游戏服务器为什么是DDoS最大的攻击目标?真相原来如此!

admin3年前云服务器52

游戏产业的迅猛发展也让游戏产业成为被黑客攻击的重灾区。什么原因让游戏行业成为DDoS的攻击重点。总结有如下原因和主要手段:

1.游戏行业的攻击成本较低,攻防成本1:N。

随着DDoS攻击的打法越来越复杂,攻击点更是越来越多,基本的静态防护策略已无法达到较好的效果,易攻难守的特点让游戏行业成为黑客的眼中肥肉。

2.游戏行业生命周期短。

据2018年上半年游戏行业DDoS态势报告显示,90%的游戏业务在被攻击后的23天内会彻底下线,游戏公司日损失可大数百万元。黑客认定游戏公司为避免损失更大,相对更愿意支付“保护费”。

3.游戏行业对于持续性的要求更高,需要7*24*365在线畅通。

据2018年上半年游戏行业DDoS态势报告显示,攻击超过23天以上,玩家一般会从几万人掉到几百人,玩家决定了游戏的存亡,失去玩家就等于频临垂死。

4.游戏行业火爆,同行之间竞争激烈,造成不少的恶意竞争。这也是导致游戏行业DDoS攻击数量剧增的原因之一。

当前游戏行业DDoS攻击的主要手段有以下几种:

SYN/ACKFlood攻击

这种攻击方法是经典最有效的DDOS方法,可通杀各种系统的网络服务,主要是通过向受害主机发送大量伪造源IP和源端口的SYN或ACK包,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务,由于源都是伪造的故追踪起来比较困难,缺点是实施起来有一定难度,需要高带宽的僵尸主机支持。少量的这种攻击会导致主机服务器无法访问,但却可以Ping的通,在服务器上用Netstatna命令会观察到存在大量的SYN_RECEIVED状态,大量的这种攻击会导致Ping失败、TCP/IP栈失效,并会出现系统凝固现象,即不响应键盘和鼠标。普通防火墙大多无法抵御此种攻击。

TCP全连接攻击

这种攻击是为了绕过常规防火墙的检查而设计的,一般情况下,常规防火墙大多具备过滤TearDrop、Land等DOS攻击的能力,但对于正常的TCP连接是放过的,殊不知很多网络服务程序(如:IIS、Apache等Web服务器)能接受的TCP连接数是有限的,一旦有大量的TCP连接,即便是正常的,也会导致网站访问非常缓慢甚至无法访问,TCP全连接攻击就是通过许多僵尸主机不断地与受害服务器建立大量的TCP连接,直到服务器的内存等资源被耗尽而被拖跨,从而造成拒绝服务,这种攻击的特点是可绕过一般防火墙的防护而达到攻击目的,缺点是需要找很多僵尸主机,并且由于僵尸主机的IP是暴露的,因此容易被追踪。

刷脚本攻击

这种攻击主要是针对存在ASP、JSP、PHP、CGI等脚本程序,并调用MSSQLServer、MySQLServer、Oracle等数据库的网站系统而设计的,特征是和服务器建立正常的TCP连接,并不断的向脚本程序提交查询、列表等大量耗费数据库资源的调用,一般来说,提交一个GET或POST指令对客户端的耗费和带宽的占用是几乎可以忽略的,而服务器为处理此请求却可能要从上万条记录中去查出某个记录,这种处理过程对资源的耗费是很大的,常见的数据库服务器很少能支持数百个查询指令同时执行,而这对于客户端来说却是轻而易举的,因此攻击者只需通过Proxy代理向主机服务器大量递交查询指令,只需数分钟就会把服务器资源消耗掉而导致拒绝服务,常见的现象就是网站慢如蜗牛、ASP程序失效、PHP连接数据库失败、数据库主程序占用CPU偏高。这种攻击的特点是可以完全绕过普通的防火墙防护,轻松找一些Proxy代理就可实施攻击,缺点是对付只有静态页面的网站效果会大打折扣,并且有些Proxy会暴露攻击者的IP地址。

来说说我所了解的游戏服务器防攻击方法。

目前,可用的缓解方法,有三大类。首先是架构优化,其次是服务器加固,最后是商用的DDoS防护服务。

游戏公司需要根据自己的预算、攻击严重程度,来决定使用!

,10多年的IDC服务经验,提供全天候24小时技术支持,在香港既有自建机房也有合作供应商的机房,例如新世界,九仓电讯等。其香港服务器租用、托管价格优惠、服务好、品质高,一定能给您带来不一样的用户体验。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

美国服务器遭遇DDoS攻击怎么办

美国服务器遭遇DDoS攻击的解决方法:1、对美国服务器的架构进行优化,隐藏美国服务器真实IP地址;2、加强美国服务器系统的防御能力,将系统中非必要的端口和服务进行过滤;3、给美国服务器接入高防服务,提...

保护香港服务器免受DDoS攻击的技巧有哪些

保护香港服务器免受DDoS攻击的技巧有:1、对香港服务器的流量进行实时监控;2、选择配置高的香港服务器;3、提高警惕,定期对香港服务器进行安全排查;4、选择香港高防服务器来部署网站,提高防御力;5、定...

DDoS高防IP有哪些优势

DDoS高防IP的优势有:1、通过代理转发模式,隐藏真实源站IP,保护源站的业务;2、针对云内外服务器提供T级防护,能抵御大流量DDoS攻击和CC攻击;3、支持一次性购买一条或多条不同线路IP,适用范...

如何避免服务器遭受DDoS的侵害

避免服务器遭受DDoS侵害的方法:1、给服务器安装抗DDoS攻击的免费工具,提高服务器的防御能力;2、选择抗DDoS的服务器搭建业务,能够有效减少DDoS侵害的风险;3、给服务器接入专业付费的DDoS...

防御美国服务器遭遇DDoS攻击的策略是什么

防御美国服务器遭遇DDoS攻击的策略:1、需要对美国服务器的流量进行监控,及时发现DDoS攻击并进行处理;2、可以给美国服务器配置更高的网络资源来进行防御DDoS攻击;3、需要及时更新美国服务器的系统...

游戏服务器是DDoS最大攻击目标的原因有哪些

游戏服务器是DDoS最大攻击目标的原因有:1、游戏行业的攻击成本较低,是黑客的首选目标;2、游戏行业被攻击后的会彻底下线,游戏公司日损失大,是黑客喜欢攻击的原因;3、游戏行业需要7*24*365在线畅...