한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Buku Putih Lag Game › L5 Perangkat jaringan data center

Rute lewat proteksi DDoS dan false positive DDoS scrubbing latency, false positives

ID penyebab dc-ddos · Penanggung jawab utama Infrastruktur jaringan (Tim Infrastruktur) · Turut terlibat Pengembangan server (Tim Pengembang Game)

Buka kartu interaktif dengan gambar dan simulasi →

Saat trafik dialihkan ke scrubbing center untuk menangkal serangan, rutenya menjadi lebih panjang, dan pemain yang normal kadang salah dikira serangan lalu diblokir.

Mengapa Setelah serangan terdeteksi (atau terus-menerus), trafik masuk dialihkan ke scrubbing center → Akibatnya Rute bertambah panjang, dan sebagian paket normal dinilai sebagai serangan → Di layar Ping semua pemain naik, hanya wilayah atau ISP tertentu yang tidak bisa masuk

Gejala
Input lag, Tidak bisa masuk / loading tanpa henti, Teleport
Faktor
Latensi, Packet loss
Siapa yang mengalami
Seluruh server, Wilayah/ISP tertentu
Kapan
Saat banyak pemain berkumpul, Sesekali secara acak
Penanggung jawab
Penanggung jawab utama Infrastruktur jaringan (Tim Infrastruktur) · Turut terlibat Pengembangan server (Tim Pengembang Game)
Tugas Tim Pengembang Game
Rangkum pola trafik game (port, ukuran paket, jumlah paket per detik) lalu bagikan ke Tim Infrastruktur, jaga paket UDP maksimal 1.200 byte.
Tugas Tim Infrastruktur
Buat aturan proteksi yang sesuai dengan pola trafik game, siapkan lokasi scrubbing per region, perkecil ukuran paket TCP di segmen tunnel (penyesuaian MSS), periksa false positive dari tingkat kegagalan koneksi per wilayah dan ISP.
Kisaran angka
Jika lokasi scrubbing ada di negara yang sama, tambahannya beberapa ms; jika lewat lokasi di negara lain, tambahannya 30 ms hingga lebih dari 100 ms. Biasanya hanya trafik masuk yang memutar, sedangkan respons server langsung keluar. Jika trafik yang sudah disaring dikembalikan lewat tunnel, ukuran yang bisa dikirim sekaligus (MTU) juga berkurang dan bisa berujung pada masalah hanya paket besar yang hilang.
Di grafik
Naik seperti anak tangga · RTT (ping), tingkat kegagalan koneksi per wilayah dan ISP
Yang diperiksa
Letakkan log mulai dan selesainya pengalihan (scrubbing) serta log pemblokiran dari perangkat atau layanan proteksi pada sumbu waktu yang sama dengan grafik RTT dan tingkat kegagalan koneksi per wilayah dan ISP. Dari wilayah yang bermasalah, pastikan dengan mtr atau traceroute apakah lokasi scrubbing ada di rute
Cocok jika
Saat pengalihan aktif, RTT naik satu tingkat dan bertahan, lalu kembali setelah pengalihan dimatikan. Atau alamat pemain normal muncul di log pemblokiran dan hanya wilayah atau ISP itu yang tingkat kegagalan koneksinya naik
Tidak cocok jika
RTT naik pada saat tidak ada log pengalihan atau pemblokiran: lebih mungkin “Routing memutar” atau “Perubahan rute dan konvergensi BGP”. Hanya paket besar yang hilang: lebih mungkin “MTU tidak cocok (hanya paket besar yang hilang)”
Sarana pemeriksaan
Tools infrastruktur (tanpa perlu kode game)

Sumber

  1. Maximum transmission unit and maximum segment size Cloudflare
    Trafik masuk diteruskan lewat tunnel GRE (MTU 1.476) setelah disaring, respons keluar langsung ke internet (DSR); disarankan membatasi TCP MSS maksimal 1.436, dan jika tidak disesuaikan, paket besar dibuang atau terfragmentasi
  2. Azure network round-trip latency statistics Microsoft Azure
    Besarnya latensi pulang-pergi menurut lokasi: Seoul–wilayah Busan 8 ms, Seoul–Tokyo 30 ms, Seoul–Singapura 68 ms

Lihat juga

Lapisan yang sama: L5 Perangkat jaringan data center

Penyebab di lapisan lain dengan gejala yang sama (Input lag)

Lihat kartu interaktif dengan gambar dan simulasi