Массированная атака на игровую компанию или на другого клиента в той же сети забивает общие линии связи.
Почему Появляется огромный объём атакующего трафика → Следствие Задерживается и отбрасывается даже нормальный трафик на тех же линиях → На экране У многих игроков одновременно телепортация, дисконнекты, ошибки входа
Основной ответственный Команда инфраструктуры · Сетевая инфраструктура · Совместно Внешние стороны · Внешние стороны
Команда инфраструктуры: задачи
Подключить сервис защиты от DDoS, при атаке уводить трафик в обход, скрывать адреса серверов (ставить их за защитным оборудованием, чтобы реальные адреса не были видны).
Внешние стороны: задачи
Если атака направлена на другого клиента той же сети, попросить провайдера заблокировать её на вышестоящем участке.
На графике
Упор в лимит (плато) · входящий трафик линии (bps, pps), дропы на интерфейсе
Где смотреть
Посмотреть входящий трафик и число отброшенных пакетов на интерфейсах наших линий и оборудования, а также журнал обнаружения атак сервиса защиты от DDoS рядом с моментами массовых обрывов
Подтверждает
Входящий трафик упирается в ёмкость линии и выходит на плато, растут дропы, и в то же время игроки из разных регионов и у разных провайдеров разом получают телепортацию и дисконнекты
Опровергает
Если у линии есть запас, а плохо только у части провайдеров, проблема в перегрузке или маршрутах на участках провайдеров
Чем проверить
Инструменты инфраструктуры (игровой код не нужен)
Источники
Infrastructure layer attacksAWS Массированные атаки вроде UDP-отражения или SYN-флуда переполняют ёмкость сети или занимают ресурсы файрволов и балансировщиков нагрузки
Obfuscating AWS resources (BP1, BP4, BP5)AWS Ставить перед origin-серверами edge-сервисы вроде CloudFront и балансировщиков нагрузки, чтобы серверы не были видны напрямую
RFC 7999: BLACKHOLE CommunityIETF BGP-сообщество BLACKHOLE, которым соседнему провайдеру сообщают, что трафик на определённый адрес нужно отбрасывать