行业资讯
游戏行业因其日流水量大、变现快,竞争自然也是非常激烈。同行之间相互攻击,像DDoS攻击的首选的攻击方式,棋牌行业作为游戏行业的其中一种,必然也深受牵连,更需要棋牌高防服务器保护,抗击流量攻击。我们可以先来了解棋牌高防中的攻与防以及防御DDoS常见的错误观点。
棋牌高防服务器之攻
DDoS作为攻击棋牌游戏服务器中的主攻,让许多棋牌商闻“D”丧胆,并且它还衍生出多种形态的攻击方式:
1.网络层攻击:SYNFlood、ACKFlood、ICMPFlood、UDPFlood、NTPFlood、SSDPFlood、DNSFlood等等;
2.应用层攻击:cc攻击;
3.http慢速攻击等等网络层攻击(4层):服务器可开启syn-cookie的方式,ip_table等方式来避免服务器被攻击,无法响应。
棋牌高防服务器之防
DDoS攻击成上升趋势,如果单用传统高防服务器这样的防御方式肯定是不行的,太过于被动,很容易受到攻击,即使勉强防御下了攻击,但意义不大,游戏中经常也掉线或者卡机,玩家流失更快。
尤其是易受DDoS攻击的棋牌类游戏,其技术架构有如下特点:
1.数据库读频率高,玩家经常查看卡牌介绍,对于输出输入要求很高。
2.网络稳定性要求高,对战时发生的断线或连接失败都容易造成玩家流失。
3.卡牌游戏更迭快,技能调整以及新卡牌的推出都比较频繁,批量操作至关重要,对弹性扩展也有一定的要求。
4.社交关系链和排名数据场景比较大,对缓存需求会较多,内存需求量大。
防御DDoS常见的错误观点
错误观点1:防火墙可以防御任何DDoS攻击
所谓“防火墙”是指一种将内部网和公众访问网分开的方法,它实际上是一种建立在现代通信网络技术和信息安全技术基础上的应用性安全技术、隔离技术。对于当今日益复杂的DDoS攻击还不能完全起效。而且,它们甚至可以成为恶意流量的入口点或攻击的实际目标。存储和防火墙处理所有信息所需的计算能力非常有限,因此也让它们成为黑客的轻松攻击目标。
错误观点2:CDN可以提供DDoS攻击保护
一般情况下,CDN是无法区分正常流量和攻击流量的。CDN的首要目的并不是提供安全性,而是缓解网络拥堵问题,能够在一定程度上缓解一些攻击,但绝不是所有攻击。如果要利用CDN来防护DDoS攻击,除非你的CDN服务中包含DDoS攻击清洗工具。无论如何,CDN本身不可能提供针对当前DDoS攻击的全面保护。
错误观点3:基于阈值的警报服务足以用于DDoS保护
事实上,流量峰值警报无法阻止DDoS攻击,因为它只是报告你危机正在发生。当警报服务注意到DDoS流量高峰并且您开始处理后果时,可能已经过去了20到30分钟。在此期间,您的网站或应用程序将关闭,并需要由专家进行恢复。此时黑客还有可能窃取您的数据或进行更多其他潜藏的恶意活动。
错误观点4:“黑名单”是限制资源访问的理想工具
仅仅依靠黑名单和白名单来限制资源访问是不现实的。因为列表是静态的,因此通常它们在配置之后就会过时。当然,它们在一定程度上能够减少虚假流量,但是当攻击者有意发动攻击,其效果是。因为虚假流量一般不会来自你认为可疑的来源,因此也不一定会存在你的黑名单中。
错误观点5:DDoS攻击的主要目标是打垮整个企业
其实只有极少的DDoS可以打垮一个企业,大多数的DDoS攻击只能选择在特定时间使特定的网站中断服务,规模和持续时间是有限的。因此绝大多数DDoS攻击是低门限的短期攻击,通常用于打击竞争对手的促销活动、勒索或作为更严重潜藏活动的掩护,例如身份盗窃、从账户中窃取资金等。
对于DDoS攻击的最好防护,效果最好的大概是高防服务器了。高防服务器一般是针对DDoS、CC等流量攻击,对于流量型攻击具有很好的防御能力。