游戏服务器为什么是DDoS最大的攻击目标?真相原来如此!

admin3年前云服务器55

游戏产业的迅猛发展也让游戏产业成为被黑客攻击的重灾区。什么原因让游戏行业成为DDoS的攻击重点。总结有如下原因和主要手段:

1.游戏行业的攻击成本较低,攻防成本1:N。

随着DDoS攻击的打法越来越复杂,攻击点更是越来越多,基本的静态防护策略已无法达到较好的效果,易攻难守的特点让游戏行业成为黑客的眼中肥肉。

2.游戏行业生命周期短。

据2018年上半年游戏行业DDoS态势报告显示,90%的游戏业务在被攻击后的23天内会彻底下线,游戏公司日损失可大数百万元。黑客认定游戏公司为避免损失更大,相对更愿意支付“保护费”。

3.游戏行业对于持续性的要求更高,需要7*24*365在线畅通。

据2018年上半年游戏行业DDoS态势报告显示,攻击超过23天以上,玩家一般会从几万人掉到几百人,玩家决定了游戏的存亡,失去玩家就等于频临垂死。

4.游戏行业火爆,同行之间竞争激烈,造成不少的恶意竞争。这也是导致游戏行业DDoS攻击数量剧增的原因之一。

当前游戏行业DDoS攻击的主要手段有以下几种:

SYN/ACKFlood攻击

这种攻击方法是经典最有效的DDOS方法,可通杀各种系统的网络服务,主要是通过向受害主机发送大量伪造源IP和源端口的SYN或ACK包,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务,由于源都是伪造的故追踪起来比较困难,缺点是实施起来有一定难度,需要高带宽的僵尸主机支持。少量的这种攻击会导致主机服务器无法访问,但却可以Ping的通,在服务器上用Netstatna命令会观察到存在大量的SYN_RECEIVED状态,大量的这种攻击会导致Ping失败、TCP/IP栈失效,并会出现系统凝固现象,即不响应键盘和鼠标。普通防火墙大多无法抵御此种攻击。

TCP全连接攻击

这种攻击是为了绕过常规防火墙的检查而设计的,一般情况下,常规防火墙大多具备过滤TearDrop、Land等DOS攻击的能力,但对于正常的TCP连接是放过的,殊不知很多网络服务程序(如:IIS、Apache等Web服务器)能接受的TCP连接数是有限的,一旦有大量的TCP连接,即便是正常的,也会导致网站访问非常缓慢甚至无法访问,TCP全连接攻击就是通过许多僵尸主机不断地与受害服务器建立大量的TCP连接,直到服务器的内存等资源被耗尽而被拖跨,从而造成拒绝服务,这种攻击的特点是可绕过一般防火墙的防护而达到攻击目的,缺点是需要找很多僵尸主机,并且由于僵尸主机的IP是暴露的,因此容易被追踪。

刷脚本攻击

这种攻击主要是针对存在ASP、JSP、PHP、CGI等脚本程序,并调用MSSQLServer、MySQLServer、Oracle等数据库的网站系统而设计的,特征是和服务器建立正常的TCP连接,并不断的向脚本程序提交查询、列表等大量耗费数据库资源的调用,一般来说,提交一个GET或POST指令对客户端的耗费和带宽的占用是几乎可以忽略的,而服务器为处理此请求却可能要从上万条记录中去查出某个记录,这种处理过程对资源的耗费是很大的,常见的数据库服务器很少能支持数百个查询指令同时执行,而这对于客户端来说却是轻而易举的,因此攻击者只需通过Proxy代理向主机服务器大量递交查询指令,只需数分钟就会把服务器资源消耗掉而导致拒绝服务,常见的现象就是网站慢如蜗牛、ASP程序失效、PHP连接数据库失败、数据库主程序占用CPU偏高。这种攻击的特点是可以完全绕过普通的防火墙防护,轻松找一些Proxy代理就可实施攻击,缺点是对付只有静态页面的网站效果会大打折扣,并且有些Proxy会暴露攻击者的IP地址。

来说说我所了解的游戏服务器防攻击方法。

目前,可用的缓解方法,有三大类。首先是架构优化,其次是服务器加固,最后是商用的DDoS防护服务。

游戏公司需要根据自己的预算、攻击严重程度,来决定使用!

,10多年的IDC服务经验,提供全天候24小时技术支持,在香港既有自建机房也有合作供应商的机房,例如新世界,九仓电讯等。其香港服务器租用、托管价格优惠、服务好、品质高,一定能给您带来不一样的用户体验。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

游戏服务器为什么首选香港服务器

游戏服务器首选香港服务器的原因::1、香港服务器机房网络基础设施完善、硬件配置可靠,能够随时升级服务器配置,从而满足各种业务需求;2、香港服务器机房能够提高CN2直连线路,有效提高网站访问速度,给予用...

美国游戏服务器租用的优势

提起游戏服务器,我们会想到国内的佛山服务器、香港服务器以及国外的美国游戏服务器。在这些游戏服务器中,它们都有一个共同的特点,就是高防能力特别的强,不知道大家发现没有。当然,除了高防能力强以外,它们也有...

游戏高防云服务器哪家好?选择游戏高防服务器考虑的因素

游戏高防云服务器哪家好?游戏的正常运营靠的是高防服务器,高防云服务器是游戏的基础。只有选好的服务器,才承载大量的访客,增加游戏的排名,提升品牌形象等等。一旦网站打不开或者遭受网络攻击,游戏运行团队来说...

游戏服务器被攻击如何防御

游戏服务器不管是个人的还是企业的,被攻击都是,很常见的,在所难免的。特别是游戏新上线时,都要承受的住哪些外来压力,玩家突然猛增,被攻击等等。如果承受不住可能会直接宣布游戏倒闭。这里我们一起来说说游戏服...

手机游戏服务器被挤爆,手游服务器服务器怎么选

相信各位最近这段时间在家里待的已经快生根发芽了,然而因为我们这样闲的玩家太多,导致很多游戏在春节期间都被玩家挤爆服务器!手机游戏是需要基于服务器来架设的,想成功运营一款手机游戏,什么重要?除了开发的游...

如何选择游戏服务器租用

选择游戏服务器租用的方法:1、选择合适的网络带宽大小,以免出现游戏卡慢的情况;2、选择较高的服务器硬件配置,以免影响到游戏的正常运作;3、选择好的服务商,能保证服务器的售后技术支持;4、选择防御能力较...