한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Sách trắng lag game › L2 OS và thiết bị phía client

Phần mềm bảo mật kiểm tra gói tin Antivirus / firewall inspection

ID nguyên nhân co-security · Phụ trách chính Bên ngoài (Bên ngoài) · Phối hợp Phát triển client (Đội phát triển game)

Mở thẻ gốc có hình minh họa và thí nghiệm →

Khi phần mềm diệt virus hay tường lửa kiểm tra mọi gói tin, độ trễ tăng lên; nếu quá tay, chúng còn nhầm game là tấn công và chặn lại.

Vì sao Phần mềm bảo mật kiểm tra từng gói tin gửi và nhận → Dẫn đến Mỗi gói bị cộng thêm độ trễ, kiểm tra không kịp thì gói bị bỏ → Trên màn hình Ping nhảy thất thường hoặc bị chặn kết nối

Triệu chứng
Giật khựng, Không vào được·kẹt loading
Yếu tố
Jitter, Mất gói
Ai gặp phải
Chỉ mình tôi
Khi nào
Luôn luôn, Ngay sau đăng nhập hoặc bảo trì
Phụ trách
Phụ trách chính Bên ngoài (Bên ngoài) · Phối hợp Phát triển client (Đội phát triển game)
Việc cần làm (Đội phát triển game)
Duy trì danh sách tương thích với phần mềm bảo mật, thêm ngoại lệ cho game vào Windows Firewall khi cài đặt.
Việc cần làm (Bên ngoài)
Hướng dẫn người chơi thêm game vào danh sách ngoại lệ của phần mềm bảo mật; nếu phần mềm nhầm game là tấn công thì yêu cầu hãng bảo mật sửa lỗi nhận diện nhầm (false positive).
Con số tham khảo
Khi bình thường, việc kiểm tra gói tin thường mất chưa tới 1 ms. Vấn đề xảy ra khi module kiểm tra bị dồn việc hoặc có bug, hoặc khi nó nhầm lưu lượng của game là tấn công.
Trên đồ thị
Chỉ một phần cao · RTT, kết nối thất bại (theo người chơi)
Chỗ cần xem
So sánh sau khi tạm tắt phần mềm bảo mật hoặc thêm game vào ngoại lệ. Trên Windows, bật Audit Filtering Platform Connection và Audit Filtering Platform Packet Drop trong audit policy thì Security log ghi 5157 (chặn kết nối) và 5152 (chặn gói tin); xem số gói bị bỏ bằng WFPv4\Packets Discarded/sec trong Performance Monitor
Đúng nếu
có bản ghi chặn kết nối hoặc gói tin tới địa chỉ server game, hoặc tắt phần mềm bảo mật thì hết ping nhảy và lỗi không vào được
Loại trừ nếu
thiết bị khác trong cùng nhà cũng bị y hệt, không liên quan tới phần mềm bảo mật → phía router hoặc đường truyền
Cách kiểm tra
Kiểm tra ở môi trường phía người chơi

Nguồn

  1. About Windows Filtering Platform Microsoft
    Kiến trúc cho phép hoặc chặn gói tin bằng hook và filter engine trong network stack của Windows; hãng bảo mật bên thứ ba có thể gắn module lọc riêng (callout) vào
  2. Windows Firewall Rules Microsoft
    Mặc định chặn kết nối đi vào nên ứng dụng cần quy tắc ngoại lệ, và thường trình cài đặt của ứng dụng sẽ tạo quy tắc này
  3. Address false positives/negatives in Microsoft Defender for Endpoint Microsoft
    Quy trình thêm ngoại lệ và gửi mẫu cho Microsoft phân tích khi chương trình bình thường bị nhầm là mối đe dọa (false positive)
  4. 5157(F): The Windows Filtering Platform has blocked a connection. Microsoft
    Sự kiện 5157: Windows Filtering Platform đã chặn một kết nối (Audit Filtering Platform Connection)
  5. Audit Filtering Platform Packet Drop Microsoft
    Sự kiện 5152: Windows Filtering Platform đã chặn một gói tin
  6. Network-Related Performance Counters Microsoft
    WFPv4, WFPv6: counter Packets Discarded/sec

Nguyên nhân nên xem cùng

Cùng tầng: L2 OS và thiết bị phía client

Nguyên nhân ở tầng khác gây cùng triệu chứng (Giật khựng)

Xem thẻ gốc có hình minh họa và thí nghiệm