如何使用高防CDN加速防御DDOS?

來源:百家號(hào)
作者:墨者安全科技
時(shí)間:2020-12-02
3261
游戲行業(yè)隨著時(shí)代的發(fā)展有著突飛猛進(jìn)的變化,尤其是互聯(lián)網(wǎng)時(shí)代智能手機(jī)的普及,讓游戲行業(yè)發(fā)展上了一個(gè)新的臺(tái)階。因?yàn)榱魉看?,現(xiàn)金流動(dòng)迅速,游戲行業(yè)一直是DDoS攻擊的首選目標(biāo),其中棋牌行業(yè)是競爭、攻擊最復(fù)雜的。很多公司對(duì)這個(gè)行業(yè)未多加了解變貿(mào)然進(jìn)入,對(duì)自身的業(yè)務(wù)安全沒有很好的熟知,被攻擊了便束手無策。下面小墨就簡單的介紹下DDoS攻擊及怎樣防護(hù)。

游戲行業(yè)隨著時(shí)代的發(fā)展有著突飛猛進(jìn)的變化,尤其是互聯(lián)網(wǎng)時(shí)代智能手機(jī)的普及,讓游戲行業(yè)發(fā)展上了一個(gè)新的臺(tái)階。因?yàn)榱魉看螅F(xiàn)金流動(dòng)迅速,游戲行業(yè)一直是DDoS攻擊的首選目標(biāo),其中棋牌行業(yè)是競爭、攻擊最復(fù)雜的。很多公司對(duì)這個(gè)行業(yè)未多加了解變貿(mào)然進(jìn)入,對(duì)自身的業(yè)務(wù)安全沒有很好的熟知,被攻擊了便束手無策。下面小墨就簡單的介紹下DDoS攻擊及怎樣防護(hù)。

c995d143ad4bd113075e75ca50e2dc0a4afb050d.jpeg

黑客的主要攻擊方式:

1、DDoS它使用UDP報(bào)文、TCP報(bào)文攻擊游戲服務(wù)器的帶寬,這一類攻擊十分強(qiáng)力的,現(xiàn)象就是服務(wù)器帶寬異常升高,攻擊流量遠(yuǎn)遠(yuǎn)大于服務(wù)器能承受的最大帶寬,導(dǎo)致服務(wù)器造成堵塞,正常玩家的請(qǐng)求到達(dá)不了服務(wù)器。

2、BotAttack(TCP協(xié)議類CC攻擊)這種攻擊比DDoS更難防御,黑客通過TCP協(xié)議的漏洞,利用海量真實(shí)肉雞向服務(wù)器發(fā)起TCP請(qǐng)求,正常服務(wù)器能接受的請(qǐng)求數(shù)在3000個(gè)/秒左右,黑客通過每秒十幾萬的速度向服務(wù)器發(fā)起TCP請(qǐng)求,導(dǎo)致服務(wù)器TCP隊(duì)列滿,CPU升高、內(nèi)存過載,造成服務(wù)器宕機(jī),會(huì)嚴(yán)重影響客戶的業(yè)務(wù),這種攻擊的流量很小,在真實(shí)的業(yè)務(wù)流量中隱藏,難以發(fā)現(xiàn)又很難防御。

3、業(yè)務(wù)的模擬(深度業(yè)務(wù)模擬類CC攻擊)棋牌類的游戲通信協(xié)議比較簡單,黑客進(jìn)行協(xié)議破解幾乎沒什么難度,目前我們已經(jīng)發(fā)現(xiàn)有黑客會(huì)針對(duì)棋牌客戶的登陸、注冊(cè)、房間創(chuàng)建、充值等多種業(yè)務(wù)接口進(jìn)行協(xié)議模擬型的攻擊,這種流量相當(dāng)于正常業(yè)務(wù)流量,比BotAttck模擬程度更高,防御難度更高!

游戲公司如何判斷自己被攻擊呢?

假設(shè)可以確定不是線路和硬件故障,連接服務(wù)器突然變得困難,在游戲中的用戶掉線等現(xiàn)象,則很有可能是遭受了DDoS攻擊。

0df3d7ca7bcb0a4664348d4d692e8e216b60af06.jpeg

目前,游戲行業(yè)的IT基礎(chǔ)設(shè)施有兩種部署模式:一是采用云計(jì)算或托管IDC模式,二是自拉網(wǎng)絡(luò)專線。由于費(fèi)用的考慮,絕大多數(shù)采用前者。不管是前者還是后者接入,正常游戲用戶可以自由的進(jìn)入服務(wù)器娛樂。如果突然出現(xiàn)這幾種現(xiàn)象,就可以判斷是“被攻擊”狀態(tài)。

(1)主機(jī)的IN/OUT流量較平時(shí)有顯著的增長。

(2)主機(jī)的CPU或者內(nèi)存利用率出現(xiàn)無預(yù)期的暴漲。

(3)通過查看當(dāng)前主機(jī)的連接狀態(tài),發(fā)現(xiàn)有很多半開連接,或者是很多外部IP地址,都與本機(jī)的服務(wù)端口建立幾十個(gè)以上ESTABLISHED狀態(tài)的連接,就是遭到了TCP多連接攻擊。

(4)游戲客戶端連接游戲服務(wù)器失敗或登錄過程非常緩慢。

(5)正在游戲的用戶突然無法操作或者總是斷線。

以上這段簡短的介紹,希望能幫到正在遭受DDoS攻擊而又束手無策的您!

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來源:百家號(hào)
版權(quán)說明:本文內(nèi)容來自于百家號(hào),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家