資訊列表 / DDOS防御 / DDoS攻擊的危害,游戲行業的DDoS攻擊類型
    DDoS攻擊的危害,游戲行業的DDoS攻擊類型

    2586

    2023-05-20 10:13:02

      DDoS攻擊的危害其實是很大的,比如DDoS攻擊可以造成網絡的嚴重堵塞和服務器的癱瘓,會對政府和企業造成非常大的負面影響。對玩家的DDoS攻擊,針對對戰類游戲,攻擊對方玩家的網絡使其游戲掉線或者速度慢。游戲行業的DDoS攻擊類型很多,跟著快快小編一起來了解下吧。

      怎么防御DDoS攻擊?

      一.網絡設備設施

      網絡架構、設施設備是整個系統得以順暢運作的硬件基礎,用足夠的機器、容量去承受攻擊,充分利用網絡設備保護網絡資源是一種較為理想的應對策略,說到底攻防也是雙方資源的比拼,在它不斷訪問用戶、奪取用戶資源之時,自己的能量也在逐漸耗失。相應地,投入資金也不小,但網絡設施是一切防御的基礎,需要根據自身情況做出平衡的選擇。

      1. 擴充帶寬硬抗

      網絡帶寬直接決定了承受攻擊的能力,國內大部分網站帶寬規模在10M到100M,知名企業帶寬能超過1G,超過100G的基本是專門做帶寬服務和抗攻擊服務的網站,數量屈指可數。但DDoS卻不同,攻擊者通過控制一些服務器、個人電腦等成為肉雞,如果控制1000臺機器,每臺帶寬為10M,那么攻擊者就有了10G的流量。當它們同時向某個網站發動攻擊,帶寬瞬間就被占滿了。增加帶寬硬防護是理論最優解,只要帶寬大于攻擊流量就不怕了,但成本也是難以承受之痛,國內非一線城市機房帶寬價格大約為100元/M*月,買10G帶寬頂一下就是100萬,因此許多人調侃拼帶寬就是拼人民幣,以至于很少有人愿意花高價買大帶寬做防御。

      2. 使用硬件防火墻

      許多人會考慮使用硬件防火墻,針對DDoS攻擊和黑客入侵而設計的專業級防火墻通過對異常流量的清洗過濾,可對抗SYN/ACK攻擊、TCP全連接攻擊、刷腳本攻擊等等流量型DDoS攻擊。如果網站飽受流量攻擊的困擾,可以考慮將網站放到DDoS硬件防火墻機房。但如果網站流量攻擊超出了硬防的防護范圍(比如200G的硬防,但攻擊流量有300G),洪水瞞過高墻同樣抵擋不住。值得注意一下,部分硬件防火墻基于包過濾型防火墻修改為主,只在網絡層檢查數據包,若是DDoS攻擊上升到應用層,防御能力就比較弱了。

      3. 選用高性能設備

      除了防火墻,服務器、路由器、交換機等網絡設備的性能也需要跟上,若是設備性能成為瓶頸,即使帶寬充足也無能為力。在有網絡帶寬保證的前提下,應該盡量提升硬件配置。

      硬碰硬的防御偏于“魯莽”,通過架構布局、整合資源等方式提高網絡的負載能力、分攤局部過載的流量,通過接入第三方服務識別并攔截惡意流量等等行為就顯得更加“理智”,而且對抗效果良好。

      4. 負載均衡

      普通級別服務器處理數據的能力最多只能答復每秒數十萬個鏈接請求,網絡處理能力很受限制。負載均衡建立在現有網絡結構之上,它提供了一種廉價有效透明的方法擴展網絡設備和服務器的帶寬、增加吞吐量、加強網絡數據處理能力、提高網絡的靈活性和可用性,對DDoS流量攻擊和CC攻擊都很見效。CC攻擊使服務器由于大量的網絡傳輸而過載,而通常這些網絡流量針對某一個頁面或一個鏈接而產生。在企業網站加上負載均衡方案后,鏈接請求被均衡分配到各個服務器上,減少單個服務器的負擔,整個服務器系統可以處理每秒上千萬甚至更多的服務請求,用戶訪問速度也會加快。

      5. CDN流量清洗

      CDN是構建在網絡之上的內容分發網絡,依靠部署在各地的邊緣服務器,通過中心平臺的分發、調度等功能模塊,使用戶就近獲取所需內容,降低網絡擁塞,提高用戶訪問響應速度和命中率,因此CDN加速也用到了負載均衡技術。相比高防硬件防火墻不可能扛下無限流量的限制,CDN則更加理智,多節點分擔滲透流量,目前大部分的CDN節點都有200G 的流量防護功能,再加上硬防的防護,可以說能應付目絕大多數的DDoS攻擊了。這里我們推薦一款高性比的CDN產品:百度云加速,非常適用于中小站長防護。相關鏈接

      6. 分布式集群防御

      分布式集群防御的特點是在每個節點服務器配置多個IP地址,并且每個節點能承受不低于10G的DDoS攻擊,如一個節點受攻擊無法提供服務,系統將會根據優先級設置自動切換另一個節點,并將攻擊者的數據包全部返回發送點,使攻擊源成為癱瘓狀態,從更為深度的安全防護角度去影響企業的安全執行決策。

    DDoS攻擊的危害

      DDoS攻擊的危害

      游戲行業DDoS攻擊態勢報告中指出:2017年1月至2017年6月,游戲行業大于300G以上的攻擊超過1800次,攻擊最大峰值為608G;游戲 公司每月平均被攻擊次數高達800余次。目前,游戲行業因DDoS攻擊引發的危害主要集中在以下幾點:

      ? 90%的游戲業務在被攻擊后的2-3天內會徹底下線。

      ? 攻擊超過2-3天以上,玩家數量一般會從幾萬人下降至幾百人。

      ? 遭受DDoS攻擊后,游戲公司日損失可達數百萬元。

      游戲行業的DDoS攻擊類型

      空連接 攻擊者與服務器頻繁建立TCP連接,占用服務端的連接資源,有的會斷開、有的則一直保持。空連接攻擊就好比您開了一家飯館,黑幫勢力總是去排隊,但是并不消費,而此時正常的客人也會無法進去消費。

      流量型攻擊 攻擊者采用UDP報文攻擊服務器的 游戲 端口,影響正常玩家的速度。用飯館的例子,即流量型攻擊相當于黑幫勢力直接把飯館的門給堵了。

      CC攻擊 攻擊者攻擊服務器的認證頁面、登錄頁面、 游戲 論壇等。還是用飯館的例子,CC攻擊相當于,壞人霸占收銀臺結賬、霸占服務員點菜,導致正常的客人無法享受到服務。

      假人攻擊 模擬 游戲 登錄和創建角色過程,造成服務器人滿為患,影響正常玩家。

      對玩家的DDoS攻擊 針對對戰類 游戲 ,攻擊對方玩家的網絡使其 游戲 掉線或者速度慢。

      對網關DDoS攻擊 攻擊 游戲 服務器的網關,導致 游戲 運行緩慢。

      連接攻擊 頻繁的攻擊服務器,發送垃圾報文,造成服務器忙于解碼垃圾數據。

      如何判斷已遭受DDoS攻擊?

      假定已排除線路和硬件故障的情況下,突然發現連接服務器困難、正在 游戲 的用戶掉線等現象,則說明您很有可能是遭受了DDoS攻擊。

      目前, 游戲 行業的IT基礎設施一般有 2 種部署模式:一種是采用云計算或者托管IDC模式,另外一種是自行部署網絡專線。無論是前者還是后者接入,正常情況下, 游戲 用戶都可以自由流暢地進入服務器并進行 游戲 娛樂 。因此,如果突然出現以下幾種現象,可以基本判斷是被攻擊狀態:

      ? 主機的IN/OUT流量較平時有顯著的增長。

      ? 主機的CPU或者內存利用率出現無預期的暴漲。

      ? 通過查看當前主機的連接狀態,發現有很多半開連接;或者是很多外部IP地址,都與本機的服務端口建立幾十個以上的ESTABLISHED狀態的連接,則說明遭到了TCP多連接攻擊。

      ? 游戲 客戶端連接 游戲 服務器失敗或者登錄過程非常緩慢。

      ? 正在進行游戲的用戶突然無法操作、或者非常緩慢、或者總是斷線。

      DDoS攻擊的危害讓不少企業十分頭疼,DDoS攻擊會對企業業務造成危害。有效的防護措施能夠把攻擊的IP過濾清洗攔截攻擊源,正常訪問的到源服務器,保證網站快速訪問或服務器穩定可用。


    主站蜘蛛池模板: 国产一区二区三区福利| 中文字幕精品一区二区| 日韩人妻精品一区二区三区视频| 国产日本亚洲一区二区三区| 日韩一区二区三区电影在线观看| 无码国产精品一区二区免费vr| 精品国产AV无码一区二区三区| 亚洲国产一区国产亚洲| 国产精品一区二区三区99| 精品一区二区三人妻视频| 无码人妻精品一区二区三区东京热 | 91video国产一区| 精品国产不卡一区二区三区| 成人在线观看一区| 中文字幕日韩一区二区三区不卡| 日本道免费精品一区二区| 日韩美一区二区三区| 亚洲中文字幕乱码一区| 色婷婷一区二区三区四区成人网| 国精产品一区一区三区免费视频| 一区二区高清视频在线观看| 怡红院AV一区二区三区| 亚洲精品色播一区二区| 波多野结衣一区二区三区| 中文字幕视频一区| 亚洲一区电影在线观看| 人妻少妇久久中文字幕一区二区 | 亚洲第一区精品日韩在线播放| 无码午夜人妻一区二区不卡视频| 国产午夜精品片一区二区三区| 精品人无码一区二区三区| 91久久精品国产免费一区| 日本伊人精品一区二区三区| 无码精品人妻一区二区三区免费看 | 久久精品免费一区二区喷潮| 丝袜美腿一区二区三区| 国模视频一区二区| 天天视频一区二区三区| 国产伦精品一区二区三区无广告| 国产视频一区在线播放| 一区二区三区精品视频|