梦晨 发自 凹非寺
量子位 | 公众号 QbitAI

黑客攻击太猖獗,游戏行业危了。

最新事件,一次针对我的世界线上直播赛的DDoS攻击,让欧洲国家安道尔全国接近断网半小时

这个国家,他就只有这么一个电信公司,手机用户也遭殃。

事实上,从去年下半年开始,不少网络游戏都曾因网络攻击而瘫痪。

8月,最终幻想14欧洲服务器遭攻击瘫痪,12个小时后才恢复。

12月,暴雪美国服务器遭4小时持续攻击夜袭,守望先锋、魔兽世界、炉石传说玩家都没得玩了。

国产手游《弈剑行》遭黑客勒索攻击,开服首日即停服

开发商没有给黑客交“保护费”,而是原路退款所有玩家充值,损失惨重。

甚至一度考虑把研发了3年的联机游戏改成单机版。

这期间被盯上的游戏还有逃离塔科夫、黎明杀机等。泰坦陨落1因无力对抗恶意攻击,发行商EA直接选择下架停售。

现在,微软还最新披露,去年11月Azure云的一个亚洲客户遭遇了史上最大规模DDoS攻击

这是一次分布式攻击,有来自十多个国家和地区的上万个攻击来源,带宽峰值达3.74Tbps,比上一次最高纪录高出50%。

2-3Tbps的大规模DDoS攻击在12月还有两次,直到现在公布才被人所知。

因为微软自己都给扛下来了。

攻防实战之外,微软也对Q3和Q4两季度所有DDoS攻击情况做了统计分析。

发现游戏行业是黑客的首要目标,手游流行的中日韩和印度成了重灾区。

DDoS攻击为什么瞄准游戏

黑客团伙用DDoS手段攻击游戏,很多是为了勒索赎金。

线上游戏比较吸金,生命周期又短,游戏公司为了能赚到钱,很容易向黑客低头,支付“保护费”。

像上面提到的《弈剑行》开发商这种,自己承担更大损失和黑客硬刚的其实不多。

DDoS攻击的成本足够低廉,攻击未受保护的站点只需300美元/月的成本。

游戏一方的防御成本却很高。

多人游戏就怕网络问题,黑客都不需要花大力气把服务器搞瘫痪,仅仅是出现延迟都能影响玩家体验。

游戏服务器又需要7*24小时在线,对服务器的稳定性要求很高,一旦受到攻击很容易造成玩家流失,进而游戏口碑下降。

针对游戏的DDoS攻击方式中,最常见的是“UDP洪水”

2021年下半年,UDP洪水攻击占所有攻击的55%,比上半年增加了16%。

UDP即用户数据报协议,无需建立连接就可以发送数据,优点是开销小速度快,缺点就是安全性不如TCP协议高。

攻击者不必事先获取通信权限,就可以使用 UDP 向目标服务器的多个端口发送大量数据。

反过来,目标服务器必须发送相同大小的数据包,告诉每个攻击来源这个端口不可用。

最终淹没在数据洪流里,正常用户的访问请求也被堵塞。

防范的办法当然也有,各大云服务商和网络安全公司都有针对DDoS攻击的安全服务。

不过这些服务通常价格较贵,小公司也很难负担得起,勒索游戏公司的黑客也就越来越猖獗了。

小型项目有一个选择是像Cloudflare这样的安全服务,价格从免费至200美元/月都有。

还能做的,一个是尽量保护住服务器真实IP地址,一个是积极报警。

值得一提的是,DDoS攻击在很多国家都是要判刑的。

在我国属于破坏计算机信息系统罪,处五年以下有期徒刑或者拘役。

后果特别严重的,处五年以上有期徒刑。

参考链接:
[1]https://www.tomshardware.com/news/minecraft-ddos-attack-leaves-small-european-country-without-internet
[1]https://azure.microsoft.com/en-us/blog/azure-ddos-protection-2021-q3-and-q4-ddos-attack-trends/

亚洲游戏行业遭遇史上最大DDoS攻击,微软:我给扛下来了相关推荐

  1. 亚洲游戏行业遭遇史上最大DDoS攻击

    黑客攻击太猖獗,游戏行业危了. 一次针对我的世界线上直播赛的DDoS攻击,让欧洲国家安道尔全国接近断网半小时. 这个国家,他就只有这么一个电信公司,手机用户也遭殃. 事实上,从去年下半年开始,不少网络 ...

  2. 阿里云抵御全球互联网史上最大DDoS攻击

    本文讲的是阿里云抵御全球互联网史上最大DDoS攻击12月24日午间消息,阿里云计算发布声明:12月20日-21日,部署在阿里云上的一家知名游戏公司,遭遇了全球互联网史上最大的一次DDoS攻击,攻击时间 ...

  3. 史上最大规模 DDoS 攻击,每秒 1720 万次 HTTP 请求

    整理 | 禾木木 出品 | AI科技大本营(ID:rgznai100) 互联网基础设施公司 Cloudflare 表示,已化解了迄今为止所记录的最大规模的容量耗尽分布式拒绝服务(DDoS)攻击. 近日 ...

  4. 史上最大 DDoS 攻击曝光,没想到还有这么多人拿“12345”当密码

    从路由器到数码摄影机等家用设备,都广泛使用默认密码--这些默认密码也是最容易遭到 DDoS 攻击的对象. 据透露, Mirai 僵尸网络--最近涉及计算机攻击的两大网络之一--使用了 61 个用户名和 ...

  5. 史上最大DDoS攻击曝光,没想到还有这么多人拿“12345”当密码

    从路由器到数码摄影机等家用设备,都广泛使用默认密码--这些默认密码也是最容易遭到 DDoS 攻击的对象. 据透露, Mirai 僵尸网络--最近涉及计算机攻击的两大网络之一--使用了 61 个用户名和 ...

  6. 苹果遭遇史上最严厉的泄密:自家的iOS源代码居然泄漏了

    对于苹果来说,iPhone固然很重要,但是其背后真正的护城河是封闭的iOS系统才对,试想下如果系统的源代码泄漏了,这会是怎样的后果? 据外媒Motherboard报道称,苹果遭遇了史上最严厉的泄密,自 ...

  7. 特斯拉遭遇史上最大单季亏损,马斯克放言无人车3个月内横穿美国

    问耕 发自 凹非寺 量子位 出品 | 公众号 QbitAI 昨天一早,硅谷钢铁侠伊隆·马斯克(Elon Musk)用他旗下公司SpaceX激动人心的超级火箭"猎鹰重型",把他旗下另 ...

  8. 计算机2 游戏攻略,史上最坑爹的游戏2全关卡游戏攻略大全

    史上最坑爹的游戏2全关卡游戏攻略大全, 史上最坑爹的游戏2再次重出江湖,注意这一次是全新的第二部哦,相对于前作来说,这款新作的可玩度再次有所提升,绝对是2014最搞笑的单机游戏.下面为大家带来 游戏全 ...

  9. 微信最烧脑游戏计算机2sin,史上最烧脑游戏

    <史上最烧脑游戏>是款小程序上非常烧脑好玩的益智闯关烧脑类游戏,海量关卡等你来挑战看看你能否完成所有的关卡呢?关关有玄机,答案囧到流鼻血的体验,喜欢的玩家千万不要错过了赶紧来网下载游戏体验 ...

最新文章

  1. 编程之美2015资格赛 题目2 : 回文字符序列 [ 区间dp ]
  2. JavaScript函数小集锦
  3. 再见,齐达内,再见,法国队
  4. 51nod1600-Simple KMP【SAM,树链剖分】
  5. php system 执行失败,PHP 执行 system、exec 等函数发生错误
  6. JAVA redis 常用函数
  7. 代码规范七大原则_设计模式的七大原则详解||上篇
  8. cloudera manager安装使用
  9. 【WPS表格】快捷键合集(更新中)
  10. 使用DataV制作实时销售数据可视化大屏
  11. 点对点广域网技术介绍
  12. HADOOP的搭建和配置(一)基础环境配置
  13. pip install时报错超时(pip._vendor.requests.packages.urllib3.exceptions.ReadTimeoutError: HTTPSConnec)解决方案
  14. 2022“杭电杯”中国大学生算法设计超级联赛(8)补题
  15. 关闭iphone来电mac_如何在Mac和iPhone上关闭通用剪贴板切换(以及为什么要禁用此功能)
  16. GitHub秒变GayHub
  17. linux中交换分区,linux中的交换分区(swap)及优化
  18. 简陋无比的 Python 抠图方案,好像还挺像回事儿?
  19. 智点创科机器人_校园里来了个机器人——智点创科天才学院走进祥阁学校
  20. 初始化块和构造函数的执行顺序

热门文章

  1. tomcat报错LifecycleException的解决方案
  2. 在不锁定表的情况下运行MySQLDump
  3. 应用程序服务器和Web服务器之间有什么区别?
  4. 两个有序数组如何合并成一个有序数组
  5. 交通运输部部长李小鹏谈及自动驾驶:包容失败、反对垄断,力争在国家层面出台指导意见...
  6. ElementUI之row-click
  7. Android Studio2.2.3 使用教程-入门篇
  8. VS013的单元测试去哪里了
  9. 跨编译单元之初始化次序
  10. mybatis源码分析(2)——事务概述