31致命攻擊
熊總還來不及對電話反應,第一組第二組服務器的用戶幾乎全部掉線。燃武閣 m.ranwuge.com
幾分鐘內客服和gm的聯繫qq瞬間被轟炸,根本來不及說明和安慰,而大家一直盯著的在線人數瞬間下滑了3000多。
電話尚未掛下,第三組服務器受到攻擊,連續有人掉線,如果這時候一個玩家在遊戲中,他會有一種末世般的感受。叫天天不應,叫地地不靈,走不動,說不成話,點開界面沒有任何反應,等了許久後,突然被踢出遊戲外……
第三組服務器在十分鐘的高負荷後漸漸恢復了平靜,如果玩家願意,也就能登錄服務器進行遊戲了……
大家知道,偶然突發的網絡斷開,服務器崩潰玩家是可以接受的,如果連續發生,則玩家很可能離開這個遊戲。總之,這是致命的攻擊,比之前模擬玩家的搗亂要狠得多。有過網際網路安全經驗的知道,這是標準的ddos攻擊,主要採用幾種方法:
簡單的說是一種流量攻擊,大量攻擊的數據包不斷的衝擊服務器的連接,這樣的數據包擁塞了帶寬,導致服務器無法響應正常用戶的。此外通過「雞」電腦發出大量的虛假數據包,持續的連接服務器,使得服務器高度負載。比這種況嚴重的是,如果攻擊方對服務器架設,漏洞有了解的話,而已針對服務器的缺陷,反覆高速的發出特定的服務請求,這樣遊戲服務器無法處理,陷入崩潰狀態。
道理很簡單,後果很嚴重。三個服務器的玩家被集體清退,那麼其他的服務器呢?似乎暫時沒有受到影響。大家只看到熊總沉著臉從會議室出來,手機屏幕還亮著,熊總說:「對方表示,測試三天,滅掉我們三個服務器,明天收不到錢,滅四個……怎麼辦」
一片沉寂中,有網絡攻防經驗的都知道,ddos攻擊是最簡單,也幾乎是最有效的。防禦這種攻擊的主要方法是
更好的服務器和帶寬
有防火牆系統,這個是要額外費用的。比如現在流行的租賃雲服務器,租賃費用了流量費用是分開結算的,ddos的流量攻擊無異於耗錢的無底洞。
檢查遊戲服務器客戶端之間的協議,防止對方利用漏洞攻擊。
這些方法大家都知道,可以有用嗎,或者說一天內有辦法解決嗎?
而且熊總接著說:「對方的條件提高了,我們現在開了二十組服務器,他要十萬元,否則每天傍晚人最多的時候攻擊,趕人……」
這已經到了刺刀見紅的時候了,要麼認輸服軟,要麼對抗到底。認輸服軟就是任人宰割,對抗就要做好魚死網破的覺悟。
曲文豪檢索了攻擊數據的志後這樣分析:「這些部分流量攻擊來自天南海北,是對方控制的雞機器人電腦,但是另一部分流量雖然做了隱藏,還是都發自廣州附近的一些ip,這說明我們的判斷是對的,敵人的核心一定在廣州附近!」
熊總不解:「這個我們知道了又能如何呢?報警,中止他的攻擊?我在本地報警還是去當地呢?」
曲文豪解釋道:「流量攻擊雖然厲害,同樣也是消耗巨大,從對方的攻擊模式可以看到,如果他有足夠的流量,可以一口氣攻陷我們所有服務器,那麼到底是他的流量不足還是對我們網開一面呢?」
吳導突然插過來說:「他是不是考慮到如果徹底把我們全部摧毀了,也就要不到錢了?所以一點點示威……所以沒有持續不斷的攻擊。如果這樣,意味著我們還有斡旋的餘地,還有緩存的機會,既然對方為了錢而不是為了仇恨。
早已經急的焦頭爛額的熊總說:「你們談技術,有沒有具體的方法呢?」
曲文豪說:「對方應該是測試過我們的遊戲客戶端,並且通過抓包和反編譯的方法得到了我們的協議,我甚至覺得他接觸過服務器的一些相關東西……」
曾啟插話說:「我有個消息,管同網絡的運維工程師和這個工作室有交集。」
這下很多線索可以查實了
管同網絡在廣州,敵人的總部在廣州附近
管同網絡提供服務器,管同網絡的一位運維工程師和敵人相識。
熊總問:「那麼我們聯繫管同網絡的老大,讓他出面,先把這個工程