Un ataque masivo dirigido a la empresa del juego, o a otro destino de la misma red, llena los enlaces compartidos.
Por qué Se genera un gran volumen de tráfico de ataque → Efecto El tráfico legítimo que usa los mismos enlaces también se retrasa y se descarta → En pantalla Teletransporte, desconexiones o el juego no conecta, para muchos jugadores a la vez
De vez en cuando, al azar, Cuando se junta mucha gente
Responsable
Responsable principal Infraestructura de red (Equipo de infraestructura) · También Externo (Externo)
Tareas (Equipo de infraestructura)
Usar un servicio de protección DDoS, desviar el tráfico durante los ataques, ocultar las direcciones de los servidores (ponerlos detrás de los dispositivos de protección y no exponer su dirección real).
Tareas (Externo)
Si el ataque va contra otro destino de la misma red, pedir al ISP que lo bloquee en un tramo superior (upstream).
En el gráfico
Topa con el límite · Tráfico entrante del enlace (bps/pps), descartes en la interfaz
Dónde mirar
Tráfico entrante y paquetes descartados en las interfaces de nuestros enlaces y dispositivos, y el registro de ataques detectados del servicio de protección DDoS, junto a las horas en que se acumulan las desconexiones
Se confirma si
El tráfico entrante se pega a la capacidad del enlace y queda plano, los descartes aumentan y, a la misma hora, jugadores de muchas regiones y de distintos ISP sufren teletransporte o desconexiones a la vez
Se descarta si
Si los enlaces tienen margen y solo van mal algunos ISP, apunta a congestión o problemas de ruta en el tramo del ISP
Se verifica con
Con herramientas de infraestructura (no hace falta código del juego)
Fuentes
Infrastructure layer attacksAWS Los ataques volumétricos, como la reflexión UDP o el SYN flood, superan la capacidad de la red o acaparan los recursos de firewalls y balanceadores de carga
Obfuscating AWS resources (BP1, BP4, BP5)AWS Poner servicios de edge como CloudFront o un balanceador de carga delante de los servidores de origen para reducir su exposición directa
RFC 7999: BLACKHOLE CommunityIETF La comunidad BLACKHOLE, que se anuncia por BGP para pedir a las redes vecinas que descarten el tráfico hacia una dirección concreta