한국어English日本語简体中文繁體中文DeutschไทยTiếng ViệtРусскийPortuguês (Brasil)EspañolBahasa Indonesia

Sách trắng lag game › L4 Đường truyền Internet

Đường truyền dùng chung bị DDoS làm bão hòa DDoS saturating shared links

ID nguyên nhân isp-ddos-path · Phụ trách chính Hạ tầng mạng (Đội hạ tầng) · Phối hợp Bên ngoài (Bên ngoài)

Mở thẻ gốc có hình minh họa và thí nghiệm →

Các cuộc tấn công quy mô lớn nhắm vào công ty game, hoặc vào nơi khác trong cùng mạng, làm đầy đường truyền dùng chung.

Vì sao Lưu lượng tấn công khổng lồ xuất hiện → Dẫn đến Cả lưu lượng hợp lệ dùng chung đường truyền cũng bị dồn ứ và bị bỏ → Trên màn hình Nhiều người cùng lúc bị dịch chuyển tức thời, mất kết nối hoặc không vào được

Triệu chứng
Dịch chuyển tức thời, Mất kết nối, Không vào được·kẹt loading
Yếu tố
Mất gói, Độ trễ
Ai gặp phải
Cả server, Một khu vực hoặc nhà mạng
Khi nào
Thỉnh thoảng bất chợt, Khi đông người
Phụ trách
Phụ trách chính Hạ tầng mạng (Đội hạ tầng) · Phối hợp Bên ngoài (Bên ngoài)
Việc cần làm (Đội hạ tầng)
Dùng dịch vụ chống DDoS, chuyển hướng lưu lượng khi bị tấn công, giấu địa chỉ server (đặt sau thiết bị chống DDoS, không để lộ địa chỉ thật).
Việc cần làm (Bên ngoài)
Nếu tấn công nhắm vào nơi khác trong cùng mạng, yêu cầu nhà mạng chặn ở đoạn phía trên (upstream).
Trên đồ thị
Chạm giới hạn rồi đi ngang · Lưu lượng nhận của đường truyền (bps, pps), gói bị bỏ ở interface
Chỗ cần xem
Xem lưu lượng nhận và số gói bị bỏ ở interface của đường truyền và thiết bị của chúng ta, cùng log phát hiện tấn công của dịch vụ chống DDoS, đặt cạnh thời điểm các lần mất kết nối dồn lại
Đúng nếu
lưu lượng nhận bám sát dung lượng đường truyền rồi đi ngang, gói bị bỏ tăng, và cùng lúc người chơi ở nhiều khu vực, nhà mạng đồng loạt bị dịch chuyển tức thời hoặc mất kết nối
Loại trừ nếu
đường truyền còn dư mà chỉ một số nhà mạng bị tệ → nghẽn hoặc vấn đề tuyến đường ở đoạn mạng của nhà mạng
Cách kiểm tra
Kiểm tra bằng công cụ hạ tầng (không cần code game)

Nguồn

  1. Infrastructure layer attacks AWS
    Các cuộc tấn công quy mô lớn như phản xạ UDP, SYN flood làm tràn dung lượng mạng hoặc giữ chặt tài nguyên của tường lửa, bộ cân bằng tải
  2. Obfuscating AWS resources (BP1, BP4, BP5) AWS
    Đặt dịch vụ edge như CloudFront, bộ cân bằng tải trước server gốc để giảm việc bị lộ trực tiếp
  3. RFC 7999: BLACKHOLE Community IETF
    BLACKHOLE community, dùng BGP để báo nhà mạng lân cận bỏ lưu lượng đi tới một địa chỉ nhất định

Nguyên nhân nên xem cùng

Cùng tầng: L4 Đường truyền Internet

Nguyên nhân ở tầng khác gây cùng triệu chứng (Dịch chuyển tức thời)

Xem thẻ gốc có hình minh họa và thí nghiệm