“第一,立刻联系京城本地的ISP(互联网服务提供商)合作伙伴,启用他们的备用带宽入口,分流清洗部分攻击流量!
第二,防火墙策略调整到最高级别!
启用SYNCookie防护!
丢弃所有异常的半开连接!
第三,启动我们自建的流量清洗集群(简陋版,基于多台服务器搭建的过滤系统)!
把所有入站流量先引到清洗集群过一遍!
能过滤多少算多少!
第四,立刻排查我们自身网络是否存在被利用的放大反射点(如配置不当的DNS服务器)!
有的话立刻关闭!”
指令一条条发出,技术团队如同精密的齿轮高速运转起来。
备用带宽艰难地接入了部分流量,防火墙丢弃了海量的无效请求,流量清洗集群的服务器发出不堪重负的轰鸣,但终于,那根代表服务器负载的红色死亡线,开始极其缓慢、极其艰难地……向下回落!
“江总!
清洗集群扛不住了!
CPU全部100%!”一个工程师绝望地喊道。