游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

阿里云服务器被攻击

  根据全球游戏和全球移动互联网行业第三方分析机构Newzoo的数据显示:2017年上半年,中国以275亿美元的游戏市场收入超过美国和日本,成为全球榜首。
  游戏行业的快速发展、高额的攻击利润、日趋激烈的行业竞争,让中国游戏行业的进军者们,每天都面临业务和安全的双重挑战。
  游戏行业一直是竞争、攻击最为复杂的一个江湖。曾经多少充满激情的创业团队、玩法极具特色的游戏产品,被互联网攻击的问题扼杀在摇篮里;又有多少运营出色的游戏产品,因为遭受DDoS攻击,而一蹶不振。
  DDoS攻击的危害
  小蚁安盾安全发布的2017年上半年的游戏行业DDoS攻击态势报告中指出:2017年1月至2017年6月,游戏行业大于300G以上的攻击超过1800次,攻击最大峰值为608G;游戏公司每月平均被攻击次数高达800余次。
  目前,游戏行业因DDoS攻击引发的危害主要集中在以下几点:
  90的游戏业务在被攻击后的23天内会彻底下线。
  攻击超过23天以上,玩家数量一般会从几万人下降至几百人。
  遭受DDoS攻击后,游戏公司日损失可达数百万元。
  为什么游戏行业是DDoS攻击的重灾区?
  据统计表明,超过50的DDoS和CC攻击,都在针对游戏行业。游戏行业成为攻击的重灾区,主要有以下几点原因:
  游戏行业的攻击成本低,几乎是防护成本的1N,攻防两端极度不平衡。随着攻击方的手法日趋复杂、攻击点的日趋增多,静态防护策略已无法达到较好的效果,从而加剧了这种不平衡。
  游戏行业生命周期短。一款游戏从出生到消亡,大多只有半年的时间,如果抗不过一次大的攻击,很可能就死在半路上。黑客也是瞄中了这一点,认定只要发起攻击,游戏公司一定会给保护费。
  游戏行业对连续性的要求很高,需要724小时在线。因此如果受到DDoS攻击,很容易会造成大量的玩家流失。在被攻击的23天后,玩家数量从几万人掉到几百人的事例屡见不鲜。
  游戏公司之间的恶性竞争,也加剧了针对行业的DDoS攻击。
  游戏行业的DDoS攻击类型
  空连接攻击者与服务器频繁建立TCP连接,占用服务端的连接资源,有的会断开、有的则一直保持。空连接攻击就好比您开了一家饭馆,黑帮势力总是去排队,但是并不消费,而此时正常的客人也会无法进去消费。
  流量型攻击攻击者采用UDP报文攻击服务器的游戏端口,影响正常玩家的速度。用饭馆的例子,即流量型攻击相当于黑帮势力直接把饭馆的门给堵了。
  CC攻击攻击者攻击服务器的认证页面、登录页面、游戏论坛等。还是用饭馆的例子,CC攻击相当于,坏人霸占收银台结账、霸占服务员点菜,导致正常的客人无法享受到服务。
  假人攻击模拟游戏登录和创建角色过程,造成服务器人满为患,影响正常玩家。
  对玩家的DDoS攻击针对对战类游戏,攻击对方玩家的网络使其游戏掉线或者速度慢。
  对网关DDoS攻击攻击游戏服务器的网关,导致游戏运行缓慢。
  连接攻击频繁的攻击服务器,发送垃圾报文,造成服务器忙于解码垃圾数据。
  游戏安全痛点
  业务投入大,生命周期短一旦出现若干天的业务中断,将直接导致前期的投入化为乌有。
  缺少为安全而准备的资源游戏行业玩家多、数据库和带宽消耗大、基础设施资源准备时间长,而安全需求往往没有被游戏公司优先考虑。
  可被攻击的薄弱点多网关、带宽、数据库、计费系统都可能成为游戏行业攻击的突破口,相关的存储系统、域名DNS系统、CDN系统等也会遭受攻击。
  涉及的协议种类多难以使用同一套防御模型去识别攻击并加以防护,许多游戏服务器多用加密私有协议,难以用通用的挑战机制进行验证。
  实时性要求高,需要724小时在线业务不能中断,成为DDoS攻击容易奏效的理由。
  行业恶性竞争现象猖獗DDoS攻击成为打倒竞争对手的工具。
  如何判断已遭受DDoS攻击?
  假定已排除线路和硬件故障的情况下,突然发现连接服务器困难、正在游戏的用户掉线等现象,则说明您很有可能是遭受了DDoS攻击。
  目前,游戏行业的IT基础设施一般有2种部署模式:一种是采用云计算或者托管IDC模式,另外一种是自行部署网络专线。无论是前者还是后者接入,正常情况下,游戏用户都可以自由流畅地进入服务器并进行游戏娱乐。因此,如果突然出现以下几种现象,可以基本判断是被攻击状态:
  主机的INOUT流量较平时有显著的增长。
  主机的CPU或者内存利用率出现无预期的暴涨。
  通过查看当前主机的连接状态,发现有很多半开连接;或者是很多外部IP地址,都与本机的服务端口建立几十个以上的ESTABLISHED状态的连接,则说明遭到了TCP多连接攻击。
  游戏客户端连接游戏服务器失败或者登录过程非常缓慢。
  正在进行游戏的用户突然无法操作、或者非常缓慢、或者总是断线。
  DDoS攻击缓解最佳实践
  目前,有效缓解DDoS攻击的方法可分为3大类:
  架构优化
  服务器加固
  商用的DDoS防护服务
  您可根据自己的预算和遭受攻击的严重程度,来决定采用哪些安全措施。
  架构优化
  在预算有限的情况下,建议您优先从自身架构的优化和服务器加固上下功夫,减缓DDoS攻击造成的影响。
  部署DNS智能解析
  通过智能解析的方式优化DNS解析,有效避免DNS流量攻击产生的风险。同时,建议您托管多家DNS服务商。
  屏蔽未经请求发送的DNS响应信息典型的DNS交换信息是由请求信息组成的。DNS解析器会将用户的请求信息发送至DNS服务器中,在DNS服务器对查询请求进行处理之后,服务器会将响应信息返回给DNS解析器。
  但值得注意的是,响应信息是不会主动发送的。服务器在没有接收到查询请求之前,就已经生成了对应的响应信息,这些回应就应被丢弃。
  丢弃快速重传数据包即便是在数据包丢失的情况下,任何合法的DNS客户端都不会在较短的时间间隔内向同一DNS服务器发送相同的DNS查询请求。如果从相同IP地址发送至同一目标地址的相同查询请求发送频率过高,这些请求数据包可被丢弃。
  启用TTL如果DNS服务器已经将响应信息成功发送了,应该禁止服务器在较短的时间间隔内对相同的查询请求信息进行响应。
  对于一个合法的DNS客户端,如果已经接收到了响应信息,就不会再次发送相同的查询请求。每一个响应信息都应进行缓存处理直到TTL过期。当DNS服务器遭遇大量查询请求时,可以屏蔽掉不需要的数据包。
  丢弃未知来源的DNS查询请求和响应数据通常情况下,攻击者会利用脚本对目标进行分布式拒绝服务攻击(DDoS攻击),而且这些脚本通常是有漏洞的。因此,在服务器中部署简单的匿名检测机制,在某种程度上可以限制传入服务器的数据包数量。
  丢弃未经请求或突发的DNS请求这类请求信息很可能是由伪造的代理服务器所发送的,或是由于客户端配置错误或者是攻击流量。无论是哪一种情况,都应该直接丢弃这类数据包。
  非泛洪攻击(nonflood)时段,可以创建一个白名单,添加允许服务器处理的合法请求信息。白名单可以屏蔽掉非法的查询请求信息以及此前从未见过的数据包。
  这种方法能够有效地保护服务器不受泛洪攻击的威胁,也能保证合法的域名服务器只对合法的DNS查询请求进行处理和响应。
  启动DNS客户端验证伪造是DNS攻击中常用的一种技术。如果设备可以启动客户端验证信任状,便可以用于从伪造泛洪数据中筛选出非泛洪数据包。
  对响应信息进行缓存处理如果某一查询请求对应的响应信息已经存在于服务器的DNS缓存之中,缓存可以直接对请求进行处理。这样可以有效地防止服务器因过载而发生宕机。
  使用ACL的权限很多请求中包含了服务器不具有或不支持的信息,可以进行简单的阻断设置。例如,外部IP地址请求区域转换或碎片化数据包,直接将这类请求数据包丢弃。
  利用ACL,BCP38及IP信誉功能托管DNS服务器的任何企业都有用户轨迹的限制,当攻击数据包被伪造,伪造请求来自世界各地的源地址。设置一个简单的过滤器可阻断不需要的地理位置的IP地址请求或只允许在地理位置白名单内的IP请求。
  同时,也存在某些伪造的数据包可能来自与内部网络地址的情况,可以利用BCP38通过硬件过滤清除异常来源地址的请求。
  部署负载均衡
  通过部署负载均衡(SLB)服务器有效减缓CC攻击的影响。通过在SLB后端负载多台服务器的方式,对DDoS攻击中的CC攻击进行防护。
  部署负载均衡方案后,不仅具有CC攻击防护的作用,也能将访问用户均衡分配到各个服务器上,减少单台服务器的负担,加快访问速度。
  使用专有网络
  通过网络内部逻辑隔离,防止来自内网肉鸡的攻击。
  提供余量带宽
  通过服务器性能测试,评估正常业务环境下能承受的带宽和请求数,确保流量通道不止是日常的量,有一定的带宽余量可以有利于处理大规模攻击。
  服务器安全加固
  在服务器上进行安全加固,减少可被攻击的点,增大攻击方的攻击成本:
  确保服务器的系统文件是最新的版本,并及时更新系统补丁。
  对所有服务器主机进行检查,清楚访问者的来源。
  过滤不必要的服务和端口。例如,WWW服务器,只开放80端口,将其他所有端口关闭,或在防火墙上做阻止策略。
  限制同时打开的SYN半连接数目,缩短SYN半连接的timeout时间,限制SYNICMP流量。
  仔细检查网络设备和服务器系统的日志。一旦出现漏洞或是时间变更,则说明服务器可能遭到了攻击。
  限制在防火墙外与网络文件共享。降低黑客截取系统文件的机会,若黑客以特洛伊木马替换它,文件传输功能无疑会陷入瘫痪。
  充分利用网络设备保护网络资源。在配置路由器时应考虑以下策略的配置:流控、包过滤、半连接超时、垃圾包丢弃,来源伪造的数据包丢弃,SYN阀值,禁用ICMP和UDP广播。
  通过iptable之类的软件防火墙限制疑似恶意IP的TCP新建连接,限制疑似恶意IP的连接、传输速率。
  识别游戏特征,自动将不符合游戏特征的连接断开。
  防止空连接和假人攻击,将空连接的IP地址直接加入黑名单。
  配置学习机制,保护游戏在线玩家不掉线。例如,通过服务器搜集正常玩家的信息,当面对攻击时,将正常玩家导入预先准备的服务器,并暂时放弃新进玩家的接入,以保障在线玩家的游戏体验。
  商用DDoS攻击解决方案
  针对超大流量的攻击或者复杂的游戏CC攻击,可以考虑采用专业的DDoS解决方案。目前,通用的游戏行业安全解决方案做法是在IDC机房前端部署防火墙或者流量清洗的一些设备,或者采用大带宽的高防机房来清洗攻击。
  当宽带资源充足时,此技术模式的确是防御游戏行业DDoS攻击的有效方式。不过带宽资源有时也会成为瓶颈:例如单点的IDC很容易被打满,对游戏公司本身的成本要求也比较高。
  DDoS攻击解决方案高防IP
  新式高防技术,替身式防御,具备4Tbps高抗D流量清洗功能,无视DDoS,CC攻击,不用迁移数据,隐藏源服务器IP,只需将网站解析记录修改为小蚁DDoS高防IP,将攻击引流至小蚁集群替身高防服务器,是攻击的IP过滤清洗拦截攻击源,正常访问的到源服务器,保证网站快速访问或服务器稳定可用,接入半小时后,即可正式享受高防服务。

打卡用英语怎么说?歪果仁说不是beatthecard是什么?还有3个月,2021年就过完了,你们的打卡目标都实现了吗?打卡用英文怎么说?clockinclockout(用考勤卡)记录上下班的时间;打卡上下班……OPPOvivo联合造车?段永平否认称绝不会重出江湖日前有消息人士爆料称,vivo和OPPO将联合造车,由OV系教父段永平直接操盘,段永平将牵头成立全新的公司,出资方是OPPO、vivo和小天才,还有段永平本人。据其称,段……新规则执行Steam禁止所有使用NFT或加密货币游戏V社最近发布了一项全新的游戏上线规则,也即是Steam平台上不能使用NFT或者加密货币。在最新更新的Steam发布指南就清晰明确地禁止所有基于区块链技术构建的发行或允许交换加密……SoundPEATS泥炭TrueAir2无线蓝牙耳机体验前言2020年,真无线蓝牙耳机呈现井喷式增长,这也让消费者选了个头疼,光是百元阵列就有不下千款耳机在售,而我这次也是偶然的机会接触到了这款SoundPEATS泥炭True……红米RedmiK40游戏版评测游戏手机的新形态,方向对了RedmiK40游戏增强版终于到了,在看了大家的评测后,其实我对它的性能、散热、游戏体验、拍照方面的大致水平已经清楚。但我还是想出一个评测和大家聊聊这款我认为是改变了游戏手机新……人体木桶理论告诉你空气污染有多严重人体木桶理论人体木桶理论是指一只水桶想盛满水,必须每块木板都一样平齐且无破损,如果这只桶的木板中有一块不齐或者某块木板下面有破洞,这只桶就无法盛满水。是说一只水桶能盛多少……特斯拉刹车门数据计算的结果及推测首先要申明,此处的失灵并非是完全的失效,而是超出其应该的表现。另外,我可没收钱,纯粹是属于吃瓜群众,以及一位理工男出身的较真。不过,我倒是觉得,不管是做为车主,还是做为标……烟花易冷劝君珍惜我喜欢在夜晚听歌。临睡时,放一首心仪的歌曲,让音乐慢慢流淌,让旋律悄悄弥漫。今晚,我听的是周杰伦的《烟花易冷》繁华声遁入空门折煞了世人梦偏冷辗转一生情债又几本……微型陨石搅动着木卫二的表面,生命的证据或将浮出水面在接下来的十年里,美国国家航空航天局(NASA)和欧洲航天局(ESA)将发射两个专门的任务,去探索木星的卫星欧罗巴(Europa)。这些任务被称为欧罗巴快艇(EuropaCli……FindX3Pro成618换机首选?这三大理由令人信服随着时间来到五月底,距离一年一度的618年中购物节也越来越近。每年这一时候,很多小伙伴都会趁着厂商打折促销的时机入手新手机。但面对市场上琳琅满目的机型,想必很多小伙伴的选择困难……笑哭!我国地月通话达5G速度,伦敦计划地铁2024年全面覆盖近日,中国科技圈最火的莫过于中国空间站的消息。央视网消息,今天上午的天地通话清晰度和低延时,让很多观众印象深刻。而航天员在轨执行任务期间,不仅会和地面进行大量视频通信,航……亚马逊培训课程有哪些?要适合小白的亚马逊比国内电商门槛要高很多,丝路互联扫地僧建议:没有电商经验或者刚入门的小白,参加亚马逊课程,可以快速提升运营技能。从运营需要来讲,小白做亚马逊需要具备的起码的专业知识……
原厂的情节雷柏V805背光游戏机械键盘开箱测评前言:虽然本人已经拥有数个雷柏自主轴体机械键盘,但是原厂情节一直挥之不去,忽得知雷柏即将发行CHERRY原厂MX轴体的V805机械键盘,笔者按耐不住激动心情于第一时间得到此产品……智能大战开战,整车OTA哪家强?智能化已经成为衡量汽车品质的重要因素,OTA以及整车OTA则逐渐成为衡量汽车智能化的关键所在。这一点,在新能源车型上表现得尤为突出。2012年,特斯拉ModelS的上市,……海尔卡奥斯展现西南区域赋能成果,助企业提质增效卡奥斯COSMOPlat是在海尔人单合一模式指引下产生的工业互联网生态品牌平台,目前已经孕育出化工、农业、应急物资、能源、石材、模具、装备等15个行业生态,在全国建立了七大中心……国产EQA实车曝光纯电小车市场奔驰也要掺一脚?继国产奔驰EQA在今年4月上海车展发布之后,近日我们在此获得了这台纯电SUV的实车路试谍照,从产品推送进度来看,该车大概率会在今年下半年国内发售。国产EQA在设计上与海外……首发8199元,雷神发布创作大师1610巨幕本2。5K165本文转自:IT之家作者:沐泉昨日雷神正式发布雷神911M创作大师16:10巨幕本。产品专为图像后期、视频等创作用途设计,搭载英特尔H45处理器,以及RTX3060独显,相……专业点评一款来自日本的男用道具经常关注笔吧的读者都知道,最近我的孩子出生了。初为人父需要适应很多变化,不仅是育儿方面,还有夫妻生活方面不瞒各位,这10个多月过下来,我已经快和老婆拜把子了,个人需……视频直播有哪些方式以及它们各自具有的优势如今,人们无论在生活中,还是工作和学习中,对于信息接收的速度与准确性要求都越来越高。视频直播吸取和延续互联网的优势,利用视讯方式进行网上现场直播,将新闻发布会、产品展示、论坛会……美国能源部最终敲定2190万美元的奖励支持稀土加工和分离示范最近,美国能源部能源效率和可再生能源办公室最终敲定了一项援助协议,为通用原子公司牵头的一个项目提供约2190万美元,用于位于怀俄明州的稀土分离和处理示范工厂的工程、建设和运营。……欧洲排球联合会CEV视觉形象升级欧洲排球联合会(EuropeanVolleyballConfederation)于1963年在罗马尼亚的首都布加勒斯特成立,是负责管理整个欧洲56个国家的排球运动的组织,总部位……体验完特斯拉ModelY,再开极狐阿尔法T,国产新能源车进步新能源汽车和燃油车如今形成两面对立的局势,虽然很多主流厂商已经宣布停止研发内燃机,但是汽油车百年的基数地位还是不会瞬间崩塌的,国产、合资、进口品牌也都陆续推出自己的电动化平台,……爆款来袭在迅猛发展的TWS浪潮中,它又将带来哪些惊喜呢?UI由我科技在激烈的市场竞争中,不忘初心,专注蓝牙及音频19年,全员聚焦TWS蓝牙耳机细分领域7年,作为TWS蓝牙行业的领路先锋,不仅参与制定蓝牙行业标准,同时致力于推动企业品……推理时间到篇二埃勒里奎因上一篇跟大家分享了阿婆的一些作品。阿婆在经历了初期的摸索后,逐渐形成了自己稳定的写作手法和文风。细节描写到位,非常擅长心理描写,其中一部分故事模式新颖,甚至可以称为开创式……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网