한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Guia do Lag em Jogos › L4 Conexão de internet

Links compartilhados saturados por DDoS DDoS saturating shared links

ID da causa isp-ddos-path · Responsável principal Infraestrutura de rede (Equipe de infraestrutura) · Também envolvidos Externo (Externo)

Abrir o card interativo, com figuras e simulações →

Ataques volumosos contra a empresa do jogo, ou contra outro alvo na mesma rede, lotam os links compartilhados.

Por quê Grande volume de tráfego de ataque → Efeito O tráfego legítimo que usa os mesmos links também é atrasado e descartado → Na tela Teleporte, desconexão ou não conecta para muitos jogadores ao mesmo tempo

Sintomas
Teleporte, Desconexão, Não conecta / loading infinito
Fatores
Perda de pacotes, Latência
Quem é afetado
Servidor inteiro, Região ou operadora específica
Quando
Aleatoriamente, de vez em quando, Quando junta muita gente
Responsável
Responsável principal Infraestrutura de rede (Equipe de infraestrutura) · Também envolvidos Externo (Externo)
O que fazer (Equipe de infraestrutura)
Usar um serviço de proteção contra DDoS, desviar o tráfego durante ataques, esconder os endereços dos servidores (deixá-los atrás dos equipamentos de proteção e não expor o endereço real).
O que fazer (Externo)
Se o ataque é contra outro alvo na mesma rede, pedir à operadora que bloqueie mais acima na rede (upstream).
No gráfico
Achata ao bater no limite · Tráfego de entrada no link (bps/pps), descartes na interface
Onde olhar
Tráfego de entrada e pacotes descartados nas interfaces dos nossos links e equipamentos, junto com o registro de detecção de ataques do serviço de proteção contra DDoS, alinhados aos horários em que as quedas se concentram
Confirma se
O tráfego de entrada encosta na capacidade do link e achata, os descartes aumentam, e no mesmo momento jogadores de várias regiões e operadoras têm teleporte ou desconexão juntos
Descarta se
Os links têm folga, mas só algumas operadoras estão ruins: congestionamento ou problema de rota no trecho da operadora
Como verificar
Ferramentas de infra (sem precisar do código do jogo)

Fontes

  1. Infrastructure layer attacks AWS
    Ataques volumosos como reflexão UDP e SYN flood esgotam a capacidade da rede ou prendem recursos de firewalls e load balancers
  2. Obfuscating AWS resources (BP1, BP4, BP5) AWS
    Colocar serviços de borda como CloudFront ou um load balancer na frente dos servidores de origem, para reduzir a exposição direta
  3. RFC 7999: BLACKHOLE Community IETF
    A community BLACKHOLE, anunciada via BGP para pedir às redes vizinhas que descartem o tráfego destinado a um endereço específico

Veja também

Mesma camada: L4 Conexão de internet

Mesmo sintoma (Teleporte) em outras camadas

Ver o card interativo, com figuras e simulações