한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Buku Putih Lag Game › L4 Jalur internet

Jalur bersama penuh akibat DDoS DDoS saturating shared links

ID penyebab isp-ddos-path · Penanggung jawab utama Infrastruktur jaringan (Tim Infrastruktur) · Turut terlibat Pihak Eksternal (Pihak Eksternal)

Buka kartu interaktif dengan gambar dan simulasi →

Serangan besar yang ditujukan ke perusahaan game atau ke pihak lain di jaringan yang sama memenuhi jalur bersama.

Mengapa Muncul trafik serangan dalam jumlah besar → Akibatnya Trafik normal yang memakai jalur yang sama ikut tertahan dan dibuang → Di layar Banyak pemain sekaligus mengalami teleport, disconnect, atau tidak bisa masuk

Gejala
Teleport, Disconnect, Tidak bisa masuk / loading tanpa henti
Faktor
Packet loss, Latensi
Siapa yang mengalami
Seluruh server, Wilayah/ISP tertentu
Kapan
Sesekali secara acak, Saat banyak pemain berkumpul
Penanggung jawab
Penanggung jawab utama Infrastruktur jaringan (Tim Infrastruktur) · Turut terlibat Pihak Eksternal (Pihak Eksternal)
Tugas Tim Infrastruktur
Pakai layanan proteksi DDoS, alihkan trafik saat terjadi serangan, sembunyikan alamat server (tempatkan di belakang perangkat proteksi agar alamat aslinya tidak terekspos).
Tugas Pihak Eksternal
Jika serangannya ditujukan ke pihak lain di jaringan yang sama, minta ISP memblokirnya di segmen upstream.
Di grafik
Mendatar di batas · Volume terima jalur (bps, pps), drop di interface
Yang diperiksa
Periksa volume terima di interface jalur dan perangkat kami, jumlah paket yang dibuang, dan log deteksi serangan dari layanan proteksi DDoS, bersama waktu ketika disconnect menumpuk
Cocok jika
Volume terima jalur menempel di kapasitas jalur dan mendatar, drop bertambah, dan pada waktu yang sama pemain dari banyak wilayah dan ISP sekaligus mengalami teleport atau disconnect
Tidak cocok jika
Jalur masih longgar, tetapi hanya sebagian ISP yang buruk: mengarah ke kongesti atau masalah rute di segmen ISP
Sarana pemeriksaan
Tools infrastruktur (tanpa perlu kode game)

Sumber

  1. Infrastructure layer attacks AWS
    Serangan besar seperti UDP reflection dan SYN flood membuat kapasitas jaringan meluap atau menghabiskan sumber daya firewall dan load balancer
  2. Obfuscating AWS resources (BP1, BP4, BP5) AWS
    Tempatkan layanan edge seperti CloudFront atau load balancer di depan server origin untuk mengurangi paparan langsung
  3. RFC 7999: BLACKHOLE Community IETF
    BLACKHOLE community, yaitu pengumuman lewat BGP yang meminta ISP tetangga membuang trafik ke alamat tertentu

Lihat juga

Lapisan yang sama: L4 Jalur internet

Penyebab di lapisan lain dengan gejala yang sama (Teleport)

Lihat kartu interaktif dengan gambar dan simulasi