那么為什么游戲會是網(wǎng)絡攻擊的重災區(qū)呢?這里美聯(lián)小編說幾點主要的原因。
1.攻擊成本低
游戲行業(yè)的攻擊成本低廉,是防護成本的1/N,攻防兩端極度不平衡。隨著攻擊方的打法越來越復雜、攻擊點越來越多,基本的靜態(tài)防護策略無法達到較好的效果,也就加劇了這種不平衡。
2.游戲行業(yè)生命周期短
一款游戲從開始,到結束,很多都是半年的時間,如果抗不過一次大的攻擊,很可能就半路夭折。黑客們也是瞄中了這一點,認定:只要發(fā)起攻擊,大部分游戲公司一定愿意給“保護費”。
3.高連續(xù)性
游戲行業(yè)對連續(xù)性的要求很高,需要7×24在線,因此如果受到攻擊,游戲業(yè)務很容易會造成大量的玩家流失。有些甚至在被攻擊的2-3天后,游戲公司的玩家數(shù)量,從幾萬人掉到幾百人。
4.同行競爭
游戲公司之間的惡性競爭,也加劇了針對行業(yè)的攻擊。

那么,游戲公司如何才能判斷自己是否正在被攻擊?
假定可排除線路和硬件故障的情況下,突然發(fā)現(xiàn)連接服務器困難,正在游戲的用戶掉線等現(xiàn)象,則說明很有可能是遭受了DDoS攻擊。
目前,游戲行業(yè)的IT基礎設施一般有兩種部署模式:一種是采用云計算或者托管IDC模式,另外一種是自拉網(wǎng)絡專線。但基于接入費用的考慮,絕大多數(shù)采用前者。無論是前者還是后者接入,在正常情況下,游戲用戶都可以自由流暢的進入服務器并參與娛樂。所以,如果突然出現(xiàn)下面這幾種現(xiàn)象,就可以基本判斷是“被攻擊”狀態(tài):
1.主機的IN/OUT流量較平時有顯著的增長。
2.主機的CPU或者內存利用率出現(xiàn)無預期的暴漲。
3.通過查看當前主機的連接狀態(tài),發(fā)現(xiàn)有很多半開連接,或者是很多外部IP地址,都與本機的服務端口建立幾十個以上的ESTABLISHED狀態(tài)的連接,則說明遭到了TCP多連接攻擊。
4.游戲客戶端連接游戲服務器失敗或者登錄過程非常緩慢。
5.正在進行游戲的用戶突然無法操作或者非常緩慢或者總是斷線。
在了解攻擊狀態(tài)的判斷方法之后,就是關于DDoS防護方法。目前,可用的DDoS緩解方法,有三大類:
1.架構優(yōu)化。
2.服務器加固。
3.商用的DDoS防護服務,游戲公司需要根據(jù)自己的預算、攻擊嚴重程度,來決定使用 。