한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

게임 렉 백서 › L2 클라이언트 OS·기기

보안 프로그램의 패킷 검사 Antivirus / firewall inspection

원인 ID co-security · 주 담당 외부·외부 · 함께 게임개발팀·클라이언트 개발

그림과 실험이 있는 원본 카드로 열기 →

백신·방화벽이 모든 패킷을 검사하면 지연이 늘고 과하면 게임을 공격으로 오인해 막습니다.

왜 보안 프로그램이 송수신 패킷을 하나하나 검사 → 그러면 패킷마다 지연이 붙고 검사가 밀리면 버려짐 → 화면에서는 핑이 불규칙하게 튀거나 접속이 막힘

증상
뚝뚝 끊김, 접속 불가·무한 로딩
요인
지터, 손실
누가 겪나
나만
언제
항상, 접속·점검 직후
담당
주 담당 외부·외부 · 함께 게임개발팀·클라이언트 개발
게임개발팀 할 일
보안 프로그램 호환성 목록 관리, 설치할 때 윈도우 방화벽에 게임 예외 등록.
외부 할 일
유저에게 보안 프로그램에서 게임을 예외로 등록하도록 안내, 게임을 공격으로 오인하면 보안 프로그램 업체에 오탐 수정 요청.
수치 감각
정상일 때 패킷 검사에 드는 시간은 보통 1ms도 안 됩니다. 지연과 차단은 검사 모듈이 밀리거나 버그가 있을 때, 게임 통신을 공격으로 오인할 때 생깁니다.
그래프에서는
일부만 높음 · RTT·접속 실패(유저별)
확인할 곳
보안 프로그램을 잠깐 끄거나 게임을 예외로 등록한 뒤 비교. 윈도우는 감사 정책의 Audit Filtering Platform Connection·Audit Filtering Platform Packet Drop을 켜면 보안 로그에 5157(연결 차단)·5152(패킷 차단)가 남고, 성능 모니터 WFPv4\Packets Discarded/sec로 버린 패킷 수를 봄
이러면 맞음
게임 서버 주소로 가는 연결·패킷의 차단 기록이 남거나, 보안 프로그램을 끄면 핑 튐·접속 불가가 사라짐
이러면 아님
보안 프로그램과 무관하게 같은 집의 다른 기기도 똑같으면 공유기·회선 쪽
확인 수단
유저 쪽 환경에서 확인

출처

  1. About Windows Filtering Platform Microsoft
    윈도우 네트워크 스택의 후크와 필터 엔진으로 패킷을 허용·차단하는 구조, 외부 보안 업체가 자기 필터 모듈(콜아웃)을 끼워 넣을 수 있음
  2. Windows Firewall Rules Microsoft
    기본은 들어오는 연결 차단이라 앱에 예외 규칙이 필요하고 흔히 앱 설치 프로그램이 규칙을 만듦
  3. Address false positives/negatives in Microsoft Defender for Endpoint Microsoft
    정상 프로그램을 위협으로 오인(오탐)했을 때 예외 설정과 마이크로소프트에 분석 제출하는 절차
  4. 5157(F): The Windows Filtering Platform has blocked a connection. Microsoft
    이벤트 5157: Windows Filtering Platform이 연결을 차단함(Audit Filtering Platform Connection)
  5. Audit Filtering Platform Packet Drop Microsoft
    이벤트 5152: Windows Filtering Platform이 패킷을 차단함
  6. Network-Related Performance Counters Microsoft
    WFPv4·WFPv6: Packets Discarded/sec 카운터

함께 보면 좋은 원인

같은 층: L2 클라이언트 OS·기기

같은 증상(뚝뚝 끊김)의 다른 층 원인

그림과 실험이 있는 원본 카드 보기