7 × 24小時服務熱線:13577295220

                                游戲服務器為什么是DDoS最大的攻擊目標?真相原來如此!
                             


                            游戲服務器為什么是DDoS最大的攻擊目標?真相原來如此!

                            云主機 香港服務器租用 美國服務器租用 服務器托管 服務器代維 虛擬主機 域名注冊

                            游戲產業的迅猛發展也讓游戲產業成為被黑客攻擊的重災區。什么原因讓游戲行業成為DDoS的攻擊重點?偨Y有如下原因和主要手段:

                            1.游戲行業的攻擊成本較低,攻防成本1:N。

                            隨著DDoS攻擊的打法越來越復雜,攻擊點更是越來越多,基本的靜態防護策略已無法達到較好的效果,易攻難守的特點讓游戲行業成為黑客的眼中肥肉。

                            2.游戲行業生命周期短。

                            據2018年上半年游戲行業DDoS態勢報告顯示,90%的游戲業務在被攻擊后的2-3天內會徹底下線,游戲公司日損失可大數百萬元。黑客認定游戲公司為避免損失更大,相對更愿意支付“保護費”。

                            3.游戲行業對于持續性的要求更高,需要7*24*365在線暢通。

                            據2018年上半年游戲行業DDoS態勢報告顯示,攻擊超過2-3天以上,玩家一般會從幾萬人掉到幾百人,玩家決定了游戲的存亡,失去玩家就等于頻臨垂死。

                            4.游戲行業火爆,同行之間競爭激烈,造成不少的惡意競爭。這也是導致游戲行業DDoS攻擊數量劇增的原因之一。

                            游戲服務器為什么是DDoS最大的攻擊目標?真相原來如此!

                            當前游戲行業DDoS攻擊的主要手段有以下幾種:

                            SYN/ACK Flood 攻擊

                            這種攻擊方法是經典最有效的 DDOS 方法, 可通殺各種系統的網絡服務, 主要是通過向受害主機發送大量偽造源 IP 和源端口的 SYN 或 ACK 包,導致主機的緩存資源被耗盡或忙于發送回應包而造成拒絕服務, 由于源都是偽造的故追蹤起來比較困難, 缺點是實施起來有一定難度, 需要高帶寬的僵尸主機支持。少量的這種攻擊會導致主機服務器無法訪問, 但卻可以 Ping 的通, 在服務器上用 Netstat -na 命令會觀察到存在大量的 SYN_RECEIVED 狀態,大量的這種攻擊會導致 Ping 失敗、TCP/IP 棧失效,并會出現系統凝固現象,即不響應鍵盤和鼠標。普通防火墻大多無法抵御此種攻擊。

                            TCP 全連接攻擊

                            這種攻擊是為了繞過常規防火墻的檢查而設計的,一般情況下,常規防火墻大多具備過濾 T earDrop、Land 等 DOS 攻擊的能力,但對于正常的 TCP 連接是放過的,殊不知很多網絡服務程序(如:IIS、Apache 等 W eb 服務器)能接受的 TCP 連接數是有限的,一旦有大量的 TCP 連接,即便是正常的,也會導致網站訪問非常緩慢甚至無法訪問,TCP 全連接攻擊就是通過許多僵尸主機不斷地與受害服務器建立大量的 TCP 連接,直到服務器的內存等資源被耗盡而被拖跨, 從而造成拒絕服務, 這種攻擊的特點是可繞過一般防火墻的防護而達到攻擊目的,缺點是需要找很多僵尸主機,并且由于僵尸主機的 IP 是暴露的,因此容易被追蹤。

                            刷腳本攻擊

                            這種攻擊主要是針對存在 ASP、JSP、PHP、CGI 等腳本程序,并調用 MSSQLServer、MySQLServer、Oracle 等數據庫的網站系統而設計的,特征是和服務器建立正常的 TCP 連接, 并不斷的向腳本程序提交查詢、 列表等大量耗費數據庫資源的調用, 一般來說, 提交一個 GET 或 POST 指令對客戶端的耗費和帶寬的占用是幾乎可以忽略的,而服務器為處理此請求卻可能要從上萬條記錄中去查出某個記錄, 這種處理過程對資源的耗費是很大的, 常見的數據庫服務器很少能支持數百個查詢指令同時執行,而這對于客戶端來說卻是輕而易舉的, 因此攻擊者只需通過 Proxy 代理向主機服務器大量遞交查詢指令, 只需數分鐘就會把服務器資源消耗掉而導致拒絕服務,常見的現象就是網站慢如蝸牛、ASP 程序失效、PHP 連接數據庫失敗、數據庫主程序占用 CPU 偏高。這種攻擊的特點是可以完全繞過普通的防火墻防護, 輕松找一些 Proxy 代理就可實施攻擊, 缺點是對付只有靜態頁面的網站效果會大打折扣,并且有些 Proxy 會暴露攻擊者的 IP 地址。

                            來說說我所了解的游戲服務器防攻擊方法。

                            目前,可用的緩解方法,有三大類。首先是架構優化,其次是服務器加固,最后是商用的DDoS防護服務。

                            游戲公司需要根據自己的預算、攻擊嚴重程度,來決定使用!

                            挖主機網絡,10多年的IDC服務經驗,提供全天候24小時技術支持,在香港既有自建機房也有合作供應商的機房,例如新世界,九倉電訊等。其香港服務器租用、托管價格優惠、服務好、品質高,一定能給您帶來不一樣的用戶體驗。

                            真正便宜又好用的香港主機推薦你可以看一下“挖主機”那里的主機,挖主機網絡科技wa57.com,感覺是最好用,速度又快,價格又低。





                             


                            我們很樂意幫助您!請聯系在線客服或致電我們。7×24標準專業技術保障 13577295220



                            精品国产三级a∨在线观看