한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Анатомия игровых лагов › L2 ОС и устройство клиента

Проверка пакетов защитным ПО Antivirus / firewall inspection

ID причины co-security · Основной ответственный Внешние стороны · Внешние стороны · Совместно Команда разработки · Разработка клиента

Открыть карточку в основной версии с иллюстрациями и экспериментами →

Когда антивирус или файрвол проверяет каждый пакет, задержка растёт, а при слишком строгих правилах игра принимается за атаку и блокируется.

Почему Защитная программа проверяет каждый входящий и исходящий пакет → Следствие К каждому пакету добавляется задержка, а если проверка не успевает, пакеты отбрасываются → На экране Пинг беспорядочно скачет, или подключение блокируется

Симптомы
Микрофризы, Ошибка входа / бесконечная загрузка
Факторы
Джиттер, Потери
У кого
Только у меня
Когда
Всегда, Сразу после входа или техработ
Ответственные
Основной ответственный Внешние стороны · Внешние стороны · Совместно Команда разработки · Разработка клиента
Команда разработки: задачи
Вести список совместимости с защитными программами, при установке добавлять игру в исключения брандмауэра Windows.
Внешние стороны: задачи
Посоветовать игрокам добавить игру в исключения защитной программы. Если программа принимает игру за атаку, попросить её разработчика исправить ложное срабатывание.
Цифры для ориентира
В норме проверка пакета занимает меньше 1 ms. Проблемы начинаются, когда модуль проверки не успевает, содержит ошибку или принимает игровой трафик за атаку.
На графике
Высоко только у некоторых · RTT и ошибки подключения (по игрокам)
Где смотреть
Сравнить, ненадолго выключив защитную программу или добавив игру в исключения. В Windows, если в политике аудита включить Audit Filtering Platform Connection и Audit Filtering Platform Packet Drop, в журнале безопасности появляются события 5157 (соединение заблокировано) и 5152 (пакет заблокирован), а число отброшенных пакетов видно в Системном мониторе по счётчику WFPv4\Packets Discarded/sec
Подтверждает
Есть записи о блокировке соединений или пакетов к адресу игрового сервера, или с выключенной защитной программой скачки пинга и ошибки входа пропадают
Опровергает
Если то же самое на других устройствах в том же доме независимо от защитной программы, дело в роутере или подключении
Чем проверить
Проверка на стороне игрока

Источники

  1. About Windows Filtering Platform Microsoft
    Архитектура, в которой хуки сетевого стека Windows и движок фильтрации пропускают или блокируют пакеты. Сторонние разработчики защитных программ могут встраивать свои модули фильтрации (callout)
  2. Windows Firewall Rules Microsoft
    По умолчанию входящие соединения блокируются, поэтому приложению нужно правило-исключение. Обычно его создаёт установщик приложения
  3. Address false positives/negatives in Microsoft Defender for Endpoint Microsoft
    Что делать, если нормальная программа принята за угрозу (ложное срабатывание): настроить исключение и отправить файл на анализ в Microsoft
  4. 5157(F): The Windows Filtering Platform has blocked a connection. Microsoft
    Событие 5157: Windows Filtering Platform заблокировала соединение (Audit Filtering Platform Connection)
  5. Audit Filtering Platform Packet Drop Microsoft
    Событие 5152: Windows Filtering Platform заблокировала пакет
  6. Network-Related Performance Counters Microsoft
    Счётчик Packets Discarded/sec в WFPv4 и WFPv6

Смотрите также

Тот же слой: L2 ОС и устройство клиента

Причины с тем же симптомом (Микрофризы) на других слоях

Карточка в основной версии с иллюстрациями и экспериментами