功地把责任转移到了虚无缥缈的境外势力。

事情没办好,按规矩,退钱就行,至于你说的那些理由,那不是甲方的责任。您要是不愿意,可以辞职不干,这个,自由社会嘛,都能理解。

打个比方,你收了三万的定金运一批货,事办砸了,你说你该不该退定金?无论你说再多的理由,说自己多辛苦,事情多麻烦,自己哭了几十遍。只要你还打算有下次合作,你就先把钱退了

澳门政府,如果你做不来这个事,很简单,把责任人和那条线的,要么停职,要么降薪。既然是吃公家饭的,就该有公家人的担当

知乎用户 buckling​ 发表

给出的信息比较笼统,看不出啥来。建议有提供更多细节信息之后再提问讨论。

首先黑客做点什么操作都是有好几层跳板的,所以攻击 ip 来源说明不了什么问题。需要更深挖一下,目前做了哪些深挖探索,有没有找到什么线索规律等等,这部分信息还不够详细。

然后是攻击类型,或者说,受到了怎样的网络请求会被判定为攻击呢?是 ddos?是扫描了某些端口?是尝试了某些请求?这些信息目前也是没有的。

这个 “300 多万次” 是怎么统计出来的,不同类型判定为攻击的分别有多少,来源 ip 大概分类下有多少,来源 ip 来自家庭宽带还是数据中心,等等。这些信息目前也还没看到。

别说分析讨论 “反映了哪些问题” 了,你就是让我瞎猜我都不知道从哪个方向下手啊。

所以目前公开的信息大概是讨论不出什么有用的东西来的。

知乎用户 有木桑​ 发表

就没有 IT 从业人员回答吗?那我来说一下吧。正常一个网站每天千用户访问,大约会有一半以上的流量来自黑客软件,这里面有 7 成以上是尝试 wordpress 的配置文件,1 成左右尝试 ddos 攻击,1 成尝试其它框架的配置文件,还有千分之一不到的概率遇到一个稍微有点水平的黑客可以玩出点花,比如用 header 来传输指令,自动化密码尝试等。

300 万次就算 1 年吧,一天才 1 万次,只是我的小破网站的 10 倍,真丢人

知乎用户 hahaha 发表

笑死我了

平均每分钟 3.4 次都对不起不了的服务器程序还不给开除了?

确定是欧美还是中国自己人用了欧美的服务器来攻击?

300 万次真的要笑死我了,

知乎用户 周永强 发表

每分钟 3.4 次开什么国际玩笑?

知乎用户 青天瓶子 发表

???

既然躺平是对的,共存是对的,封控是错的,清零是错的,那为啥不让中国错下去呢?

为啥要攻击对手的错误措施呢?

我懂了,那是因为白人老爷们不忍心眼睁睁的看着我们错下去。

他真的,我哭死。

知乎用户 Codeflame 发表

有些技术大 V 认为两天 300 万次攻击很少?

难道默认每次攻击流量低于 10M? 没见识过一个灌包文件高达 GB 的情况?

再说了,技术大 V 只知道那些低水平的低成功率攻击吗?没见过用后门的攻击?intel 的后门现在还纯依赖软件商的良心呢!

再说了,如果其中有一万次是直接利用了思科交换机的漏洞,错误的群发包变成洪水攻击呢?一次攻击,两级集群思科交换机会有多大流量,你们有没有概念呢?

作为技术大 V,明明不掌握到底这 300 万次攻击是什么,就用自己水平瞎猜,说两三个二本学生用 16gb 内存服务器就能搞。

这大 V 的眼界这么低吗?

知乎用户 鱼头好吃鱼尾好吃 发表

1 年 300 万次就让你们觉得敌特势力太凶残?为信息服务公司喊冤?

有没有想过这数据不算什么?

有没有想过这种网络攻击威胁很容易解决?

有没有想过信息服务公司一年收多少钱?

下属:报告领导,公司服务 A 遭受敌特份子网络攻击,幸领导有远见之明,采取服务区域化管理策略,其他服务未受波及!现已紧急安排人手进行处理,预期 X 小时恢复服务,请领导指示。

领导:好,让人员尽快处理,争取尽快恢复服务,另外让宣传部写一篇发言稿,我要向上级汇报此事。

如何禁止国外 IP 攻击服务器?

有一段时间,公司一个项目的服务器频繁遭受外国攻击,技术部老大安排了小 A 去处理,有一定效果。

有天,发现小 A 看着屏幕发呆小半天,就问了问,原来是这段时间又出现了被攻击的情况。

分析后发现,小 A 采取的是 IP 封禁策略,哪个 IP 攻击,就封禁哪个 IP。

可外国攻击的 IP 太杂了,这个封禁后,又换成新的 IP 来攻击。

这可愁死小 A 了,跟技术部老大沟通后,他也没什么好办法。

我不是负责这个的,一来不好跨职权教他做事,二来当时也没想出什么法子。

中午吃饭的时候,见小 A 食欲不佳,那时我已经想出法子了,就故意调侃一下他说:

你早上的事情还没解决啊,这样下去都能减肥了。

他唉声叹气,自是没能解决。

我便和他聊了聊解决方案。

其实,这就是一个用户访问权限的问题。

为了不让国外非法用户访问,我们可以采取新的 IP 权限策略。

1、设置访问白名单

该服务只有国内用户会访问,那就只让国内 IP 访问,收集国内所有 IP 段,并定期自动更新。

在访问白名单内加入这些 IP 段,让这些 IP 段可以正常访问。

有效阻止非白名单 IP 段访问。

一些用户在国外需要使用的,也可以人工操作添加 IP 进白名单内。

2、设置访问黑名单

仅限国内 IP 访问,还是会有漏网之鱼,那需要对这些 IP 段进行处理。

将这些非法 IP 段加入黑名单,禁止这些 IP 访问。

有效阻止黑名单 IP 段访问。

3、设置 IP 受限提示

非白名单 IP 访问时,将提示 “你没有权限访问,请与网络管理员联系,联系方式 xxxxxxxx”

当然,封禁 IP 在应对小规模网络攻击时,效果显著,在应对 DDOS 等大规模网络攻击时,则无能为力。

你要说一个百万级别的项目,连这种基本操作都不懂,那我还能说什么?

不是每个公司都有网络安全部,也不是每个程序员都懂网络安全。

我可能不是网络安全专业,但基础的网络知识还是懂的,某些人啊,闭嘴吧。

经验相关:系统规划与管理师(高级职称)、软件设计师、电子商务设计师

本文作者

@墨昭 Difenrir

知乎用户 匿名用户 发表

300w???你确定不是少些了几个 0?

知乎用户 匿名用户 发表

欧美黑客垃圾,只是干扰。大河南可以做到精准储户红码……

知乎用户 快进键 发表

如果防疫是国策

那攻击健康码就变成了武器

知乎用户 26 维度​ 发表

好吓人哦三百多万次

知乎用户 彭心明 发表

欧美地区的人能够理解健康码这种中国特色的东西吗?

攻击这玩意儿作甚?

就算不攻击,他也会像中了病毒一样,随意改变自己的颜色。

知乎用户 凉心四十八天​​ 发表

疫情暴发以来,澳门健康码连续遭到境外网攻

澳门日报》15 日称,去年 5 月初澳门健康码连续两天遭受境外网络攻击,导致部分人无法转换粤康码,珠澳出入境大受影响,关口一度人流拥挤。

9 月 14 日,修改《维护国家安全法》最后一场业界咨询举行。

保安司司长黄少泽特别谈及去年 5 月这起事件,他说,经调查发现这是来自欧美地区的持续性攻击,多达 300 多万次。特区政府认为这并非普通的网络攻击,明显是想影响澳门的整体社会运作。

黄少泽称,**维护国安不仅是特区的宪制责任,也是包括澳门居民在内的全中国人民的法定责任, 而关键基础设施与民生息息相关,以信息系统而言,一旦遭到网络攻击,严重者可对国家造成致命打击。**为此,**特区政府于 2019 年年底出台网络安全法,依法对澳门关键基础设施的信息系统开展防范性的安全管理,通过维护澳门网络安全,助力筑牢国家总体安全屏障。**司警局局长薛仲明称,澳门每天都遭到大大小小的网络攻击,去年平均每分钟约受到 3.4 次攻击。

疫情三年的时间,世界各国的抗疫大家都有目共睹。

在疫情如此严峻的情况下,中国可以很好的控制疫情,我想这是让世界对中国另眼相看。

澳门的健康码遭到欧美地区的攻击,让我联想到西北工业大学遭受美国的攻击,一个大学让美国如此忌惮,说明这所大学,一定是掌握了非常核心的关键技术,不然为什么美国为什么会这样疯狂的攻击?

凡是敌人反对的我们就要拥护。敌人越是起劲地反对我们,就越说明我们的工作卓有成效。一句话: 越是敌人反对的,我们越要坚持。

知乎用户 三胎宝妈 发表

欧美政客强盗逻辑,害人思维不死。

知乎用户 黄先生​ 发表

去年平均每分钟约受到 3.4 次攻击。

我手动扣 F5 都比这快。

三百万次攻击我怀疑我家电脑都扛得住,

这点访问量能让一个地区的系统崩溃。

建议反思一下是不是恁这服务器有问题。

知乎用户 噬珂​ 发表

之前是西工大

现在是澳门

美国 tao 包括中情局 已经不要脸了

这就是他们的逻辑

你越幸福 他恨不得你明天就出事动乱

大陆没搞定 就搞香港 香港没得逞 就搞澳门

行啊 他们越猖狂 更会加强我们团结的心

知乎用户 漂漂小马驹 发表

鬼佬真係痴撚線, 連健康碼都唔放過, 咁既撚樣都有一班反國賊反中.

鬼佬洗腦人真係一流.

知乎用户 12345 发表

反映了澳门连几千块钱的高防服务器都买不起,实在是令人感叹。

知乎用户 ColdsTrim​ 发表

我就想知道三百多万次,够干啥的?

还有一个人出来画蛇添足的解释,“约等于每分钟被攻击 3-4 次”… 你就知道这新闻对标的是什么群体。

知乎用户 变夫人​ 发表

网络世界,7*24 小时的攻击与防御,从来没停过。这个就是现实啊,最常见的什么洪水攻击,漏洞攻击,每时每刻都在发生,不少公司买流量过滤,防火墙服务,漏洞检测的钱比租服务器的钱都多,这是常态。


比如随便打开一个云服务的网站,都有 ddos 防护,云防火墙,堡垒机,等一大堆服务

知乎用户 张大川 发表

粤康码背后的数字广东是腾讯深度参与的

澳门的健康码系统大概率也会借鉴不少现成技术

300 万次在高防产品前面就跟挠痒痒一样,不值一提

倒是澳门的官媒的宣传风格越来越像内地了

知乎用户 王欣宇​ 发表

小小一个深圳,网攻 300 万次而不成,多少有些敷衍,反观成都那边因为人多自己就崩了。

欧美的职业黑客就这水平还是早点裁员吧,贵国政府不如拿这些钱改善民生,别养闲人了,挂个程序刷业绩就挺好笑,这点量还能过载服务器不成?

当然,如果这事儿其实子虚乌有(包括故意夸大)或者并不由官方负责那当我没说。

知乎用户 Erika-Von​ 发表

要了解为什么是在去年 5 月份连续两天持续性进行对澳门健康码进行攻击,这是关键所在。

为什么不是其他日期,而是选在去年 5 月份而且还连续两天?是不是有什么重大活动,还是境外人员想要蒙混过关进入澳门;

为什么是持续性攻击,多达 300 多次?说明境外势力对于攻击这个健康码这件事是非常重视,而且还要势在必得,最终结果确实得逞了,导致很多人无法转码,并且关口一度人流拥挤。

总之,境外势力对网络进行攻击,绝不是玩玩而已,肯定有他的不可告人的目的,所以,我们一定要提高警惕,做好防御。

知乎用户 举重的蚂蚁​ 发表

这应该说的是 DDOS 攻击吧,“多” 达 300 万次,笑死了。

不知道哪儿的业余计算机爱好者折腾了一下,一帮人就觉得这肯定是西方的阴谋,多半是拜登和西方各国领导人密谋之后采取的行动,还煞有其事的分析:“欧美为什么要破坏我们的防疫” “敌人反对就说明我们作对了”。。。

这反映了哪些信息?反映了防疫爱好者的智商呗

知乎用户 biglion 发表

这就是个钓鱼问题啊,用 300 万次这种看是很大,实际小的可怜的数据,钓的就是啥也不懂的 xhf。

最近还有个类似的新闻说美国安全局两年时间盗取了高达 14gb 的数据。

话说媒体也是有程序员的对吧,拜托写稿的时候请教一下专业人士,尊重下职业 ok?

知乎用户 唐家源​ 发表

因为他们死了很多人,想把我们拖下水!

知乎用户 南瓜​ 发表

澳门赌场的资金在犹太人眼里就是个香饽饽啊,不毁了你的疫情,游资怎么去美国?

知乎用户 站在月球看大海 发表

300 万次。。。这数据 好像不够看啊。。。

知乎用户 silent.M 发表

不是说美国看到中国清零很高兴,等着我们自己把自己玩死吗?为啥攻击我们的系统啊?

共存派呢,说一下。

知乎用户 飞虎流云 发表

没什么,反映的就是欧美对中国的敌意而已,就像裴洛西窜访台湾时,台湾也遭受到了大量的网路攻撃是一样的。

这新闻让人看起来愤怒,但也可以让我们明白,外宣的重要,不是所有的战争都是热战,利用认知作战,就像水军糟踏人一样,对方是不是对的不重要,反正网路上没脑的键盘侠很多,哄他们去冲去杀即可。对方要是自杀了,也不关发动者的事,反正去骂的都是无脑键盘侠。

这些网攻也是一样的,欧美政府的侧翼只要先引动对中国的敌意即可,是真是假不重要,欧美无脑的人也不少,无脑不代表技术差,只是情商差而已。然后就是各方无穷无尽的网攻,真正点火的人早蹲在一旁吃瓜了。

这种事情很难阻止,在这里骂成一片也没用,点火的和放火的都不痛不痒,别骂防火的,我们压根就不知道澳门系统的安全体系是如何建的,实在没有资格批评人家。这是欧美全球认知作战的一环,知道这事,就相当于知道前线战士有多辛苦。

真正要作战的,是能做认知战的对外文宣部门,他们最重要。其次则是有能力的极客,不妨也找个地方练练,最没必要的就是在这里喷口水。

知乎用户 云洲旅人​ 发表

建议出一个合订版——2022 美帝的阴谋

知乎用户 欲言又止 发表

深刻体现了西方民主(说一套做一套)的实质和西方推动其民主(不听指挥就干)的决心。

知乎用户 陈律师​ 发表

建议使用 cloudflare 托管

毕竟澳门又没墙

cf 的免费套餐就对 ddos 攻击承诺不限流量不限次数

而 ddos 攻击最差的规模也通常是每秒 600 万次或更强

300 万次,对于 cf 而言,连蚊子叮的感觉都不会有

知乎用户 杨飞凡 发表

听我说…

知乎用户 感. 的心 发表

看你怎么定义一次攻击了,一点小事就能上热搜

真这样天天都是这种新闻

知乎用户 cvbhff 发表

共存的我只在网上见过 [惊喜],即便是疫情严重的深圳,其实也基本上算是正常生活,就是每天做核酸比较烦,对于这种高传播率病毒,好像也没别的办法了。。。我蹲了很多群,即便被封在家里面,99% 也都是支持防疫的,顶多发发牢骚而已。

想想一群身在海外的,如此关心中国经济,鼓吹病毒无害论,并且希望中国像欧美躺平,这样经济就能好起来喽,这是怎样的一种国际主义精神呀!得给他们发个五吨重的大奖章 [惊喜]。

天天一厢情愿,觉得躺平了,就解决问题了,经济就好了,都是幼稚病和自我安慰式自我洗脑,就像 Don’t look up 里面的人一样。欧美要是真的经济好,那还行,看看欧美都烂成啥样了,美国的人均寿命竟然降低了,在和平年代,一个发达国家这尼玛就离谱(没概念的去补习下概率论与统计,这是个非常恐怖的数据指标),比烂的世界,我们还是过的相对不错的。

目前的困境是疫情带来的,而不是防疫,即便官僚们的脑子不太好使,并且在防疫过程中大量的苏联笑话式官僚主义行为,但是这些行为要该批判批判,也没别的问题。可以肯定的是,这些脑子不太好使的官僚们,肯定比网上的鼓吹躺平的,阴阳怪气的蛆,还有幸灾乐祸的高华更加想解决目前的困境。

知乎用户 混动大脑 发表

什么叫核心科技啊?笑

知乎用户 maze 发表

媒体记者懂网络安全吗??

知乎用户 蓝色起源 发表

知乎完了 这回答真的辣眼睛

知乎用户 Arin​ 发表

300w 次扛不住就是废,一个人的服务器都能扛住

知乎用户 是爱年华呀​ 发表

我们做得不对的,敌人会支持我们

我们做的对的,敌人会反对我们

知乎用户 电子厂厂长​ 发表

河南的码好像也被攻击过,应该也是西方国家干的吧?

知乎用户 梦游拎着猫 发表

300 万次

“多达”

难蚌

甩锅的时候也学习一下网络知识啊

知乎用户 刘小和 发表

虽然问题本质是网络攻击光说多少次毫无意义,给的信息也少的可怜毫无具体分析的价值,但却能在正反两边掀起巨大的声浪,也是当今互联网一大奇观了。

知乎用户 黄花菜​ 发表

网络安全黑产的一环节吧

很多学了点技术本事的黑客,就会到处找安全薄弱的地方勒索。估计澳门就是人傻钱多,安全水平还弱,估计就被人当勒索对象找了

知乎用户 言简​ 发表

没去过澳门,但为什么我觉得澳门人是中国同胞,而有些地方的人却不是

知乎用户 格格 发表

香港政府,就是挫。

……

哦,对了~

有技术人士说,这点量其实很平常;所以去年查原因时也没把它当回事,就报告提了一嘴…

但没想到司长看了后一直记着,咨询大会当例子提了出来… emm

反正大家都不是专业人士,看不出啦!

“(´ っω・`。) 不是吗…

知乎用户 许松山 发表

你确定不是因为中国海外为了回国的人太多,加上机票太贵,他们只能转香港澳门的飞机,所以为了能下飞机而提前申请健康码?

结果因为各种网络问题失败而被视做网络攻击么?

攻击这玩意有什么实际价值么?

知乎用户 白圣 发表

其实系统出故障能作成新闻,那自然会招致攻击。

知乎用户 abbie123 发表

henan 政府可以学一下

知乎用户 咕嘟 发表

说明国家网络防火墙长城的重要性与必要性,第一要务就是把澳门,香港,台湾纳入国家网络安全长城的范围之内。

知乎用户 阴阳怪气大岛主 发表

平时西方以人权卫士自居的,谁知疫情以来一死一大片,美帝这个民主灯塔都死了一百万,真的是拉胯到极点了

知乎用户 xds li 发表

我感觉我小水管跑 bt 都比这个高。

知乎用户 幼儿园不是好孩子 发表

搞网络攻击的谁会傻到用自家 IP 来连接… 比如张三对当地的健康码系统感到愤怒,想把系统弄瘫痪,这样所有人第二天就都不用上班了。只要张三不是个网络小白,那他肯定不会用自己的网络环境直接攻击,因为通过当地运营商就可以根据攻击者的 IP 和端口,从 NAT(网络地址转换)记录中查找连接历史,并把攻击源头准确地定位到张三家里,导致张三自己的犯罪事实被发现。

这年头的攻击者谁还在用传统 IP,都是挂了代理,让远程的电脑给你发数据包,这样对面就不知道是谁在攻击了。而全球最大的网络提供商主要都集中在欧美地区,欧美地区也有着全球最发达的网络基础设施。像卖云服务器的厂商,服务最好最便宜的基本上都在欧美 (和中国香港?)。而如果是用 DDOS 的方式攻击,那用于发起攻击的僵尸网络设备也大概率有不少来自这些地方。可见,其实所谓欧美地区这一点反映不出什么有价值的事实。反倒 300 万这个微不足道的数字属实是贻笑大方了。

知乎用户 匿名用户 发表

拜登恐怕做梦都要笑醒。

他总统任内,最大军事对手自己栽进战争泥潭里半死不活,最大经济对手自己栽进防疫陷阱里半死不活。

尤其是后者。奥黑和川总费了那么大劲都没办成的事,到他这没费啥劲就办成了。他要是真想让越南崩溃,就应该鼓足了劲支持清 0,直到把地方财政和人民的钱包全清 0,那可不就躺赢了吗?

为什么还要蠢到去攻击健康码? ? ? 他应该支持健康码刷的人越多越好才对啊?

我想不通。。。

知乎用户 匿名用户 发表

绿码能轻易拿到。

知乎用户 德国师爷德国法律 发表

300 万次攻击一个绿码系统,笑死我了

知乎用户 无言 发表

这下面的回答,难绷

知乎用户 匿名用户 发表

300 万次连双十一点击量零头都不够。。。。

知乎用户 知乎用户 io5Hv8 发表

300 万次太少了吧,中国一天就 50 亿次

知乎用户 Riseee 发表

想起最近西北那个大学的那个钓鱼邮件,再翻翻斯诺登 阿桑奇,我觉得这个真的是小 case 啦,美帝要加强药量,多造点病毒,什么新冠还远远不够。瘟疫横行 各地战乱才是正道。

知乎用户 smith 发表

哈哈 乱赋红码以后有理由了

知乎用户 神之刺客 发表

我们都知道,澳门警察没有知乎三无小号懂网络攻击。

知乎用户 eternalinterest 发表

为什么不反击呢?伟大领袖教导我们:人若犯我,我必犯人!

知乎用户 青竹山俗 发表

为什么要网络攻击,如果要数据直接买不就好了吗?

我想这花的钱肯定比雇佣那些黑客和购买设备便宜的多。

知乎用户 洛衡​ 发表

打得一拳开,免得百拳来,你不主动进攻,被各种打那是活该

知乎用户 liyuan 发表

这次不光美石砸脚了,还有欧石了?

知乎用户 慈禧大后 发表

钓鱼抓文盲是吧

知乎用户 aria 发表

攻击健康码,暗杀陈平老师,监听沈逸老师的 iphone,驱逐司马南老师的家人。欧美这几年的反华操作愈发下作无耻,只能说敌人越是跳脚,越是说明我们走在正确的道路上。万幸我们被一群最勇敢的人保护得这么好。

知乎用户 爱丁堡三角脸 发表

首先,欧美拥有大量服务器。第二,某些服务器相当便宜。第三,无需实名认证。所以哪怕是中国境内的黑客,都会到欧美发起攻击。

知乎用户 EF210 发表

就这?正常访问都差不多有四五百万次咯,这玩意多多少少有点水吧?

知乎用户 甄士隐 发表

有攻击自然是因为防守的太好了。

知乎用户 哦里 发表

去澳门洗钱的人要被欧美绑架了。

简称欧美抓鬼

知乎用户 毒瘤团团长 发表

300w 次?这么点就扛不住了?是报道的信息有问题吧,真实性存疑。

Fake news

知乎用户 跨不过的理想槛 发表

你拿个烟灰缸压在 f5 上压两年,他都不止 300 万次

知乎用户 终日之梅米特 发表

它们想让中国从人口方面崩溃

知乎用户 叶茂根深 发表

赶紧把之前拿到的数据放到网上吧,要不肯定是吹牛,就会攻击健康码

知乎用户 传奇 panda 发表

这三百万次如果说的是攻击人数…… 举世皆敌了属于是,不太可能。

如果单纯说 ddos 攻击…… 可能就是哪个小黑客组织练手闹着玩呢……

知乎用户 彭铖 发表

美帝亡我之心不死

知乎用户 嘻嘻嘻 发表

恕我直言,很多国内游戏独立工作室服务器被挟持被攻击都来自

知乎用户 星野日向​ 发表

很多人可能觉得 300 万次很多…… 其实是很小规模的攻击力,毕竟扫描器扫一下就算一次攻击,一次完整的扫码都上万次了。

知乎用户 金龙 发表

美攻击的可能性是 99%,

某些核酸公司飞到美国再攻击的可能性是 1%

知乎用户 好吃的红肠 发表

这说明防疫做的好啊,要坚持,要加码!整!

知乎用户 威尔逊 发表

并不需要太阴谋论

网络上本身就有很多自动化攻击服务器的程序

主要针对的是企业,不是个人,因为攻击企业能勒索的钱更多

300 万次大部分都是这种无差别攻击

是欧美的原因就更简单了,我攻击澳门难道伪装成国内的 ip?就算本身就是国内的,也得代理成欧美

知乎用户 岳雪 发表

凡是敌人反对的,我们必须坚持。

知乎用户 了不起的盖茨比 发表

他们越攻击,就说明健康码防疫的这一措施是对的。

据《澳门日报》9 月 15 日报道,澳门保安司司长黄少泽 9 月 14 日在修改 “国安法” 咨询专场上,谈及

去年 5 月澳门健康码被网络攻击事件时表示,经调查发现,这是来自欧美地区的持续性攻击,多达

300 多万次。特区政府认为这并非普通的网络攻击,明显是想影响澳门的整体社会运作。

A、为什么选择澳门?

疫情全球肆掠以来,澳门特区政府又紧密融合祖国,把新冠控制得杠杠的。

B、攻击澳门健康码的目的是什么?

因为澳门人民对于防疫工作的支持和对于国家的认同都是很高的,攻击澳门健康码可以给澳门人带

来极大不便,促使澳门人民也开始反感动态清零政策,进而对国家政策产生反感,最终消耗澳门人

民对国家的认同和热爱。

网络上带节奏忽悠躺平的,和上述攻击行为的背后主使都是同一批人。

内地呼吁共存、躺平的人不一定都抱着这样的动机,但实际效果是类似的,鼓吹反对国家政策,最

终损害的也是老百姓对国家的认同和热爱。

C、为什么今年疫情尤其诡异——

去年和前年下半年,基本没啥事,国内一片安好,今年不断爆,而且今年的防疫政策比之前还要

严,而且是国内重要城市挨个儿爆发,真的很奇怪!

国内目前这没完没了的疫情爆发,搞不好也是境外反华势力投的毒。

他们通过买通境内人员或者物流、冷链等方式,也许也在持续不断地向国内各个地区不断投放带有

新冠病毒的物料。

不然的话,按照国内目前铁桶一般的防疫政策,病毒从何而来?

凡是敌人反对的,我们就要拥护。凡是敌人拥护的,我们就要反对。

大道至简! ​

知乎用户 妖刀明月​ 发表

大家可以去网上查查欧盟,美国因为民众患有新冠后遗症,导致的其市场的人力缺口已经很大了。

后续应该会继续扩大。

所以天天喊共存的,是什么人就不用多说了吧。

知乎用户 院长​ 发表

凡是敌人反对的,我们一定要坚持!防疫,1450、公知、恨国党们疯狂的攻击,己经很说明问题。现在又从国外进行这种不要脸式的攻击,只能说明防疫是非常正确的!

知乎用户 维翰 发表

.mo 和. hk 域名也得引起重视了,港澳无墙,是真正意义上的外联网,更容易遭受攻击

澳门目前正在修订《国家安全法》,建议增加有关法律条文和内容,提升应对能力

美欧对 70 万人口的小城都不放过,也是够无聊的,不排除 ngo 和个别有心人士所为

知乎用户 Forza Azzurri 发表

美国的野心太大了!

知乎用户 币圈狙击手 发表

300 万次,还不够 ddos 打一秒的量

知乎用户 匿名用户 发表

美国:针对中国,我义不容辞。

欧美:搅乱世界局势,是我们的本分。

知乎用户 加密研究猿 发表

澳门同胞来回答一个。

毕竟有生之年吃瓜吃到自己家。

看到不少人对着 300 万次有点 YYGQ 的感觉,有一点大家要知道,澳门居民人口也就 50 万的数量级,也就是说澳门健康码这个系统,理论上最大用户数,也就是这个水平,跟你大学的时候,给大学教务处做的管理系统一个量级(随便一间大学,考虑历史学生人数,也就几十万用户了)那么你在架构系统的时候,理所当然,也就是对标这么目标来设计的了。

他两天,300 万次的攻击,集中在某一段密集的时间,不太准确地估计一下,确实达到系统理论设计峰值的好多倍了。事实也证明,他就是扛不住了。

澳门 IT 系统类似这样的情况应该不少,像一个什么天文台台风的小系统,民政处一个发布活动的小网站,你还别不信,用的还是 90 年代,mfc 的界面和技术。也是多年来岁月静好,从没问题,本来就是一个小地方,也许,从来没有想过自己有一天会站到历史舞台。

系统挂了,肯定是没有借口的,不管技术上,还是项目管理上,肯定存在可以改进的空间。但我完全相信,澳门健康码因为两天 300 万次的 ddos 攻击而挂了,是有可能的。

至于攻击的来源,可能是孤狼行为,也可能是有组织,我们掌握的信息,肯定没有相关部门多,ip 是欧美,是可以肯定的。咱不要阴谋论,至少也不要受害者有罪论。

不是每一个系统,设计之初就是应对每秒几百万并发,不是每个 app 都是头条,微信。不是每一个市场都是十几亿那么大。

知乎用户 小锵​ 发表

环球啊环球,还得是你啊。每分钟 3.5 次,姑且算 5 次,估计连失败重试的频率高都没有,写这文章意欲何在

知乎用户 匿名用户 发表

最近的主旋律是境外势力网络攻击。

从业人士看了想笑,丢人啊。

知乎用户 匿名用户 发表

不知道的还以为是哪个群友在给 CS 课作业练手,找了个网站来压力测试,结果高并发写错了变成了树莓派对你进行了 post 攻击。

怪不得各地健康码天天崩,瓦房店成这个样子,这东西不崩才是不正常的。

知乎用户 風島文 发表

说明健康码系统天怒人怨

知乎用户 打狗棒棒棒​ 发表

美利坚奴隶主反人类种族灭绝匪帮,帮凶是欧洲及日韩澳加等一众国家。

知乎用户 清沛远源 发表

这个有意思。

虽然防疫政策基础执行方面需要改变,但是看见对手这么跳脚,还是很高兴的,毕竟对手觉得好的东西,总想要搞事情的东西,起码算是好东西。

但是健康码这个携带的个人信息实在是太多了,抓紧挡住吧,要不然真的很危险,粤康码里面还有不少政府的基础服务,这些东西都是要严格保密的,公民这种信息,被诈骗的获取真的是一骗一个准。

知乎用户 清九看世界 发表

我们盛情邀请他们来攻击大陆的健康码

知乎用户 夜坐听风 发表

菜鸡互啄,哗众取丑

知乎用户 ganki 发表

下回美帝很可能网络攻击给全中国人赋个红码让中国瘫痪掉

知乎用户 萧承天 发表

之前武汉还有成都健康码崩的时候怎么没想到这套说辞?

知乎用户 匿名用户 发表

明目张胆的搞针对,他们急了

知乎用户 HiHi 发表

平均下来每 8 秒一次,隔壁老头手速都比这快。

知乎用户 星间絮语 发表

随便找个借口为国安法正名罢了。。。

知乎用户 Apocalypse 发表

总结一下全文,说了两件事

1. 官方宣称遭受欧美网络攻击

2. 国安法太重要了,坚定支持国安法

反映了环球时报水平不错,精通倒装结构。先写结果再写原因,高手。缺点也有——编辑似乎缺乏相关专业知识。

知乎用户 匿名用户 发表

为了纠正中国在防疫道路上飞速疾驰,为了解救因为健康码苦不堪言的民众,在中美对抗的大环境背景下,他真的!我哭死!希望美方严惩美奸

知乎用户 朝歌 发表

这就意味着必须要毫不动摇地拥护伟大的健康码!西方境外势力亡我健康码之心不死,因此我提议做出以下举措保卫我们伟大的健康码!

  1. 狡兔三窟。制作成千上百的不同颜色的各种健康码,从紫外区到可见光再到红外区,遍布整个光谱。我们每半个小时随机启用一种健康码,让敌人无法选择目标进行攻击!
  2. 自强不息。随机抽取网络上 5%的电脑,通过简单技术支持变成简单的服务器来应对境外势力平均一分钟三次的网络攻击。
  3. 我们的朋友遍布世界。推广健康码,让全世界人民都能享受到。因此境外势力就会优先去攻击他们自己的健康码。

凡是敌人反对的,我们就要拥护;凡是敌人拥护的,我们就要反对。

知乎用户 undefined 发表

敌人越反对,我们就越支持!坚持一百年不动摇!

知乎用户 雨过天晴 发表

美帝真的是纸老虎

上次干大陆一年干走 140G

这次干澳门 2 天干了 300 万次

和闹着玩一样

知乎用户 匿名用户 发表

今日早上有遇到

无法进入澳门健康码系统的情况吗?

▲图源:力报

据力报报道

昨日上午 10 时 40 分左右

澳门健康码登入网页出现异常情况

登入画面长时间处于载入状态

无法正常进入澳门健康码系统

就以此问题,力报记者查问多名市民,亦出现同样情况,大多数人都无法成功进入登记的画面,都只停留在载入画面。

▲图源:力报

目前

澳门健康码系统已经恢复正常

![](data:image/svg+xml;utf8,)

澳门司法警察局网络安全中心于 2021 年 5 月 7 日上午十时半发现卫生局网络系统出现异常,司警局立即透过机制通报该局,卫生局同时亦发现相关情况,经司警局排查后发现有关情况属网络恶意攻击。

卫生局实时启动应变方案,司警局亦随即立案侦查,并通知相关部门采取堵截措施。

![](data:image/svg+xml;utf8,)

昨日下午

卫生局发布具体通告

称 “电脑系统受到恶意网络攻击”

从而一度影响包括健康码、新冠疫苗

核酸检测等系统正常运作

![](data:image/svg+xml;utf8,)

卫生局表示,(7)日早上约 10 时 30 分,卫生局发现电脑系统受到恶意网络攻击,影响包括健康码、医疗券、新冠病毒疫苗和核酸检测等系统的正常运作。经卫生局与澳门电讯紧急抢修后,所有电脑系统现恢复正常。

卫生局强调,发现问题时,已实时启动应变方案,包括立即进行系统抢修、通知口岸临时改用粤康码通关,进入医疗场所改用纸本健康码等紧急措施。

约 11 时,疫苗预约和接种系统已回复正常,11 时 15 分健康码系统回复正常。期间,医院和卫生中心的运作正常。

卫生局已经将事件转交司法警察局进行跟进和调查。

![](data:image/svg+xml;utf8,)

知乎用户 灰产圈​​ 发表

有一部分人,似乎一提到网络攻击,就只(假装)认识一种 ddos 攻击…

这种搅混水的能力,也是真的很有意思

知乎用户 Amood​ 发表

说明这个世界上还是有热爱自由民主的好人

知乎用户 三维 发表

我只知道我在某社交软件上看到了对于该话题的如此言论,我只认为很反智。

知乎用户 黑糊糊 123 发表

有没有可能:是挂着欧美地区 VPN 的澳门用户,在登录健康码?

知乎用户 友千 发表

这是没新闻发的时候就要故意搞点话题出来让大家骂骂吗?300w 次有啥可说的?

知乎用户 热锋 发表

歐美正在對我們發起戰爭

必須封鎖起來 斷絕一切對外交流才能守護最好的中出哥哥

知乎用户 台南笑笑生 发表

欧美自己没能力抗疫被迫躺平了,不赶紧反思还要拉别人下水,真是太滋油了。

知乎用户 破晓 MAX 发表

一定是欧美不忍心中国人生活在水深火热中,来拯救我们了,他温我哭~~

知乎用户 团呀团呀大图子​ 发表

300,,,万??啊哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈

手动发包攻击吗啊哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈

室友发包程序用辣鸡笔记本一秒也有 200 万次啊

知乎用户 珊瑚团子酱 发表

好的剧情来源于自编自导自演。

知乎用户 wawzj01 发表

欧美也太菜了,搞了几天才 300 万次攻击。

蚂蚁咬大象都能被发觉,说明我们的技术太厉害了。

知乎用户 刘大山 发表

这叫…… 攻击?

这叫攻击的话,那估计就是哪个人闲着蛋疼用自己 PC 打着玩玩吧。

知乎用户 Meow​ 发表

太典辣,真直钩寻找九漏鱼呗?

知乎用户 君无伊 发表

我似乎看出来有点什么不对劲,但说了大可能被打为 50 万。

算了,你们自嗨吧。

300 万还比不上正常的访问,这是怎么统计出来的?

有些煞笔媒体张嘴就来,引得那些需要发泄的煞笔高潮一遍又一遍。

知乎用户 匿名用户 发表

外国的情报专家在国内网站上瞎转转都能搞到 10 亿数据,真的有必要去攻击么?

知乎用户 Not 小月月​ 发表

这点儿攻击都不能当成小意思,干脆停了算了。

知乎用户 托特纳姆之冠 发表

说明欧美人喜欢攻击别人的码 (゚O゚)

知乎用户 源原 发表

如何评价《睡前消息》第 450.5 期? - Joseph Q 的回答 - 知乎

如何评价《睡前消息》第 450.5 期?

当时我做了:“3 个月内会看到境外势力干涉健康码系统” 的预言。嘿嘿,真是不幸言中

知乎用户 Joseph Q 发表

12306 我记得峰值每秒查询接近 200 万次……

所以这是攻击了……1.5 秒?

PS:GOOGLE 所承受过的最高量的 DDOS 攻击是每秒 5000 万次

知乎用户 匿名用户 发表

这明显是给修法站台的啊,不过我个人还是想谈谈今年上海某局的数据泄漏事

知乎用户 moon pie 发表

没有具体细节,不知道具体攻击形式是啥。

但看到每分钟 3.4 次攻击有点绷不住。

国外技术已经拉胯到每分钟才能发起 3.4 次攻击的水平么?

知乎用户 Execublar 发表

详细的证据呢?还是可以随便说个数?

知乎用户 过客 发表

一群强盗的后代,将国家是建立在印度安人的血泪和黑奴的尸体之上,能指望他们有多高尚?坑蒙拐骗偷是他们的独门秘籍。

他们还有个盟友,可能是他们爸爸的爸爸,是靠卖鸦片、卖黑奴起家的,这个叫物以类聚。

知乎用户 klinslynn​ 发表

反映了敌对势力不希望我们继续现有的防疫措施

知乎用户 倏忽​ 发表

有一说一,欧美地区攻击不代表真的来自欧美….. 也有可能是国内的人套壳

知乎用户 匿名用户 发表

多达 300 万次,网络攻击 300 万次咋好意思用多的,欧美这么落魄了,至少三百万亿次的时候在这么说还像回事

知乎用户 hooya 发表

难道美方没有一点责任吗?

知乎用户 Jennifer 发表

健康码什么时候国际互认啊 doge

知乎用户 Hikigaya 发表

欧美人天天攻击我们网络

知乎用户 低调的华丽 发表

都 2022 年了信息化时代打的就是网络战,说明我国现如今的网络安全实力还是太弱了

知乎用户 苏苏 发表

1. 这个次数,说明负责的公司或机构不太给力。

2. 欧美地区攻击,说明他们对中国全境防疫的做法不满意。

希望澳门政府把敌人反对的事情做得更漂亮一些,就这样。

知乎用户 未具名​ 发表

建议加大力度(我是说加大谴责力度哈)

知乎用户 匿名用户 发表

有没有可能是单纯想偷点信息,健康码个人信息真泄露了怎么办,还有那玩意安全做的不到位谁负责,能保护好个人信息吗

知乎用户 有有 发表

360 要炒一波了,怎么也得一千亿市值吧

知乎用户 涛涛 发表

前有上海绿码,后有河南红码,欧美其心可诛

怎么评价环球时报?

知乎用户 匿名用户 发表

估计欧美都想去澳门赌博,结果查健康码不让去。

知乎用户 初一 发表

健康码是个好东西,老百姓都很喜欢,外国反华势力眼红却又得不到,于是就要毁掉。(

知乎用户 sjinny sun 发表

在修订《维护国家安全法》在开展公众咨询期间,专门提到 2019 年特区政府就对关键基础设施的信息系统开展了防范性安全管理,但是 5 月份仍因为境外网络攻击导致出入境大受影响,结合前几天正在审议的 “台湾政策法”,不难看出中美关系正在走下坡路,我个人感觉接下来网络安全板块会有一波行情。

知乎用户 好纯粹 发表

一秒钟 1 万次,也才 300 秒。只要是联网的东西,没有不被攻击的。

知乎用户 匿名用户 发表

本來駡的人就多,这一篇新闻一出,大家骂得更厉害了

3,000,000 次 / 年 真的不是大數目

知乎用户 匿名用户 发表

回答的人数好少啊……

知乎用户 匿名用户 发表

之前好多公司招聘设计师,要求必须会使用 Figma,当时我还在想,一群互联网公司这么依赖要在云端直接编辑源文件的境外线上软件,这不是傻吗?

感觉很多人都没有意识到网络的风险性,不过好在我们的国家意识到了。

知乎用户 花鳥園 发表

阴魂不散

知乎用户 VON 发表

欧美仍然进行动物世界化,它们容不得所有的人都正常生活,比如它们残恨地几乎灭绝了印第安人,比如他们默认接受法西斯对于中国造成了 3000 多万的杀害,甚至对南京大屠杀的事实闭眼消音,它们正全方位下毒,达到相对效果,比如兽性地对新疆进行侮辱的耐克等,居然还有某些国人仍然追求,令人心痛

知乎用户 晨尘 发表

妄想症障碍:

妄想性障碍是以长期(三个月及以上)持续性、系统性妄想为最主要临床特征的一组精神障碍。患者除了妄想症状外,少有其他精神病症状,其人格和智能通常可保待完整,在不涉及妄想的情况下,情感、言语和行为基本正常。妄想性障碍起病隐匿,病程演进缓慢,甚至可伴随患者终生。

安定医院地址:北京市西城区德胜门外安康胡同 5 号

知乎用户 一亿光年前的星光 发表

… 要这么说我司的服务器天天都倍被美欧日俄中猛烈攻击。这个量级大概率就是个自动端口扫描,然后健康吗服务器有一些访问范围和简单密码问题。

知乎用户 面铺棉门帘​ 发表

恕我直言,一天百万次比我见过的攻击 MC 私人服务器还少

知乎用户 永远忠诚 发表

“平均每分钟 3.4 次”

要不咱还是弄个循环吧,别手动敲了

知乎用户 李一凡 发表

毛主席教导我们说,凡是敌人支持的,我们就反对;凡是敌人反对的,我们就支持。

现在欧美反对我们搞健康码,就说明我们健康码搞对了,要千秋万代地搞下去,一代接一代搞健康码!

知乎用户 北苏丹共和国 发表

DLLM 境外勢力,能否一起攻擊安心出行?

知乎用户 安纳金着火了​ 发表

额,不是说大陆的健康码很拉胯吗,都是外包的,一整就崩溃啥的。

为啥欧美不攻击大陆呢?

知乎用户 食柚者 发表

说明全世界都在反对健康码,期待着他消失的那天

知乎用户 pnfy yu 发表

辛苦境外势力在加把油,把 apflosdjfpolajsdfjasdf

知乎用户 XX 是门生意 发表

原来澳门还用健康码啊。

不是说澳门已经那个好几个月没开张了老百姓都快穷死了。

主要是澳门这个小县城就是为了吃全国有钱人的赌博收益的。

现在全国有钱人都封在家里出不来而且澳门也是内地管理制度。

充分证明管一个县城笔管一个七百万人口的城市要容易。

那个成也很快就会内地化管理了。

到时候就没什么特点没什么区别了。

看懂的可能早就搬走了。

可怜澳门的商业啊。

知乎用户 啥也不是 发表

澳门日报》15 日称,去年 5 月初澳门健康码连续两天遭受境外网络攻击,导致部分人无法转换粤康码,珠澳出入境大受影响,关口一度人流拥挤。9 月 14 日,修改《维护国家安全法》最后一场业界咨询举行。保安司司长黄少泽特别谈及去年 5 月这起事件,他说,经调查发现这是来自欧美地区的持续性攻击,多达 300 多万次。特区政府认为这并非普通的网络攻击,明显是想影响澳门的整体社会运作。
黄少泽称,维护国安不仅是特区的宪制责任,也是包括澳门居民在内的全中国人民的法定责任,而关键基础设施与民生息息相关,以信息系统而言,一旦遭到网络攻击,严重者可对国家造成致命打击。为此,特区政府于 2019 年年底出台网络安全法,依法对澳门关键基础设施的信息系统开展防范性的安全管理,通过维护澳门网络安全,助力筑牢国家总体安全屏障。司警局局长薛仲明称,澳门每天都遭到大大小小的网络攻击,去年平均每分钟约受到 3.4 次攻击。
今年 8 月 22 日,澳门特区政府宣布就修订《维护国家安全法》,即日起至 10 月 5 日展开公众咨询。修改《维护国家安全法》咨询文本建议增订教唆或支持叛乱罪,把与叛国、分裂国家或颠覆犯罪相关的教唆或帮助行为独立成罪;增补涉及公然和直接煽动他人参与危害国家稳定的骚乱的罪状,予以惩处;加重窃取国家机密罪的处罚;并把颠覆中央人民政府罪,修订为颠覆国家政权罪;增加试图推翻等罪,涵盖其他非暴力非法手段做出的颠覆行为。

最简单好用的 VPS,没有之一,注册立得 100 美金
comments powered by Disqus

See Also

风声|蓝码、团体码和全域赋红黄码:健康码滥用何时休?

收录于合集 #新冠疫情 35个 ** 凤凰网原创**技术是无罪的,但技术背后的人心应当是经得起法律、道德和良知考验。 作者|胡斌 中国政法大学讲师 近日,针对广东省一位人大代表提出的“对未履行疫情防控个人责任如核酸应检未检人员,疫苗未全程接 …