Desvio pela proteção contra DDoS e falsos positivos DDoS scrubbing latency, false positives
ID da causa dc-ddos · Responsável principal Infraestrutura de rede (Equipe de infraestrutura) · Também envolvidos Desenvolvimento do servidor (Equipe de desenvolvimento)
Quando o tráfego é desviado para um centro de scrubbing para barrar ataques, a rota fica mais longa, e às vezes jogadores legítimos são tomados por atacantes e bloqueados.
Por quê Depois que um ataque é detectado (ou o tempo todo), o tráfego de entrada é desviado para um centro de scrubbing → Efeito A rota fica mais longa, e parte dos pacotes legítimos é classificada como ataque → Na tela Ping mais alto para todos; só certas regiões ou operadoras não conectam
Quando junta muita gente, Aleatoriamente, de vez em quando
Responsável
Responsável principal Infraestrutura de rede (Equipe de infraestrutura) · Também envolvidos Desenvolvimento do servidor (Equipe de desenvolvimento)
O que fazer (Equipe de desenvolvimento)
Documentar o padrão de tráfego do jogo (portas, tamanho dos pacotes, pacotes por segundo) e compartilhar com a equipe de infraestrutura, manter os pacotes UDP em até 1.200 bytes.
O que fazer (Equipe de infraestrutura)
Criar regras de proteção adequadas ao padrão de tráfego do jogo, usar pontos de scrubbing regionais, reduzir o tamanho dos pacotes TCP nos trechos de túnel (MSS clamping), verificar falsos positivos pela taxa de falha de conexão por região e operadora.
Números de referência
Um ponto de scrubbing no mesmo país soma alguns ms; passar por um ponto em outro país soma 30–100 ms ou mais. Em geral, só o tráfego de entrada faz o desvio, e as respostas do servidor saem direto. Se o tráfego filtrado volta por um túnel, o tamanho máximo que dá para enviar de uma vez (MTU) também diminui, o que pode levar ao problema em que só os pacotes grandes somem.
No gráfico
Degrau a partir de um momento · RTT (ping), taxa de falha de conexão por região/operadora
Onde olhar
Colocar os registros de início e fim do desvio (scrubbing) e os logs de bloqueio do equipamento ou serviço de proteção na mesma linha do tempo do gráfico de RTT e da taxa de falha de conexão por região e operadora. Na região afetada, verificar com mtr ou traceroute se há um ponto de scrubbing na rota
Confirma se
O RTT sobe um degrau quando o desvio liga, fica nesse patamar e volta quando desliga. Ou aparecem endereços de jogadores legítimos no log de bloqueio, e só essa região ou operadora tem a taxa de falha de conexão subindo
Descarta se
O RTT sobe em horários sem registro de desvio ou bloqueio: “Roteamento com desvio” ou “Mudança de rota e convergência do BGP”. Só os pacotes grandes somem: “MTU incompatível (só os pacotes grandes somem)”
Como verificar
Ferramentas de infra (sem precisar do código do jogo)
Fontes
Maximum transmission unit and maximum segment sizeCloudflare O tráfego de entrada é entregue depois da filtragem por um túnel GRE (MTU 1.476), e as respostas de saída vão direto para a internet (DSR); recomenda-se limitar o MSS do TCP a no máximo 1.436, senão os pacotes grandes são descartados ou fragmentados
Azure network round-trip latency statisticsMicrosoft Azure Latência de ida e volta por localização do ponto de presença: região Seul–Busan 8 ms, Seul–Tóquio 30 ms, Seul–Singapura 68 ms
Veja também
Mesma camada: L5 Equipamentos de rede do data center