한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

게임 렉 백서 › L4 인터넷 회선

국가·통신사 단위 UDP 제한·패킷 검사 UDP blocking, throttling and inspection by networks

원인 ID isp-udp-block · 주 담당 외부·외부 · 함께 게임개발팀·클라이언트 개발, 게임개발팀·서버 개발, 인프라팀·네트워크 인프라

그림과 실험이 있는 원본 카드로 열기 →

일부 망은 특정 UDP 주소·포트를 막거나 UDP 속도를 제한하고 패킷 검사 장비가 알아보지 못하는 프로토콜을 걸러 냅니다. UDP로 통신하는 게임은 그 망에서 접속이 안 되거나 자주 끊깁니다.

왜 UDP 속도를 제한하는 일부 통신사망이나, 국가·통신사 단위의 트래픽 검사(검열) 장비가 있는 망에서 접속 → 그러면 특정 UDP 주소·포트를 막거나, 붐비는 시간에 UDP 속도를 제한하거나, 허용 목록에 없는 포트·프로토콜을 걸러 내거나, 처음 몇 패킷만 통과시킨 뒤 막음 → 화면에서는 특정 국가·통신사 유저만 접속 불가·무한 로딩, 접속했다가 곧 접속 끊김, 붐비는 시간에 손실로 순간이동

증상
접속 불가·무한 로딩, 접속 끊김, 순간이동
요인
손실
누가 겪나
특정 지역·통신사
언제
접속·점검 직후, 항상, 저녁 피크 시간
담당
주 담당 외부·외부 · 함께 게임개발팀·클라이언트 개발, 게임개발팀·서버 개발, 인프라팀·네트워크 인프라
게임개발팀 할 일
클라이언트: UDP가 몇 초 안에 연결되지 않으면 TCP·TLS 443 대체 경로로 자동 전환, 처음엔 붙었다가 곧 끊기는 경우도 감지해 대체 경로로 다시 시도, 어느 경로로 붙었는지 로그에 남기기. 서버: 같은 게임 프로토콜을 TCP 443(TLS)으로도 받기, 대체 경로는 지연이 늘 수 있으니 타임아웃 조정.
인프라팀 할 일
해외 국가를 추가하기 전에 현지 통신사망에서 UDP 도달 여부와 피크 시간 손실을 측정, TCP 443 대체 경로를 받는 릴레이·게이트웨이를 현지 가까이에 두기, 국가·ASN별 UDP·TCP 접속 성공률 감시, UDP 속도 제한이 확인된 통신사는 자료를 모아 에스컬레이션.
외부 할 일
해당 통신사·기관에 UDP 제한 기준과 완화를 문의, 유저에게 다른 네트워크에서 접속해 비교해 보도록 안내.
수치 감각
IETF 문서가 인용한 측정으로는 네트워크의 3~5%가 UDP를 모두 막습니다. 구글이 2016년 QUIC(UDP 기반) 사용 결과를 보니 클라이언트의 4.4%는 UDP·QUIC이 막혔거나 경로 MTU가 작아 쓰지 못했습니다. 대부분 기업 방화벽 뒤였고 통신사 전체가 막은 경우는 보지 못했습니다. 0.3%는 피크 시간에 손실이 크게 늘어 UDP 속도를 제한하는 것으로 보이는 망에 있었고, 통신사에 요청해 2015년 1%에서 줄였습니다.
그래프에서는
일부만 높음 · UDP 접속 성공률(국가·ASN별)
확인할 곳
국가·ASN별로 UDP 접속 성공률과 TCP 443 대체 경로 성공률을 나눠 봄. 해당 통신사망의 클라우드 VM이나 유저 PC에서 게임 UDP 포트와 TCP 443으로 각각 접속 시험을 하고, mtr -u -P(게임 포트)와 mtr -T -P 443으로 어느 구간부터 응답이 사라지는지 비교
이러면 맞음
특정 국가·ASN에서만 UDP 첫 응답이 없거나 몇 초 만에 끊기고 같은 곳에서 TCP 443은 정상. 속도 제한이면 피크 시간에만 UDP 손실이 뚜렷이 늘고 TCP는 덜 영향받음
이러면 아님
TCP도 함께 실패하면 경로 장애·IP 차단·“DNS 장애·지연” 쪽. 모든 국가에서 같으면 우리 서버·방화벽 설정, UDP·TCP 가리지 않고 순간 전송량이 많을 때만 손실이 나면 “폴리서의 초과분 폐기”
확인 수단
인프라 도구로 확인(게임 코드 불필요)
더 알아보기
패킷 검사 장비는 주소·포트·프로토콜로 UDP 흐름을 골라 막거나, 허용한 프로토콜 외에는 모두 막는 방식(허용 목록)을 쓰기도 합니다(IRTF 조사 문서). 장비가 패킷의 일부 필드만 보고 판단하면 프로토콜을 조금 바꾼 것만으로 막히기도 합니다. QUIC 초기에 한 방화벽은 헤더의 1비트가 바뀐 뒤 처음 몇 패킷은 통과시키고 그 뒤 패킷을 막아, 클라이언트가 TCP로 바꿔 붙는 로직이 작동하지 못했습니다. 해외 국가를 추가할 때 “국내는 괜찮은데 그 나라 일부 통신사만 접속이 안 된다”는 제보로 드러날 수 있습니다. 카페·회사처럼 한 장소의 망에서만 막히면 “공용 와이파이·회사망 제한” 항목을 보세요.

출처

  1. RFC 9308: Applicability of the QUIC Transport Protocol IETF
    측정 연구상 네트워크의 3~5%가 UDP를 모두 막아 UDP 기반 앱은 연결 실패를 받아들이거나 TCP(TLS) 대체 경로를 둬야 함, 등록 서비스와 연결되지 않는 포트는 방화벽이 막을 수 있음
  2. The QUIC Transport Protocol: Design and Internet-Scale Deployment (SIGCOMM 2017) ACM
    2016년: 클라이언트 4.4%가 QUIC(UDP)을 못 씀(UDP·QUIC 차단 또는 작은 경로 MTU, 주로 기업 방화벽 뒤, 통신사 전체 차단은 관측되지 않음), 0.3%는 UDP 속도 제한으로 보이는 망(피크 시간 손실 증가, 통신사에 요청해 2015년 1%에서 감소), 헤더 1비트 변경 뒤 처음 몇 패킷만 통과시키고 이후를 막은 방화벽이 TCP 대체 로직을 무력화한 사례
  3. RFC 9505: A Survey of Worldwide Censorship Techniques IRTF
    망의 검사 장비가 주소·포트·프로토콜로 TCP·UDP 흐름을 골라 막을 수 있고(QUIC에서 UDP 엔드포인트 차단이 관측됨), 허용한 프로토콜 외에는 막는 방식은 과잉 차단을 부르며 특정 트래픽의 속도를 제한하는 방식도 쓰임
  4. mtr(8) manual page source mtr
    -u로 UDP, -T로 TCP SYN을 보내고 -P로 목적지 포트를 정해 게임과 같은 프로토콜·포트로 경로를 잼

함께 보면 좋은 원인

같은 층: L4 인터넷 회선

같은 증상(접속 불가·무한 로딩)의 다른 층 원인

그림과 실험이 있는 원본 카드 보기