한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Анатомия игровых лагов › L4 Интернет-маршрут

Перегрузка общих линий из-за DDoS DDoS saturating shared links

ID причины isp-ddos-path · Основной ответственный Команда инфраструктуры · Сетевая инфраструктура · Совместно Внешние стороны · Внешние стороны

Открыть карточку в основной версии с иллюстрациями и экспериментами →

Массированная атака на игровую компанию или на другого клиента в той же сети забивает общие линии связи.

Почему Появляется огромный объём атакующего трафика → Следствие Задерживается и отбрасывается даже нормальный трафик на тех же линиях → На экране У многих игроков одновременно телепортация, дисконнекты, ошибки входа

Симптомы
Телепортация, Дисконнект, Ошибка входа / бесконечная загрузка
Факторы
Потери, Задержка
У кого
Весь сервер, Один регион или провайдер
Когда
Изредка, случайно, При наплыве игроков
Ответственные
Основной ответственный Команда инфраструктуры · Сетевая инфраструктура · Совместно Внешние стороны · Внешние стороны
Команда инфраструктуры: задачи
Подключить сервис защиты от DDoS, при атаке уводить трафик в обход, скрывать адреса серверов (ставить их за защитным оборудованием, чтобы реальные адреса не были видны).
Внешние стороны: задачи
Если атака направлена на другого клиента той же сети, попросить провайдера заблокировать её на вышестоящем участке.
На графике
Упор в лимит (плато) · входящий трафик линии (bps, pps), дропы на интерфейсе
Где смотреть
Посмотреть входящий трафик и число отброшенных пакетов на интерфейсах наших линий и оборудования, а также журнал обнаружения атак сервиса защиты от DDoS рядом с моментами массовых обрывов
Подтверждает
Входящий трафик упирается в ёмкость линии и выходит на плато, растут дропы, и в то же время игроки из разных регионов и у разных провайдеров разом получают телепортацию и дисконнекты
Опровергает
Если у линии есть запас, а плохо только у части провайдеров, проблема в перегрузке или маршрутах на участках провайдеров
Чем проверить
Инструменты инфраструктуры (игровой код не нужен)

Источники

  1. Infrastructure layer attacks AWS
    Массированные атаки вроде UDP-отражения или SYN-флуда переполняют ёмкость сети или занимают ресурсы файрволов и балансировщиков нагрузки
  2. Obfuscating AWS resources (BP1, BP4, BP5) AWS
    Ставить перед origin-серверами edge-сервисы вроде CloudFront и балансировщиков нагрузки, чтобы серверы не были видны напрямую
  3. RFC 7999: BLACKHOLE Community IETF
    BGP-сообщество BLACKHOLE, которым соседнему провайдеру сообщают, что трафик на определённый адрес нужно отбрасывать

Смотрите также

Тот же слой: L4 Интернет-маршрут

Причины с тем же симптомом (Телепортация) на других слоях

Карточка в основной версии с иллюстрациями и экспериментами