한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

게임 렉 백서 › L5 데이터센터 네트워크 장비

DDoS 방어 경유·오탐 DDoS scrubbing latency, false positives

원인 ID dc-ddos · 주 담당 인프라팀·네트워크 인프라 · 함께 게임개발팀·서버 개발

그림과 실험이 있는 원본 카드로 열기 →

공격을 막으려고 트래픽을 스크러빙 센터로 돌리면 경로가 길어지고 정상 사용자를 공격으로 오인해 막기도 합니다.

왜 공격 감지 후(또는 상시) 들어오는 트래픽을 스크러빙 센터로 우회 → 그러면 경로가 길어지고 일부 정상 패킷을 공격으로 판정 → 화면에서는 전체 핑 상승, 특정 지역·통신사만 접속 불가

증상
입력 지연, 접속 불가·무한 로딩, 순간이동
요인
지연, 손실
누가 겪나
서버 전체, 특정 지역·통신사
언제
사람이 몰릴 때, 가끔 무작위로
담당
주 담당 인프라팀·네트워크 인프라 · 함께 게임개발팀·서버 개발
게임개발팀 할 일
게임 트래픽 패턴(포트, 패킷 크기, 초당 패킷 수)을 정리해 인프라팀에 공유, UDP 패킷은 1,200바이트 이하로 유지.
인프라팀 할 일
게임 트래픽 패턴에 맞춘 방어 규칙, 지역별 스크러빙 거점, 터널 구간에서 TCP 패킷 크기 줄이기(MSS 조정), 지역·통신사별 접속 실패율로 오탐 확인.
수치 감각
스크러빙 거점이 같은 나라에 있으면 수 ms, 다른 나라 거점을 거치면 30~100ms 넘게 더해집니다. 보통 들어오는 쪽만 돌아가고 서버의 응답은 곧바로 나갑니다. 걸러진 트래픽을 터널로 되돌려 받으면 한 번에 보낼 수 있는 크기(MTU)도 줄어 큰 패킷만 사라지기도 합니다.
그래프에서는
어느 순간부터 계단처럼 올라감 · RTT(핑), 지역·통신사별 접속 실패율
확인할 곳
방어 장비·서비스의 우회(스크러빙) 시작·종료 기록과 차단 로그를 RTT 그래프, 지역·통신사별 접속 실패율과 같은 시간축에 놓고 봄. 문제 지역에서 mtr·traceroute로 경로에 스크러빙 거점이 끼었는지 확인
이러면 맞음
우회가 켜진 시각에 RTT가 한 단계 올라 머물다가 꺼지면 돌아옴. 또는 차단 로그에 정상 유저 주소가 있고 그 지역·통신사만 접속 실패율이 오름
이러면 아님
우회·차단 기록이 없는 시각에 RTT가 오르면 “우회 라우팅”이나 “BGP 경로 변경·수렴”. 큰 패킷만 사라지면 “MTU 불일치 (큰 패킷만 사라짐)”
확인 수단
인프라 도구로 확인(게임 코드 불필요)

출처

  1. Maximum transmission unit and maximum segment size Cloudflare
    들어오는 트래픽은 걸러진 뒤 GRE 터널(MTU 1,476)로 전달, 나가는 응답은 인터넷으로 바로(DSR), TCP MSS 1,436 이하로 제한 권장, 안 맞추면 큰 패킷이 버려지거나 단편화됨
  2. Azure network round-trip latency statistics Microsoft Azure
    거점 위치별 왕복 지연 규모: 서울–부산 지역 8ms, 서울–도쿄 30ms, 서울–싱가포르 68ms

함께 보면 좋은 원인

같은 층: L5 데이터센터 네트워크 장비

같은 증상(입력 지연)의 다른 층 원인

그림과 실험이 있는 원본 카드 보기