한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Game-Lag-Whitepaper › L4 Internetleitung

Vollauslastung gemeinsamer Leitungen durch DDoS DDoS saturating shared links

Ursachen-ID isp-ddos-path · Hauptzuständig Netzwerk-Infrastruktur (Infrastrukturteam) · Beteiligt Extern (Extern)

In der interaktiven Fassung mit Grafiken und Experimenten öffnen →

Ein massiver Angriff auf den Spielebetreiber oder auf ein anderes Ziel im selben Netz lastet gemeinsam genutzte Leitungen voll aus.

Warum Massiver Angriffs-Traffic → Folge Auch legitimer Traffic auf derselben Leitung wird verdrängt und verworfen → Auf dem Bildschirm Viele Spieler gleichzeitig: Teleportieren, Verbindungsabbruch, kein Login

Symptome
Teleportieren, Verbindungsabbruch, Kein Login / Endlos-Laden
Faktoren
Paketverlust, Latenz
Wer ist betroffen
Ganzer Server, Bestimmte Region oder Provider
Wann
Gelegentlich, zufällig, Bei großem Andrang
Zuständigkeit
Hauptzuständig Netzwerk-Infrastruktur (Infrastrukturteam) · Beteiligt Extern (Extern)
Aufgaben Infrastrukturteam
DDoS-Schutzdienst nutzen, Traffic bei Angriffen umleiten, Serveradressen verbergen (Server hinter Schutzsysteme stellen und die echten Adressen nicht preisgeben).
Aufgaben Extern
Gilt der Angriff einem anderen Ziel im selben Netz, den Provider bitten, ihn weiter vorgelagert zu blockieren.
Im Graphen
Plateau am Limit · Empfangsvolumen der Leitung (bps, pps), Interface-Drops
Wo nachsehen
Empfangsvolumen und verworfene Pakete an den Interfaces der eigenen Leitungen und Geräte sowie die Angriffserkennung des DDoS-Schutzdienstes mit den Zeitpunkten gehäufter Abbrüche abgleichen
Spricht dafür
Das Empfangsvolumen liegt flach an der Leitungskapazität an, die Drops steigen, und zur selben Zeit teleportieren Spieler aus mehreren Regionen und von mehreren Providern gleichzeitig oder verlieren die Verbindung
Spricht dagegen
Leitung hat Reserven, aber nur einige Provider schlecht: Überlast oder Routenproblem im Providerabschnitt
Prüfmittel
Mit Infrastruktur-Tools prüfbar (ohne Spielcode)

Quellen

  1. Infrastructure layer attacks AWS
    Volumenangriffe wie UDP-Reflection oder SYN-Floods überlasten die Netzkapazität oder binden Ressourcen von Firewalls und Load-Balancern
  2. Obfuscating AWS resources (BP1, BP4, BP5) AWS
    Edge-Dienste wie CloudFront oder Load-Balancer vor den Ursprungsserver stellen, um seine direkte Erreichbarkeit aus dem Internet zu verringern
  3. RFC 7999: BLACKHOLE Community IETF
    BLACKHOLE-Community, mit der per BGP benachbarte Provider gebeten werden, Traffic zu einer bestimmten Adresse zu verwerfen

Verwandte Ursachen

Gleiche Schicht: L4 Internetleitung

Ursachen aus anderen Schichten mit demselben Symptom (Teleportieren)

Karte in der interaktiven Fassung mit Grafiken und Experimenten ansehen