第571章 实战攻防演练(第1页)

最后对抗开始的时间,是在早上六点十七分。

方渡他们选择这个时间没有任何象征意义,只是因为他和孙柏、刘长山已经完成了,对防守方十二人行为特征的第一轮标记。

由于需要组织境外追查,能快速就快速,能抢的时间,没必要浪费在等待一个“正式开场”上。

他把进攻指令通过加密通道发出去的时候,孙柏正在喝第三杯茶,刘长山在调试键盘映射。

国安技术中心操作台上,三台显示器同时亮起。

方渡的屏幕上是全局拓扑,孙柏的是流量分析面板,刘长山的是漏洞探测窗口。

方渡没有做任何复杂的进攻动作。

他做的第一件事,是向防守方的一个边缘节点发送了一个格式完全正确的状态查询包。

这个包在拓扑文档中没有被定义,但它符合标准网络协议规范,任何一个正常运行的节点都应该能够正确处理它。

方渡想知道的是:防守方有没有人在看边缘节点的响应日志。

三十七秒后,那个节点返回了一个“未定义命令”的标准错误码。

没有延迟,没有异常流量,没有追踪回传——干净得像教科书。

“有人。”方渡说了一声。

与此同时,刘长山的屏幕上已经弹出了第一轮端口扫描的结果。

他没有扫防守方主阵地,而是扫了防守方外围三台辅助节点,扫到第三台时,发现有一个端口的状态显示为“filtered”,而不是“closed”。

这是一个细微信号,说明防守方已经在布防了。

真正的交锋,发生在一个小时后。

折叠在防守方阵营里负责外围监测,他的操作习惯是先搭一个宽松的监测框架,再根据流量变化逐步收紧。

方渡注意到了这一点:防守方外围的响应速度在缓慢提升,从最初的一百二十毫秒逐步压缩到了八十毫秒左右。

这不是系统优化的结果,是有人在逐级提高防御强度。

刘长山没有等方渡的指令,他在折叠调整监测框架的同时,向防守方主阵地发送了一组格式错误的数据包。

这组包看起来像是流量溢出导致的残损包,没有任何攻击特征,但足够让一个配置不当的监测系统产生一条低级日志。

折叠果然没有忽略那条日志,他花了大约四分钟去确认这是误报还是异常。然后重置了监测框架的灵敏度阈值。

(本章节未完结,点击下一页翻页继续阅读)