Các cuộc tấn công quy mô lớn nhắm vào công ty game, hoặc vào nơi khác trong cùng mạng, làm đầy đường truyền dùng chung.
Vì sao Lưu lượng tấn công khổng lồ xuất hiện → Dẫn đến Cả lưu lượng hợp lệ dùng chung đường truyền cũng bị dồn ứ và bị bỏ → Trên màn hình Nhiều người cùng lúc bị dịch chuyển tức thời, mất kết nối hoặc không vào được
Phụ trách chính Hạ tầng mạng (Đội hạ tầng) · Phối hợp Bên ngoài (Bên ngoài)
Việc cần làm (Đội hạ tầng)
Dùng dịch vụ chống DDoS, chuyển hướng lưu lượng khi bị tấn công, giấu địa chỉ server (đặt sau thiết bị chống DDoS, không để lộ địa chỉ thật).
Việc cần làm (Bên ngoài)
Nếu tấn công nhắm vào nơi khác trong cùng mạng, yêu cầu nhà mạng chặn ở đoạn phía trên (upstream).
Trên đồ thị
Chạm giới hạn rồi đi ngang · Lưu lượng nhận của đường truyền (bps, pps), gói bị bỏ ở interface
Chỗ cần xem
Xem lưu lượng nhận và số gói bị bỏ ở interface của đường truyền và thiết bị của chúng ta, cùng log phát hiện tấn công của dịch vụ chống DDoS, đặt cạnh thời điểm các lần mất kết nối dồn lại
Đúng nếu
lưu lượng nhận bám sát dung lượng đường truyền rồi đi ngang, gói bị bỏ tăng, và cùng lúc người chơi ở nhiều khu vực, nhà mạng đồng loạt bị dịch chuyển tức thời hoặc mất kết nối
Loại trừ nếu
đường truyền còn dư mà chỉ một số nhà mạng bị tệ → nghẽn hoặc vấn đề tuyến đường ở đoạn mạng của nhà mạng
Cách kiểm tra
Kiểm tra bằng công cụ hạ tầng (không cần code game)
Nguồn
Infrastructure layer attacksAWS Các cuộc tấn công quy mô lớn như phản xạ UDP, SYN flood làm tràn dung lượng mạng hoặc giữ chặt tài nguyên của tường lửa, bộ cân bằng tải