한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Libro blanco del lag en juegos › L2 SO y dispositivo del cliente

Inspección de paquetes del software de seguridad Antivirus / firewall inspection

ID de la causa co-security · Responsable principal Externo (Externo) · También Desarrollo de cliente (Equipo de desarrollo)

Abrir la ficha interactiva con gráficos y simulaciones →

Si el antivirus o el firewall inspeccionan cada paquete, la latencia aumenta y, si se exceden, toman el juego por un ataque y lo bloquean.

Por qué El software de seguridad inspecciona uno por uno los paquetes enviados y recibidos → Efecto Cada paquete suma latencia y, si la inspección se atrasa, se descartan paquetes → En pantalla El ping da picos irregulares o la conexión queda bloqueada

Síntomas
Tirones, No conecta / carga infinita
Factores
Jitter, Pérdida de paquetes
A quién afecta
Solo yo
Cuándo
Siempre, Al conectar o tras un mantenimiento
Responsable
Responsable principal Externo (Externo) · También Desarrollo de cliente (Equipo de desarrollo)
Tareas (Equipo de desarrollo)
Mantener una lista de compatibilidad con programas de seguridad, registrar una excepción para el juego en el Firewall de Windows durante la instalación.
Tareas (Externo)
Indicar a los jugadores que añadan el juego como excepción en su software de seguridad; si el software toma el juego por un ataque, pedir a su fabricante que corrija el falso positivo.
Cifras de referencia
En condiciones normales, inspeccionar un paquete suele llevar menos de 1 ms. El problema surge cuando el módulo de inspección se atrasa o tiene un bug, o cuando toma el tráfico del juego por un ataque.
En el gráfico
Alto solo en algunos · RTT y fallos de conexión (por jugador)
Dónde mirar
Comparar tras desactivar un momento el software de seguridad o añadir el juego como excepción. En Windows, al activar Audit Filtering Platform Connection y Audit Filtering Platform Packet Drop en la directiva de auditoría, el registro de Seguridad guarda los eventos 5157 (conexión bloqueada) y 5152 (paquete bloqueado), y WFPv4\Packets Discarded/sec del Monitor de rendimiento muestra los paquetes descartados
Se confirma si
Quedan registros de bloqueo de conexiones o paquetes hacia la dirección del servidor del juego, o los picos de ping y los fallos de conexión desaparecen al desactivar el software de seguridad
Se descarta si
Si otros dispositivos de la misma casa tienen el mismo problema, sin relación con el software de seguridad, apunta al router o a la conexión
Se verifica con
En el entorno del jugador

Fuentes

  1. About Windows Filtering Platform Microsoft
    Arquitectura que permite o bloquea paquetes mediante hooks y un motor de filtrado en la pila de red de Windows; los fabricantes de seguridad externos pueden insertar sus propios módulos de filtrado (callouts)
  2. Windows Firewall Rules Microsoft
    Por defecto se bloquean las conexiones entrantes, así que las apps necesitan reglas de excepción, que suele crear el instalador de la app
  3. Address false positives/negatives in Microsoft Defender for Endpoint Microsoft
    Procedimiento para crear excepciones y enviar el archivo a Microsoft para su análisis cuando se toma un programa legítimo por una amenaza (falso positivo)
  4. 5157(F): The Windows Filtering Platform has blocked a connection. Microsoft
    Evento 5157: Windows Filtering Platform bloqueó una conexión (Audit Filtering Platform Connection)
  5. Audit Filtering Platform Packet Drop Microsoft
    Evento 5152: Windows Filtering Platform bloqueó un paquete
  6. Network-Related Performance Counters Microsoft
    Contadores WFPv4/WFPv6: Packets Discarded/sec

Ver también

Misma capa: L2 SO y dispositivo del cliente

Causas de otras capas con el mismo síntoma (Tirones)

Ver la ficha interactiva con gráficos y simulaciones