网络数字大炮的运作机制

1、发动舒哈德网络武器的攻击者要在僵尸网络中的计算机之间发送流量,建立它们之间的“路径地图”。然后他们要找到众多路径***用的一个连接,发动ZM W攻击摧毁它。附近的路由器会对此作出回应,发送BGP更新消息,将流量导向别的地方。很短的时间之后这两个被切断的路由器会重新连接,并发送它们自己的BGP更新信息,攻击流量由此会再次流入,让它们再次断开。2、这一循环不断重复,每次断开和重建连接都会向互联网上的每一台路由器发送BGP更新消息。最后全世界每一台路由器都会接收到超出自身处理能力的更新消息。

3、在世界上每一台路由器都被占用的情况下,正常的路由中断无法得到修复,最终互联网会变得千疮百孔,无法进行通讯。舒哈德认为这种情况需要数天时间才能恢复。

4、这种攻击一旦发动,就无法通过技术手段解决,只能由网络运营者互相口头交流。每个自治系统都必须关闭并重启,以清除那些BGP积压处理任务。