ゲームラグ白書 › L3 家庭内ネットワーク
公衆Wi-Fi・社内ネットワークの制限 Captive portal, restrictive network
原因ID hn-captive · 主担当 外部・外部 · 副担当 ゲーム開発チーム・クライアント開発, ゲーム開発チーム・サーバー開発
図と実験のあるメインページでこのカードを開く →
カフェのWi-Fiのログインページや会社のファイアウォールが、ゲームの接続をブロックします。
なぜ ログインページでの認証前か、ファイアウォールがゲームのポート・UDPを遮断 → すると 接続の試み自体がブロックされるか、一部だけが通る → 画面では 接続不可、ログインはできるのにゲームに入れない
- 症状
- 接続不可・無限ロード
- 要因
- パケットロス
- 誰に起きるか
- 自分だけ
- いつ
- 接続直後・メンテ明け
- 担当
- 主担当 外部・外部 · 副担当 ゲーム開発チーム・クライアント開発, ゲーム開発チーム・サーバー開発
- ゲーム開発チームの対応
- クライアント:ブロックされたときに理由を伝える案内(ログインページでの認証前、UDPの遮断など)、UDPがブロックされたら代替経路へ自動で切り替え。サーバー:TCP 443などの代替経路を提供。
- 外部の対応
- ユーザーに、公衆Wi-Fiではまずログインページで認証し、社内ネットワークのように制限された場所では別のネットワークを使うよう案内。
- グラフでは
- 一部だけ高い · 接続失敗数(ネットワーク別)
- 確認箇所
- 失敗したユーザーにモバイルデータ通信など別のネットワークに切り替えて接続してもらい、サーバーの接続ログで、UDPの最初のパケットが届いたかと、TCP 443の代替経路ならつながるかを確認
- 該当する場合
- 特定のWi-Fi(カフェ・会社)でだけ失敗し、ほかのネットワークではすぐつながる。ログインページでの認証前か、UDPだけがサーバーに届かない
- 該当しない場合
- どのネットワークでも失敗するならアカウント・サーバー・「DNSの障害・遅延」側。特定の国・通信事業者全体で失敗するなら「国・通信事業者単位のUDP制限・パケット検査」
- 確認手段
- ユーザー側の環境で確認
出典
- RFC 8952: Captive Portal Architecture IETF
キャプティブポータル:規約への同意・認証などの条件を満たすまで接続が制限されるネットワーク - RFC 9308: Applicability of the QUIC Transport Protocol IETF
測定研究によるとネットワークの3〜5%はUDPをすべてブロックするため、UDPベースのアプリはTCP(TLS)の代替経路を用意する必要がある
あわせて読みたい原因
同じ層:L3 家庭内ネットワーク
同じ症状(接続不可・無限ロード)を起こすほかの層の原因
図と実験のあるメインページでこのカードを見る