-
1 # 白兒小姐88
-
2 # EDONG雲
根據Newzoo的資料2017年中國以275億美元的遊戲市場收入,超過日本和美國,成為全球榜首。
但是,伴隨遊戲行業的快速發展,DDoS攻擊也越來越頻繁。尤其是棋牌遊戲行業的業主們正面臨業務和安全的雙重挑戰。
報告顯示,2017年1月至6月,遊戲行業大於300G以上的攻擊超過1800次,最大峰值為608G;遊戲公司每月平均被攻擊次數為800餘次。在2017年1月至3月為攻擊最猖獗的時期,平均每天有30多次攻擊。事實上,如今的DDoS攻擊變本加厲,不僅攻擊流量加大,而且更加頻繁。2016年,全球有記錄的DDoS峰值已近600G,300G已上的DDoS攻擊,在遊戲行業已是“家常便飯”。
同時報告指出,攻擊時長75%以上分佈在30分鐘到1小時之內,10%分佈在1小時到3小時之內,9%分佈在1小時到6小時之內。受攻擊的棋牌公司一般集中在深圳、上海、湖南、黑龍江四地。
目前,主要有兩類DDoS攻擊:
頻寬攻擊:消耗網路頻寬或使用大量資料包淹沒一個或多個路由器、伺服器和防火牆;大量表面看合法的TCP、UDP或ICMP資料包被傳送到特定目的地;這種攻擊也常常使用源地址欺騙,並不停地變化。
應用攻擊:利用TCP和HTTP等協議定義的行為來不斷佔用計算資源以阻止它們處理正常事務和請求。
所以總結來看,DDoS分為兩種:一種是大資料,透過大流量來壓垮網路裝置和伺服器,另一種是有意製造大量無法完成的不完全請求來快速耗盡伺服器資源。而防範DDoS攻擊的關鍵困難是無法將攻擊包從合法包中區分出來:比如IDS進行的“典型簽名”模式匹配起不到有效的作用;許多攻擊使用源IP地址欺騙來逃脫源識別,因此很難搜尋特定的攻擊源頭。
面對這種情況,上高防幾乎成了地方棋牌運營商的標配。那麼,如何正確選擇呢?
1. 網路線路
線路的選擇,從實際物理地址上,幫助使用者減少了資料的傳輸損耗。因為網路物理傳輸的距離越長,則損耗越大。目前光傳輸網路一般用的比較多的是以下兩個波段:1310nm的光纖,理論衰耗為0.35dB/KM個; 1550nm的光纖,理論衰耗為0.25db/km。這還沒有計算光纜老化和故障接頭盒導致的衰耗。所以,針對自身使用者選擇最近的網路,是很重要的一點。
目前國內線路主要分單線、雙線、多線BGP等。單線一般預設為電信線路,國內電信線路是比較成熟的,無論是頻寬和防禦都做得很到位。所以現在主流的雙線是電信+聯通、電信+網通兩種,因為線路的訪問成本和質量關係,前者比後者租用價格稍高。
2. 機房與伺服器
伺服器的穩定性和機房的線路的質量有很大的關係,一個好的IDC機房是能提升伺服器的穩定性和速度的。選擇機房,我們要看除了看機房承諾的內容外,還要仔細檢查機房的資質以及機房的配置:發電機、線路,機房等級等。
作為一個機房,它是有嚴格的物理環境控制的,比如說在溫度、電源和防火系統等等方面都會有專門的管理人員。我們選機房第一個要看的就是這個機房有沒有配備UPS電源,因為UPS電源可以保證機房在出現突然斷電的情況下讓我們能有足夠的時間儲存資料資料。還有就是可以先看一下這個IDC機房的基礎設施做的怎麼樣,比如說在一些防火災和機房散熱方面的情況。人員的管理系統也是一個重要的方面,機房一定要有24小時線上的專業技術維護人員,而且機房在出入人員的管理上也要有一定的規章制度。以上就是我們在選擇伺服器時需要注意的一些方面。
3. 頻寬
隨著網際網路的發展,越來越多企業對防禦越來越重視。防禦,防的是CC、DDOS等主流攻擊。選擇什麼樣的頻寬,要根據實際情況綜合考慮。
4. 價效比的選擇
伺服器配置越高,則處理速度越快,但相應的價格也越昂貴。在伺服器硬體價效比方面,主要注意以下幾點:
綜上所述,在網路線路的選擇上,棋牌遊戲商應該針對自身使用者實際出發,選擇最近的網路,幫助使用者減少了資料的傳輸損耗;在伺服器和機房的選擇上,我們要看除了看機房承諾的內容外,還要仔細檢查機房的資質以及機房的配置:發電機、線路,機房等級等;此外,防禦的大小選擇要密切衡量自己的成本和日常被攻擊的情況,沒有攻擊的時候最好不要盲目使用高防伺服器。希望本文能對廣大棋牌開發商對如何選擇高防伺服器有所幫助。
-
3 # IDC行業的扛把子
其實棋牌遊戲在運營過程中,運營商最擔心的是伺服器宕機,也就是我們所說的伺服器癱瘓,使用者無法訪問棋牌遊戲平臺。
造成服務宕機的原因有很多包括: 1、程式程式碼 2、 作業系統安全漏洞
3、網路故障 4、網路駭客主動攻擊 , 當平臺運營的比較好的時候,平臺會較容易遭到駭客的攻擊,駭客攻擊手段可分為非破壞性攻擊和破壞性攻擊兩類。
非破壞性攻擊一般是為了擾亂系統的執行,並不盜竊系統資料,通常採用拒絕服務攻擊或資訊炸彈;破壞性攻擊是以侵入他人電腦系統、盜竊系統保密資訊、破壞目標系統的資料為目的。
基於以上這些安全問題,棋牌遊戲伺服器的安全工作該從何做起?
西安智雲優創告訴您:
1、有條件的運營商,可自己購買物理伺服器,安裝正版作業系統、安全軟體和遊戲平臺軟體,並保證足夠的頻寬;
2、基於自己的需求,評估出伺服器的配置,購買可靠的、安全的雲伺服器,包括一些高階的防攻擊服務等網路安全服務;
3、如果運營商有能力或有系統管理員,需做好一些基本工作:包括注意個人的帳號和密碼保護,設定複雜的登入密碼,並定期修改;安裝查殺病毒和木馬的軟體,定期掃描系統漏洞,及時修補系統漏洞,重要的資料要加密和備份,;
-
4 # 沐沐分享
一般都是用高防的伺服器,棋牌行業不同於其他的行業,會存在很多惡性的競爭,伺服器經常會遭到不同的攻擊,所以平臺方一般在起初搭建平臺的時候就會選擇使用高防的伺服器。
回覆列表
一般伺服器滿足不了遊戲的需求,畢竟遊戲行業和其他普通網站不一樣,各種對手惡意攻擊、遊戲程式的自身安全性極其重要,所以要用加上高防防護、一般國內好點的阿里雲頂級伺服器還是不錯的,防禦dos攻擊沒問題。樓上妹紙說的北遊科技產品應該就是用的阿里雲。