Российский ДЦ с защитой от ДДОС

1 234
[Удален]
#31

Наверное стоит сказать так.

На уровне ДЦ этого не делают, по крайне мере в Москве.

Все в руках владельцев игровых серверов.

Но это довольно редкий вид атаки, да и игры в основной массе не на UDP.

Переживать особо не о чем.

T
На сайте с 06.10.2012
Offline
115
#32
zzzit:
Что значит не отличите? Теорию рассказывать?

Вот сидит сотня клиентов пол часа на сервере, никакой атаки не происходит, PPS нормальные. Собираем их себе в списочек. Собираем день, второй, третий. А потом раз и PPS уже не нормальные и много айпишников левых пытается что-то эмулировать. А у нас-то списочек есть из тех, кто не только что зашел, а уже немного сидит, а еще списочек из тех, кто уже заходил, но может сейчас не сидит, но вдруг зайдет. Мы же знаем, что это не боты. Значит остальные - боты. Вот так и отличим.

Вы спросите, а если кто-то новый, кто никогда не был еще на сервере, в это время зайдет и не бот - будет посчитан ботом. Но для игровых серверов это совершенно не беда.

Я вам сэмулирую запросы статуса сервера, спуфом мегабит 100. Мало того, что сам игровой процесс тупо загнется, дык вы ещё и отличить не сможете, кто запрашивает статус, реальный человек или спуфленный трафик. И это только один самый простой пример.

[Удален]
#33
Teppa:
Я вам сэмулирую запросы статуса сервера, спуфом мегабит 100. Мало того, что сам игровой процесс тупо загнется, дык вы ещё и отличить не сможете, кто запрашивает статус, реальный человек или спуфленный трафик. И это только один самый простой пример.

По этому надо выносить статус сервера отдельно, в статику.

root2fire
На сайте с 04.03.2012
Offline
74
#34
zzzit:
Что значит не отличите? Теорию рассказывать?

Вот сидит сотня клиентов пол часа на сервере, никакой атаки не происходит, PPS нормальные. Собираем их себе в списочек. Собираем день, второй, третий. А потом раз и PPS уже не нормальные и много айпишников левых пытается что-то эмулировать. А у нас-то списочек есть из тех, кто не только что зашел, а уже немного сидит, а еще списочек из тех, кто уже заходил, но может сейчас не сидит, но вдруг зайдет. Мы же знаем, что это не боты. Значит остальные - боты. Вот так и отличим.

Глупо. т.е всех новых игроков вы посылаете. А в случае кс, это теория вообще не применима.

S
На сайте с 28.12.2012
Offline
18
#35

root2fire, это нормальная практика. Почти все так делают при досе.

root2fire
На сайте с 04.03.2012
Offline
74
#36

Ну вот представьте себе ситуацию, держит человек сервер, все ок, никаких угроз, он и не парится "собиранием ip игроков", как вдруг, прилетает ддос, и что ему делать? сосать и плакать?

А если ддос > канала, ваша теория катится ко всем чертям.

[Удален]
#37
root2fire:
Ну вот представьте себе ситуацию, держит человек сервер, все ок, никаких угроз, он и не парится "собиранием ip игроков", как вдруг, прилетает ддос, и что ему делать? сосать и плакать?
А если ддос > канала, ваша теория катится ко всем чертям.

От Ддоса канала уже другая защита.

root2fire
На сайте с 04.03.2012
Offline
74
#38

Ну вот скажи мне, как ты будешь защищаться, когда к тебе прилетит 2гбит эмуляции игровых пакетов? Лежать будешь как милый.

S
На сайте с 28.12.2012
Offline
18
#39

root2fire, всё зависит от максимальной ширины канала, где стоит обработчик.

На игровые сервера не помню слишком долгих атак. А если сервер за день не доступен 10 минут для НОВЫХ игроков - это норма. Да и для многих Российских серверов вполне можно ограничивать трафик со всего мика кроме ближнего зарубежья.

Уже 90% только таким фаерволом отфильтруете.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий