한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Game-Lag-Whitepaper › L2 Client-OS und Gerät

Paketprüfung durch Sicherheitssoftware Antivirus / firewall inspection

Ursachen-ID co-security · Hauptzuständig Extern (Extern) · Beteiligt Client-Entwicklung (Entwicklungsteam)

In der interaktiven Fassung mit Grafiken und Experimenten öffnen →

Prüfen Virenscanner oder Firewall jedes Paket, steigt die Latenz. Im Extremfall halten sie das Spiel fälschlich für einen Angriff und blockieren es.

Warum Sicherheitssoftware prüft gesendete und empfangene Pakete einzeln → Folge Jedes Paket bekommt zusätzliche Verzögerung, staut sich die Prüfung, werden Pakete verworfen → Auf dem Bildschirm Ping schlägt unregelmäßig aus, oder die Verbindung wird blockiert

Symptome
Ruckeln, Kein Login / Endlos-Laden
Faktoren
Jitter, Paketverlust
Wer ist betroffen
Nur ich
Wann
Immer, Direkt nach Login oder Wartung
Zuständigkeit
Hauptzuständig Extern (Extern) · Beteiligt Client-Entwicklung (Entwicklungsteam)
Aufgaben Entwicklungsteam
Kompatibilitätsliste für Sicherheitssoftware pflegen, bei der Installation eine Ausnahme für das Spiel in der Windows-Firewall eintragen.
Aufgaben Extern
Spielern empfehlen, das Spiel in der Sicherheitssoftware als Ausnahme einzutragen, bei Fehlerkennung als Angriff den Hersteller um Korrektur des False Positives bitten.
Größenordnungen
Im Normalfall kostet die Paketprüfung meist unter 1 ms. Problematisch wird es, wenn das Prüfmodul überlastet oder fehlerhaft ist oder die Kommunikation des Spiels fälschlich für einen Angriff hält.
Im Graphen
Nur einzelne Ausreißer · RTT, Verbindungsfehler (pro Spieler)
Wo nachsehen
Mit kurz deaktivierter Sicherheitssoftware oder eingetragener Ausnahme für das Spiel vergleichen. Unter Windows nach Aktivieren von Audit Filtering Platform Connection und Audit Filtering Platform Packet Drop in der Überwachungsrichtlinie die Einträge 5157 (Verbindung blockiert) und 5152 (Paket blockiert) im Sicherheitsprotokoll prüfen und die Zahl verworfener Pakete über WFPv4\Packets Discarded/sec in der Leistungsüberwachung ansehen
Spricht dafür
Es gibt Blockiereinträge für Verbindungen oder Pakete zur Adresse des Spielservers, oder Ping-Spikes und Verbindungsfehler verschwinden, wenn die Sicherheitssoftware aus ist
Spricht dagegen
Andere Geräte im selben Haushalt zeigen dasselbe, unabhängig von der Sicherheitssoftware: Router oder Leitung
Prüfmittel
Prüfung in der Umgebung des Spielers

Quellen

  1. About Windows Filtering Platform Microsoft
    Architektur, die über Hooks im Windows-Netzwerkstack und eine Filter-Engine Pakete zulässt oder blockiert, Drittanbieter von Sicherheitssoftware können eigene Filtermodule (Callouts) einhängen
  2. Windows Firewall Rules Microsoft
    Standardmäßig werden eingehende Verbindungen blockiert, daher brauchen Apps Ausnahmeregeln, die oft das Installationsprogramm der App anlegt
  3. Address false positives/negatives in Microsoft Defender for Endpoint Microsoft
    Vorgehen, wenn ein harmloses Programm fälschlich als Bedrohung erkannt wird (False Positive): Ausnahme einrichten und Datei zur Analyse bei Microsoft einreichen
  4. 5157(F): The Windows Filtering Platform has blocked a connection. Microsoft
    Ereignis 5157: Die Windows Filtering Platform hat eine Verbindung blockiert (Audit Filtering Platform Connection)
  5. Audit Filtering Platform Packet Drop Microsoft
    Ereignis 5152: Die Windows Filtering Platform hat ein Paket blockiert
  6. Network-Related Performance Counters Microsoft
    WFPv4/WFPv6: Leistungsindikator Packets Discarded/sec

Verwandte Ursachen

Gleiche Schicht: L2 Client-OS und Gerät

Ursachen aus anderen Schichten mit demselben Symptom (Ruckeln)

Karte in der interaktiven Fassung mit Grafiken und Experimenten ansehen