한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Libro blanco del lag en juegos › L4 Ruta por internet

Enlaces compartidos saturados por un DDoS DDoS saturating shared links

ID de la causa isp-ddos-path · Responsable principal Infraestructura de red (Equipo de infraestructura) · También Externo (Externo)

Abrir la ficha interactiva con gráficos y simulaciones →

Un ataque masivo dirigido a la empresa del juego, o a otro destino de la misma red, llena los enlaces compartidos.

Por qué Se genera un gran volumen de tráfico de ataque → Efecto El tráfico legítimo que usa los mismos enlaces también se retrasa y se descarta → En pantalla Teletransporte, desconexiones o el juego no conecta, para muchos jugadores a la vez

Síntomas
Teletransporte, Desconexión, No conecta / carga infinita
Factores
Pérdida de paquetes, Latencia
A quién afecta
Todo el servidor, Una región o un ISP
Cuándo
De vez en cuando, al azar, Cuando se junta mucha gente
Responsable
Responsable principal Infraestructura de red (Equipo de infraestructura) · También Externo (Externo)
Tareas (Equipo de infraestructura)
Usar un servicio de protección DDoS, desviar el tráfico durante los ataques, ocultar las direcciones de los servidores (ponerlos detrás de los dispositivos de protección y no exponer su dirección real).
Tareas (Externo)
Si el ataque va contra otro destino de la misma red, pedir al ISP que lo bloquee en un tramo superior (upstream).
En el gráfico
Topa con el límite · Tráfico entrante del enlace (bps/pps), descartes en la interfaz
Dónde mirar
Tráfico entrante y paquetes descartados en las interfaces de nuestros enlaces y dispositivos, y el registro de ataques detectados del servicio de protección DDoS, junto a las horas en que se acumulan las desconexiones
Se confirma si
El tráfico entrante se pega a la capacidad del enlace y queda plano, los descartes aumentan y, a la misma hora, jugadores de muchas regiones y de distintos ISP sufren teletransporte o desconexiones a la vez
Se descarta si
Si los enlaces tienen margen y solo van mal algunos ISP, apunta a congestión o problemas de ruta en el tramo del ISP
Se verifica con
Con herramientas de infraestructura (no hace falta código del juego)

Fuentes

  1. Infrastructure layer attacks AWS
    Los ataques volumétricos, como la reflexión UDP o el SYN flood, superan la capacidad de la red o acaparan los recursos de firewalls y balanceadores de carga
  2. Obfuscating AWS resources (BP1, BP4, BP5) AWS
    Poner servicios de edge como CloudFront o un balanceador de carga delante de los servidores de origen para reducir su exposición directa
  3. RFC 7999: BLACKHOLE Community IETF
    La comunidad BLACKHOLE, que se anuncia por BGP para pedir a las redes vecinas que descarten el tráfico hacia una dirección concreta

Ver también

Misma capa: L4 Ruta por internet

Causas de otras capas con el mismo síntoma (Teletransporte)

Ver la ficha interactiva con gráficos y simulaciones