游戏服务器为什么是DDoS最大的攻击目标?真相原来如此!

admin3年前云服务器49

游戏产业的迅猛发展也让游戏产业成为被黑客攻击的重灾区。什么原因让游戏行业成为DDoS的攻击重点。总结有如下原因和主要手段:

1.游戏行业的攻击成本较低,攻防成本1:N。

随着DDoS攻击的打法越来越复杂,攻击点更是越来越多,基本的静态防护策略已无法达到较好的效果,易攻难守的特点让游戏行业成为黑客的眼中肥肉。

2.游戏行业生命周期短。

据2018年上半年游戏行业DDoS态势报告显示,90%的游戏业务在被攻击后的23天内会彻底下线,游戏公司日损失可大数百万元。黑客认定游戏公司为避免损失更大,相对更愿意支付“保护费”。

3.游戏行业对于持续性的要求更高,需要7*24*365在线畅通。

据2018年上半年游戏行业DDoS态势报告显示,攻击超过23天以上,玩家一般会从几万人掉到几百人,玩家决定了游戏的存亡,失去玩家就等于频临垂死。

4.游戏行业火爆,同行之间竞争激烈,造成不少的恶意竞争。这也是导致游戏行业DDoS攻击数量剧增的原因之一。

当前游戏行业DDoS攻击的主要手段有以下几种:

SYN/ACKFlood攻击

这种攻击方法是经典最有效的DDOS方法,可通杀各种系统的网络服务,主要是通过向受害主机发送大量伪造源IP和源端口的SYN或ACK包,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务,由于源都是伪造的故追踪起来比较困难,缺点是实施起来有一定难度,需要高带宽的僵尸主机支持。少量的这种攻击会导致主机服务器无法访问,但却可以Ping的通,在服务器上用Netstatna命令会观察到存在大量的SYN_RECEIVED状态,大量的这种攻击会导致Ping失败、TCP/IP栈失效,并会出现系统凝固现象,即不响应键盘和鼠标。普通防火墙大多无法抵御此种攻击。

TCP全连接攻击

这种攻击是为了绕过常规防火墙的检查而设计的,一般情况下,常规防火墙大多具备过滤TearDrop、Land等DOS攻击的能力,但对于正常的TCP连接是放过的,殊不知很多网络服务程序(如:IIS、Apache等Web服务器)能接受的TCP连接数是有限的,一旦有大量的TCP连接,即便是正常的,也会导致网站访问非常缓慢甚至无法访问,TCP全连接攻击就是通过许多僵尸主机不断地与受害服务器建立大量的TCP连接,直到服务器的内存等资源被耗尽而被拖跨,从而造成拒绝服务,这种攻击的特点是可绕过一般防火墙的防护而达到攻击目的,缺点是需要找很多僵尸主机,并且由于僵尸主机的IP是暴露的,因此容易被追踪。

刷脚本攻击

这种攻击主要是针对存在ASP、JSP、PHP、CGI等脚本程序,并调用MSSQLServer、MySQLServer、Oracle等数据库的网站系统而设计的,特征是和服务器建立正常的TCP连接,并不断的向脚本程序提交查询、列表等大量耗费数据库资源的调用,一般来说,提交一个GET或POST指令对客户端的耗费和带宽的占用是几乎可以忽略的,而服务器为处理此请求却可能要从上万条记录中去查出某个记录,这种处理过程对资源的耗费是很大的,常见的数据库服务器很少能支持数百个查询指令同时执行,而这对于客户端来说却是轻而易举的,因此攻击者只需通过Proxy代理向主机服务器大量递交查询指令,只需数分钟就会把服务器资源消耗掉而导致拒绝服务,常见的现象就是网站慢如蜗牛、ASP程序失效、PHP连接数据库失败、数据库主程序占用CPU偏高。这种攻击的特点是可以完全绕过普通的防火墙防护,轻松找一些Proxy代理就可实施攻击,缺点是对付只有静态页面的网站效果会大打折扣,并且有些Proxy会暴露攻击者的IP地址。

来说说我所了解的游戏服务器防攻击方法。

目前,可用的缓解方法,有三大类。首先是架构优化,其次是服务器加固,最后是商用的DDoS防护服务。

游戏公司需要根据自己的预算、攻击严重程度,来决定使用!

,10多年的IDC服务经验,提供全天候24小时技术支持,在香港既有自建机房也有合作供应商的机房,例如新世界,九仓电讯等。其香港服务器租用、托管价格优惠、服务好、品质高,一定能给您带来不一样的用户体验。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

香港云服务器适合游戏行业吗?香港云服务器选择哪家?

香港云服务器适合游戏行业吗?互联网时代,香港云服务器的普及帮助更多的人进入了游戏时代。在游戏过程中,对香港云服务器租用的支持是必不可少的。香港游戏云服务器是游戏行业的核心部分。用于跨区域服务时,相应的...

高速游戏服务器租用怎么防DDOS

高速游戏服务器租用防DDOS的方法:1、定期扫描网络主节点,看是否有存在的安全漏洞,如有要及时清理;2、在骨干节点配置防火墙,能有效抵御Ddos攻击和其他一些攻击;3、保证有足够的容量和足够的资源承受...

高防IP适合游戏行业服务器吗

游戏公司出品一款棋牌新游戏,很担忧的不是人气不佳,也不是推广不到位,而是游戏被攻击了,试想一下如果你的玩家玩游戏正是欢畅淋漓时,突然游戏一步卡三顿,一分钟掉线10多次,损失的不仅仅是游戏开发成本,还有...

日本游戏服务器有哪些优势

日本游戏服务器的优势有:1、免备案,对网站的内容限制少,能快速开展业务;2、提供直连大陆的网络线路,访问速度快,延迟低;3、提供多维度的安全防御,能有效抵御DOSS、CC等各种攻击,且还可以搭建安全组...

美国游戏服务器租用需要注意哪些方面

美国游戏服务器租用需要注意的方面:1、需要注意美国游戏服务器的速度和延迟率,保障游戏环境能够快速、流畅、稳定地正常运行;2、需要注意美国游戏服务器的带宽资源大小,避免因带宽不足影响正常运行;3、需要注...

游戏服务器压力测试

游戏项目上线之前,一般需要对项目做个压力测试,从中可以评估项目的性能瓶颈,做出针对性的优化;那么如何做游戏服务器压力测试?一.首先明确需要测试压力的内容:1.游戏服务器硬件a.硬盘I/ob.内存cPU...