幫助中心
香港服務(wù)器租用幫助
游戲網(wǎng)站使用高防CDN防御DDOS攻擊
2018-05-04 15:46:52

游戲行業(yè)一直競(jìng)爭(zhēng)非常激烈,其中棋牌行業(yè)是競(jìng)爭(zhēng)、攻擊最復(fù)雜的一個(gè)“江湖”。很多公司對(duì)這個(gè)行業(yè)不了解,貿(mào)然進(jìn)行進(jìn)入,對(duì)自身的系統(tǒng)、業(yè)務(wù)安全沒(méi)有很好的認(rèn)知,被攻擊了就會(huì)束手無(wú)策,尤其是DDoS攻擊是什么,怎么防護(hù)都不了解。?

黑客的主要攻擊方式:

1、DDoS 它使用UDP報(bào)文、TCP報(bào)文攻擊游戲服務(wù)器的帶寬,這一類攻擊十分暴力,現(xiàn)象就是服務(wù)器帶寬異常升高,攻擊流量遠(yuǎn)遠(yuǎn)大于服務(wù)器能承受的最大帶寬,導(dǎo)致服務(wù)器造成擁塞,正常玩家的請(qǐng)求到達(dá)不了服務(wù)器。?

2、BotAttack(TCP協(xié)議類CC攻擊) 這種攻擊比DDoS更難防御,黑客通過(guò)TCP協(xié)議的漏洞,利用海量真實(shí)肉雞向服務(wù)器發(fā)起TCP請(qǐng)求,正常服務(wù)器能接受的請(qǐng)求數(shù)在3000個(gè)/秒左右,黑客通過(guò)每秒十幾萬(wàn)的速度向服務(wù)器發(fā)起TCP請(qǐng)求,導(dǎo)致服務(wù)器TCP隊(duì)列滿,CPU升高、內(nèi)存過(guò)載,造成服務(wù)器宕機(jī),會(huì)嚴(yán)重影響客戶的業(yè)務(wù),這種攻擊的流量很小,在真實(shí)的業(yè)務(wù)流量中隱藏,難以發(fā)現(xiàn)又很難防御。?

3、業(yè)務(wù)的模擬(深度業(yè)務(wù)模擬類CC攻擊) 棋牌類的游戲通信協(xié)議比較簡(jiǎn)單,黑客進(jìn)行協(xié)議破解幾乎沒(méi)什么難度,目前我們已經(jīng)發(fā)現(xiàn)有黑客會(huì)針對(duì)棋牌客戶的登陸、注冊(cè)、房間創(chuàng)建、充值等多種業(yè)務(wù)接口進(jìn)行協(xié)議模擬型的攻擊,這種流量相當(dāng)于正常業(yè)務(wù)流量,比BotAttck模擬程度更高,防御難度更高!?

4、其他針對(duì)性手段 除了傳統(tǒng)的網(wǎng)絡(luò)攻擊,很多棋牌客戶還被有針對(duì)性的攻擊,例如:數(shù)據(jù)庫(kù)數(shù)據(jù)泄漏、微信惡意舉報(bào)封域名等非常有針對(duì)性的攻擊,出現(xiàn)問(wèn)題會(huì)直接影響業(yè)務(wù)的發(fā)展。

游戲公司如何判斷自己被攻擊呢? 假設(shè)可以確實(shí)不是線路和硬件故障,連接服務(wù)器突然變得困難,在游戲中的用戶掉線等現(xiàn)象,則很有可能是遭受了DDoS攻擊。?

目前,游戲行業(yè)的IT基礎(chǔ)設(shè)施有兩種部署模式:一是采用云計(jì)算或托管IDC模式,二是自拉網(wǎng)絡(luò)專線。由于費(fèi)用的考慮,絕大多數(shù)采用前者。 不管是前者還是后者接入,正常游戲用戶可以自由的進(jìn)入服務(wù)器娛樂(lè)。如果突然出現(xiàn)這幾種現(xiàn)象,就可以判斷是“被攻擊”狀態(tài)。?

(1)主機(jī)的IN/OUT流量較平時(shí)有顯著的增長(zhǎng)。

(2)主機(jī)的CPU或者內(nèi)存利用率出現(xiàn)無(wú)預(yù)期的暴漲。?

(3)通過(guò)查看當(dāng)前主機(jī)的連接狀態(tài),發(fā)現(xiàn)有很多半開(kāi)連接,或者是很多外部IP地址,都與本機(jī)的服務(wù)端口建立幾十個(gè)以上ESTABLISHED狀態(tài)的連接,就是遭到了TCP多連接攻擊。?

(4)游戲客戶端連接游戲服務(wù)器失敗或登錄過(guò)程非常緩慢。?

(5)正在游戲的用戶突然無(wú)法操作或者總是斷線。?

如何針對(duì)這些攻擊做好防御呢?

可以通過(guò)高防cdn進(jìn)行防護(hù)。網(wǎng)防CDN就是高防cdn的良性服務(wù)商。它的節(jié)點(diǎn)擁有極大的帶寬,各節(jié)點(diǎn)承受流量能力很強(qiáng),網(wǎng)絡(luò)突發(fā)流量增加時(shí)能有效應(yīng)對(duì)。網(wǎng)防CDN在節(jié)點(diǎn)之間建立了智能冗余和動(dòng)態(tài)加速機(jī)制,訪問(wèn)流量能實(shí)時(shí)分配到多個(gè)節(jié)點(diǎn)上,智能分流。當(dāng)網(wǎng)站遭受ddos攻擊時(shí),加速系統(tǒng)會(huì)將攻擊流量分散到多個(gè)節(jié)點(diǎn),節(jié)點(diǎn)與站點(diǎn)服務(wù)器壓力得到有效分擔(dān),網(wǎng)絡(luò)黑客攻擊難度變得很高,服務(wù)器管理人員擁有更多的應(yīng)對(duì)時(shí)間,可以有效的預(yù)防黑客入侵,降低各種ddos攻擊對(duì)網(wǎng)站帶來(lái)的影響。網(wǎng)防CDN可隱藏服務(wù)器源IP,可以有效提升源站服務(wù)器的安全系數(shù)。如果想通過(guò)高防cdn防御ddos攻擊,一心高防CDN一定可以幫助到您。

USA-IDC提供亞太高防CDN服務(wù),頂級(jí)節(jié)點(diǎn),百G精盾防御,加速高防兩不誤,24小時(shí)運(yùn)維全天候值守。

熱門(mén)文章換一批
新客優(yōu)惠
特價(jià) 酷睿i3系列
性價(jià)比熱銷推薦,年銷量第一
1180/月起
USA-IDC為您提供免備案服務(wù)器 0元試用
立即聯(lián)系在線客服,即可申請(qǐng)免費(fèi)產(chǎn)品試用服務(wù)
立即申請(qǐng)