한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Guia do Lag em Jogos › L2 SO e dispositivo do cliente

Inspeção de pacotes por software de segurança Antivirus / firewall inspection

ID da causa co-security · Responsável principal Externo (Externo) · Também envolvidos Desenvolvimento do cliente (Equipe de desenvolvimento)

Abrir o card interativo, com figuras e simulações →

Quando o antivírus ou o firewall inspeciona cada pacote, a latência aumenta e, se a inspeção for agressiva demais, ele toma o jogo por um ataque e o bloqueia.

Por quê O software de segurança inspeciona um por um os pacotes enviados e recebidos → Efeito Cada pacote ganha um atraso e, quando a inspeção fica para trás, pacotes são descartados → Na tela Picos irregulares de ping ou conexão bloqueada

Sintomas
Engasgos, Não conecta / loading infinito
Fatores
Jitter, Perda de pacotes
Quem é afetado
Só eu
Quando
Sempre, Logo após login ou manutenção
Responsável
Responsável principal Externo (Externo) · Também envolvidos Desenvolvimento do cliente (Equipe de desenvolvimento)
O que fazer (Equipe de desenvolvimento)
Manter uma lista de compatibilidade com softwares de segurança, registrar uma exceção para o jogo no Firewall do Windows durante a instalação.
O que fazer (Externo)
Orientar os jogadores a adicionar o jogo como exceção no software de segurança e, se o jogo for tomado por ataque, pedir ao fornecedor do software a correção do falso positivo.
Números de referência
Em situação normal, a inspeção de um pacote costuma levar menos de 1 ms. O problema surge quando o módulo de inspeção fica para trás ou tem bug, ou quando ele toma o tráfego do jogo por um ataque.
No gráfico
Alto só em alguns · RTT e falhas de conexão (por jogador)
Onde olhar
Comparar com o software de segurança desligado por um instante ou com o jogo adicionado como exceção. No Windows, ao ativar Audit Filtering Platform Connection e Audit Filtering Platform Packet Drop na política de auditoria, o log de Segurança registra os eventos 5157 (conexão bloqueada) e 5152 (pacote bloqueado), e WFPv4\Packets Discarded/sec, no Monitor de Desempenho, mostra o número de pacotes descartados
Confirma se
Há registros de bloqueio de conexões ou pacotes para o endereço do servidor do jogo, ou os picos de ping e as falhas de conexão somem ao desligar o software de segurança
Descarta se
Outros dispositivos da mesma casa têm o mesmo problema, sem relação com o software de segurança: aponta para o roteador ou a conexão
Como verificar
Verificação no ambiente do jogador

Fontes

  1. About Windows Filtering Platform Microsoft
    Arquitetura que permite ou bloqueia pacotes com hooks na pilha de rede do Windows e um mecanismo de filtragem; fornecedores de segurança externos podem inserir seus próprios módulos de filtro (callouts)
  2. Windows Firewall Rules Microsoft
    Por padrão, conexões de entrada são bloqueadas, então o app precisa de uma regra de exceção, que costuma ser criada pelo instalador do app
  3. Address false positives/negatives in Microsoft Defender for Endpoint Microsoft
    Procedimento para configurar exceções e enviar o arquivo para análise da Microsoft quando um programa legítimo é tomado por ameaça (falso positivo)
  4. 5157(F): The Windows Filtering Platform has blocked a connection. Microsoft
    Evento 5157: a Windows Filtering Platform bloqueou uma conexão (Audit Filtering Platform Connection)
  5. Audit Filtering Platform Packet Drop Microsoft
    Evento 5152: a Windows Filtering Platform bloqueou um pacote
  6. Network-Related Performance Counters Microsoft
    WFPv4 e WFPv6: contador Packets Discarded/sec

Veja também

Mesma camada: L2 SO e dispositivo do cliente

Mesmo sintoma (Engasgos) em outras camadas

Ver o card interativo, com figuras e simulações