搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
知新_RL
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
Vscode中,无法打开源文件 “Adafruit_GFX.h“
2
adb和java版本不匹配_Appium:adb服务器版本(31)与此客户端不匹配(36)
3
Three.js--》实现3d字体模型展示_three 做3d立体字
4
星期一(2018省赛)_整个20世纪有多少个星期一
5
高斯滤波_sobel滤波器的作用
6
全渠道零售数字化枢纽系统(OMS)运营中台图解
7
如何截取视频文件_视频文件截取
8
SQL Server 2022下载安装及配置(超详细图文教程)
9
No FileSystem for scheme: hdfs_no filesystem for scheme "hdfs
10
R语言 - RStudio使用Git版本控制_怎样在rstudio进行commit
当前位置:
article
> 正文
揭秘游戏行业遭遇大规模DDoS攻击后的影响和真相丨阿里云河南_游戏公司被黑客攻击的影响
作者:知新_RL | 2024-05-12 01:45:37
赞
踩
游戏公司被黑客攻击的影响
在最近发布的2017全球游戏行业报告中指出,今年全球游戏市场总规模将达到1089亿美元,其中数字游戏占87%达到944亿美元,智能机和平板游戏将同比增长19%至461亿美元(折合人民币3152亿元),中国游戏市场规模为275亿美元(折合人民币1880亿元)位居全球第一。但是,伴随游戏行业的快速发展,DDoS攻击也越来越频繁。这让游戏行业的业主们正面临业务和安全的双重挑战。
1、目前游戏行业DDoS攻击情况
攻击类型分布
在针对游戏行业的所有流量攻击中tcp flood和udp flood攻击最严重,分别占28%和22%。
攻击大小分布
2017年1月至2017年6月,游戏行业大于300G以上的攻击超过1800次,最大峰值为608G;游戏公司每月平均被攻击次数为800余次。
2017年1月到2017年3月为攻击最猖獗的时期,平均每天有30多次攻击。
攻击来源分布
94%来源国内,4%的攻击来自国外。
攻击时长分布
75%针对游戏行业的DDoS流量攻击持续30分钟至1个小时
6小时至24小时的DDoS攻击占4%。
2、游戏行业DDoS攻击趋势分析
游戏行业DDoS攻击的主要起因:行业恶性竞争,黑客恶意骚扰。其中,90%的游戏业务在被攻击后的2-3天内彻底下线,遭受DDoS攻击超过2-3天,玩家一般会从几万人调到几百人。攻击导致的用户数量下降对游戏厂商是最大的损失。因为,中国的游戏行业,存在着“山寨货”或者模仿类的游戏,一旦玩家体验不佳,登不上游戏,就会迅速转向其他同类游戏。
在遭受DDoS攻击后,游戏公司的日损失可达数百万元。并且,棋牌类游戏逐渐成为DDoS流量攻击“重灾区”。根据监测,棋牌行业平均每天出现超过30次左右的大DDoS流量攻击,监测到的最大流量超过600G。从地区上来看深、沪、湘、黑是重灾区,因为受攻击的棋牌公司一般集中在深圳、上海、湖南、黑龙江等地。
在全球范围内,黑客开始逐渐使用移动端、IDC机房服务器、IOT移动终端作为“肉鸡”,发起攻击。
3、游戏行业DDoS攻击防御难点
一是业务投入大,生命周期短。二是缺少为安全而准备的资源,游戏行业玩家多,数据库和带宽消耗大,基础设施资源准备时间长,安全需求往往没有被游戏公司优先考虑。三是可被攻击的薄弱点多,网关,带宽,数据库,计费系统都可能成为游戏行业攻击的突破口,相关的存储系统,域名DNS系统,CDN系统等也会受到攻击。四是涉及的协议种类多,难以使用同一套防御模型去识别出攻击并且进行防御,许多游戏服务器多用加密私有协议,难以用通用的挑战机制验证。五是实时性要求高,需要7*24小时在线,业务不能中断,成为DDoS攻击容易奏效的最重要理由。六,行业恶性竞争现象猖獗,竞争对手选择DDoS成为打倒竞争对手的工具。
4、游戏行业流量DDoS攻击防御建议
通过云服务进行架构优化,减缓DDoS攻击的影响
使用云解析,优化DNS的只能解析,托管多家DNS服务商,避免DNS攻击的风险使用SLB,通过负载均衡减缓CC攻击的影响。使用专有网络VPC,防止内网攻击。做好服务器性能测试,评估正常业务环境下能承受的带宽和请求数,确保随时弹性扩容。
为自身服务器做好安全加固
控制TCP连接,通过iptable类的软件防火墙,限制某些IP的新建连接,控制某些IP的速率,确保服务器系统安全,保证服务器的系统文件是最新的版本,并及时更新系统补丁。管理员对所有主机进行检查,知道访问者的来源。使用工具来过滤不必要的服务和端口。使用高可扩展性的DNS设备来保护针对DNS的DDoS攻击。
采购专业的游戏行业安全方案,革新风控模式
针对超大流量的攻击或者复杂的游戏CC攻击,可以考虑采用阿里云游戏盾。通过风控理论和SDK接入技术,有效的将黑客和正常玩家进行拆分。可以防御超过300G以上的超大流量攻击,用数据和算法改变攻防资源不对等的问题。
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/知新_RL/article/detail/557045
推荐阅读
article
【云
计算
网络安全
】
DDoS
缓解
解析:
DDoS
攻击
缓解
策略、选择最佳
提供商
和关键考虑因素_
ddos
...
云
计算
是现代企业运营的重要支柱,但同时也成为了网络
攻击
者的目标。分布式拒绝服务(
DDoS
)
攻击
是一种常见的威胁,它可以使...
赞
踩
article
使用
hping3
网络工具
构造
TCP
/IP
数据包
和进行
DDos
攻击
_
hping3
ddos
攻击
...
hping3
是一个强大的命令行工具,用于生成、发送和解析
TCP
/IP协议的
数据包
。它是开源的网络安全工具,由Salvat...
赞
踩
article
Kali
Linux
三种网络
攻击
方法总结(DDoS、CC和ARP欺骗)_
kali
攻击
命令
大全...
本文章使用的是
Kali
Linux
的2020-4-installer-amd64版本
Kali
Linux
的安装过程本文章...
赞
踩
article
Kali
Linux
三种
网络攻击
方法总结(
DDoS
、CC和ARP欺骗)_
kali
ddos
...
本文章使用的是
Kali
Linux
的2020-4-installer-amd64版本,其他版本是否兼容我会尽快测试,如果...
赞
踩
article
Kali
Linux发动DDOS
攻击
_
kali
ddos
...
DHCP通常被应用在大型局域网中,主要作用是集中地管理、分配IP地址,使网络环境中的主机动态地获取IP地址、网关地址、D...
赞
踩
article
如何
使用
kali
来进行
一次
ddos
攻击
_
kali
ddos
-
attack
...
哈喽啊!又是好久不见,本博主在之前发过一个
ddos
攻击
的介绍。emm…虽然那篇文章也提到了
ddos
攻击
的方式,但太过于简...
赞
踩
article
kali
Linux
的
DDos
攻击
(详细教程)_
kali
ddos
...
本文章使用
的
是Kali
Linux
的
2021-1
的
版本。vm虚拟机里
kali
安装我就不做说明了,相信各位可以
的
不会
的
可以...
赞
踩
article
【
黑客攻击
】
微软
遭受由
APT
组织
Midnight
Blizzard
发起的
网络攻击
...
微软
遭受
黑客攻击
【
黑客攻击
】
微软
遭受由
APT
组织
Midnight
Blizzard
发起的
网络攻击
...
赞
踩
相关标签
云计算
web安全
ddos
网络
tcp/ip
网络协议
网络安全
kali linux
linux
服务器
运维
DDoS
网络攻击
信息网络安全
计算机网络
网络攻击模型
microsoft
安全
数据库
hacker
科技