한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Buku Putih Lag Game › L2 OS dan perangkat klien

Pemeriksaan paket oleh program keamanan Antivirus / firewall inspection

ID penyebab co-security · Penanggung jawab utama Pihak Eksternal (Pihak Eksternal) · Turut terlibat Pengembangan klien (Tim Pengembang Game)

Buka kartu interaktif dengan gambar dan simulasi →

Jika antivirus atau firewall memeriksa semua paket, latensi bertambah, dan jika berlebihan, game salah dikira serangan lalu diblokir.

Mengapa Program keamanan memeriksa satu per satu setiap paket yang dikirim dan diterima → Akibatnya Setiap paket mendapat tambahan latensi, dan jika pemeriksaan tertinggal, paket dibuang → Di layar Ping melonjak tidak beraturan atau koneksi diblokir

Gejala
Patah-patah, Tidak bisa masuk / loading tanpa henti
Faktor
Jitter, Packet loss
Siapa yang mengalami
Hanya saya
Kapan
Selalu, Tepat setelah login atau maintenance
Penanggung jawab
Penanggung jawab utama Pihak Eksternal (Pihak Eksternal) · Turut terlibat Pengembangan klien (Tim Pengembang Game)
Tugas Tim Pengembang Game
Kelola daftar kompatibilitas program keamanan, daftarkan pengecualian game di Windows Firewall saat instalasi.
Tugas Pihak Eksternal
Imbau pemain untuk mendaftarkan game sebagai pengecualian di program keamanan, minta vendor program keamanan memperbaiki false positive jika game salah dikira serangan.
Kisaran angka
Dalam kondisi normal, waktu pemeriksaan paket biasanya kurang dari 1 ms. Masalah muncul saat modul pemeriksa tertinggal atau punya bug, dan saat komunikasi game salah dikira serangan.
Di grafik
Hanya sebagian yang tinggi · RTT dan kegagalan koneksi (per pemain)
Yang diperiksa
Bandingkan setelah program keamanan dimatikan sebentar atau game didaftarkan sebagai pengecualian. Di Windows, aktifkan Audit Filtering Platform Connection dan Audit Filtering Platform Packet Drop di kebijakan audit agar 5157 (koneksi diblokir) dan 5152 (paket diblokir) tercatat di log Security, lalu lihat jumlah paket yang dibuang di WFPv4\Packets Discarded/sec pada Performance Monitor
Cocok jika
Ada catatan pemblokiran koneksi atau paket ke alamat server game, atau ping spike dan gejala tidak bisa masuk hilang saat program keamanan dimatikan
Tidak cocok jika
Perangkat lain di rumah yang sama juga mengalami hal yang sama tanpa kaitan dengan program keamanan: mengarah ke router atau koneksi
Sarana pemeriksaan
Lingkungan pemain sendiri

Sumber

  1. About Windows Filtering Platform Microsoft
    Arsitektur yang mengizinkan atau memblokir paket lewat hook dan filter engine di network stack Windows; vendor keamanan pihak ketiga bisa menyisipkan modul filternya sendiri (callout)
  2. Windows Firewall Rules Microsoft
    Secara default koneksi masuk diblokir sehingga aplikasi perlu aturan pengecualian, yang umumnya dibuat oleh installer aplikasi
  3. Address false positives/negatives in Microsoft Defender for Endpoint Microsoft
    Prosedur pengecualian dan pengiriman file ke Microsoft untuk dianalisis saat program normal salah dikira ancaman (false positive)
  4. 5157(F): The Windows Filtering Platform has blocked a connection. Microsoft
    Event 5157: Windows Filtering Platform memblokir koneksi (Audit Filtering Platform Connection)
  5. Audit Filtering Platform Packet Drop Microsoft
    Event 5152: Windows Filtering Platform memblokir paket
  6. Network-Related Performance Counters Microsoft
    Counter WFPv4 dan WFPv6: Packets Discarded/sec

Lihat juga

Lapisan yang sama: L2 OS dan perangkat klien

Penyebab di lapisan lain dengan gejala yang sama (Patah-patah)

Lihat kartu interaktif dengan gambar dan simulasi