百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

亚洲游戏行业遭遇史上最大DDoS攻击,微软:我给扛下来了

nanshan 2024-12-18 15:58 23 浏览 0 评论

梦晨 发自 凹非寺
量子位 | 公众号 QbitAI

黑客攻击太猖獗,游戏行业危了。

最新事件,一次针对我的世界线上直播赛的DDoS攻击,让欧洲国家安道尔全国接近断网半小时

这个国家,他就只有这么一个电信公司,手机用户也遭殃。

事实上,从去年下半年开始,不少网络游戏都曾因网络攻击而瘫痪。

8月,最终幻想14欧洲服务器遭攻击瘫痪,12个小时后才恢复。

12月,暴雪美国服务器遭4小时持续攻击夜袭,守望先锋、魔兽世界、炉石传说玩家都没得玩了。

国产手游《弈剑行》遭黑客勒索攻击,开服首日即停服

开发商没有给黑客交“保护费”,而是原路退款所有玩家充值,损失惨重。

甚至一度考虑把研发了3年的联机游戏改成单机版。

这期间被盯上的游戏还有逃离塔科夫、黎明杀机等。泰坦陨落1因无力对抗恶意攻击,开发商EA直接选择下架停售。

现在,微软还最新披露,去年11月Azure云的一个亚洲客户遭遇了史上最大规模DDoS攻击

这是一次分布式攻击,有来自十多个国家和地区的上万个攻击来源,带宽峰值达3.74Tbps,比上一次最高纪录高出50%。

2-3Tbps的大规模DDoS攻击在12月还有两次,直到现在公布才被人所知。

因为微软自己都给扛下来了。

攻防实战之外,微软也对Q3和Q4两季度所有DDoS攻击情况做了统计分析。

发现游戏行业是黑客的首要目标,手游流行的中日韩和印度成了重灾区。

DDoS攻击为什么瞄准游戏

黑客团伙用DDoS手段攻击游戏,很多是为了勒索赎金。

线上游戏比较吸金,生命周期又短,游戏公司为了能赚到钱,很容易向黑客低头,支付“保护费”。

像上面提到的《弈剑行》开发商这种,自己承担更大损失和黑客硬刚的其实不多。

DDoS攻击的成本足够低廉,攻击未受保护的站点只需300美元/月的成本。

游戏一方的防御成本却很高。

多人游戏就怕网络问题,黑客都不需要花大力气把服务器搞瘫痪,仅仅是出现延迟都能影响玩家体验。

游戏服务器又需要7*24小时在线,对服务器的稳定性要求很高,一旦受到攻击很容易造成玩家流失,进而游戏口碑下降。

针对游戏的DDoS攻击方式中,最常见的是“UDP洪水”

2021年下半年,UDP洪水攻击占所有攻击的55%,比上半年增加了16%。

UDP即用户数据报协议,无需建立连接就可以发送数据,优点是开销小速度快,缺点就是安全性不如TCP协议高。

攻击者不必事先获取通信权限,就可以使用 UDP 向目标服务器的多个端口发送大量数据。

反过来,目标服务器必须发送相同大小的数据包,告诉每个攻击来源这个端口不可用。

最终淹没在数据洪流里,正常用户的访问请求也被堵塞。

防范的办法当然也有,各大云服务商和网络安全公司都有针对DDoS攻击的安全服务。

不过这些服务通常价格较贵,小公司也很难负担得起,勒索游戏公司的黑客也就越来越猖獗了。

小型项目有一个选择是像Cloudflare这样的安全服务,价格从免费至200美元都有。

还能做的,一个是尽量保护住服务器真实IP地址,一个是积极报警。

值得一提的是,DDoS攻击在很多国家都是要判刑的。

在我国属于破坏计算机信息系统罪,处五年以下有期徒刑或者拘役。

后果特别严重的,处五年以上有期徒刑。

参考链接:
[1]https://www.tomshardware.com/news/minecraft-ddos-attack-leaves-small-european-country-without-internet

[1]https://azure.microsoft.com/en-us/blog/azure-ddos-protection-2021-q3-and-q4-ddos-attack-trends/

— 完 —

量子位 QbitAI · 头条号签约

关注我们,第一时间获知前沿科技动态

相关推荐

0722-6.2.0-如何在RedHat7.2使用rpm安装CDH(无CM)

文档编写目的在前面的文档中,介绍了在有CM和无CM两种情况下使用rpm方式安装CDH5.10.0,本文档将介绍如何在无CM的情况下使用rpm方式安装CDH6.2.0,与之前安装C5进行对比。环境介绍:...

ARM64 平台基于 openEuler + iSula 环境部署 Kubernetes

为什么要在arm64平台上部署Kubernetes,而且还是鲲鹏920的架构。说来话长。。。此处省略5000字。介绍下系统信息;o架构:鲲鹏920(Kunpeng920)oOS:ope...

生产环境starrocks 3.1存算一体集群部署

集群规划FE:节点主要负责元数据管理、客户端连接管理、查询计划和查询调度。>3节点。BE:节点负责数据存储和SQL执行。>3节点。CN:无存储功能能的BE。环境准备CPU检查JDK...

在CentOS上添加swap虚拟内存并设置优先级

现如今很多云服务器都会自己配置好虚拟内存,当然也有很多没有配置虚拟内存的,虚拟内存可以让我们的低配服务器使用更多的内存,可以减少很多硬件成本,比如我们运行很多服务的时候,内存常常会满,当配置了虚拟内存...

国产深度(deepin)操作系统优化指南

1.升级内核随着deepin版本的更新,会自动升级系统内核,但是我们依旧可以通过命令行手动升级内核,以获取更好的性能和更多的硬件支持。具体操作:-添加PPAs使用以下命令添加PPAs:```...

postgresql-15.4 多节点主从(读写分离)

1、下载软件[root@TX-CN-PostgreSQL01-252software]#wgethttps://ftp.postgresql.org/pub/source/v15.4/postg...

Docker 容器 Java 服务内存与 GC 优化实施方案

一、设置Docker容器内存限制(生产环境建议)1.查看宿主机可用内存bashfree-h#示例输出(假设宿主机剩余16GB可用内存)#Mem:64G...

虚拟内存设置、解决linux内存不够问题

虚拟内存设置(解决linux内存不够情况)背景介绍  Memory指机器物理内存,读写速度低于CPU一个量级,但是高于磁盘不止一个量级。所以,程序和数据如果在内存的话,会有非常快的读写速度。但是,内存...

Elasticsearch性能调优(5):服务器配置选择

在选择elasticsearch服务器时,要尽可能地选择与当前业务量相匹配的服务器。如果服务器配置太低,则意味着需要更多的节点来满足需求,一个集群的节点太多时会增加集群管理的成本。如果服务器配置太高,...

Es如何落地

一、配置准备节点类型CPU内存硬盘网络机器数操作系统data节点16C64G2000G本地SSD所有es同一可用区3(ecs)Centos7master节点2C8G200G云SSD所有es同一可用区...

针对Linux内存管理知识学习总结

现在的服务器大部分都是运行在Linux上面的,所以,作为一个程序员有必要简单地了解一下系统是如何运行的。对于内存部分需要知道:地址映射内存管理的方式缺页异常先来看一些基本的知识,在进程看来,内存分为内...

MySQL进阶之性能优化

概述MySQL的性能优化,包括了服务器硬件优化、操作系统的优化、MySQL数据库配置优化、数据库表设计的优化、SQL语句优化等5个方面的优化。在进行优化之前,需要先掌握性能分析的思路和方法,找出问题,...

Linux Cgroups(Control Groups)原理

LinuxCgroups(ControlGroups)是内核提供的资源分配、限制和监控机制,通过层级化进程分组实现资源的精细化控制。以下从核心原理、操作示例和版本演进三方面详细分析:一、核心原理与...

linux 常用性能优化参数及理解

1.优化内核相关参数配置文件/etc/sysctl.conf配置方法直接将参数添加进文件每条一行.sysctl-a可以查看默认配置sysctl-p执行并检测是否有错误例如设置错了参数:[roo...

如何在 Linux 中使用 Sysctl 命令?

sysctl是一个用于配置和查询Linux内核参数的命令行工具。它通过与/proc/sys虚拟文件系统交互,允许用户在运行时动态修改内核参数。这些参数控制着系统的各种行为,包括网络设置、文件...

取消回复欢迎 发表评论: