Radware:从宠物小精灵游戏看网络基础设施的预判与预案

简介:

宠物小精灵游戏从7月6日正式发布开始,受到海量注册的粉丝和玩家空前的回应。到7月12日为止,已经有超过2100万的活跃用户在手机上下载了此游戏,想要跟皮卡丘和小火龙一样捕捉宠物小精灵。

当然,大量游戏玩家的涌入肯定会带来连接问题。先是潜在玩家无法创建新账户,之后是玩家只能间歇性地登录到游戏中。这很可能是因为游戏设计者没有正确预测出想玩游戏的人数,也没有正确扩展注册服务器、认证服务器和应用服务器等基础设施所致。

第二次发布遭遇同样的结果

7月16日,星期六,宠物小精灵游戏在26个国家再次发布,大多数是欧洲国家。第二波下载和玩游戏的人再次拖垮了游戏认证服务器和应用服务器。这一次,在游戏于欧洲发布后不久,一些黑客团体就声称是他们发起了针对游戏基础设施的DDoS攻击,才引发了游戏宕机。OurMine和PoodleCorp都在媒体上公开表示,是他们发起的攻击让宠物小精灵游戏暂时不可用。

事实上,几乎没有证据可以证明是他们引发的宕机,甚至他们曾经发起过DDoS攻击。更让人觉得相信的是,他们在事后发表声明的目的是为了将媒体对游戏的关注转移到了自己身上。宕机的真正原因更可能是因为游戏在26个国家的发布吸引了大量新注册和玩家的涌入,因此才引发了这次游戏中断。这跟恐怖组织在灾难后声称是由他们造成的没有什么不同,这些灾难通常是由自然灾害、机械故障、认为错误等其它原因造成,而非恐怖组织的影响。

话虽如此,但针对已经备受压力的基础设施而言,DDoS攻击成功的可能性比平常更高。实际上,玩家的注册和登录已形成了一个合法的DDoS攻击,因此系统受到影响的门槛已经变得低了许多。

从中得到的教训

企业必须做好准备,并制定应对此类场景的应急计划。尽管可以理解其中的困难,但是遗憾的是,宠物小精灵游戏的开发商在游戏发布之初就对很多方面缺失关注。

一个方面是游戏开发商在10天后的扩大发布仍出现同样的糟糕情况,人们对这种事情是无法接受的。这会损害游戏的可信度、玩家的体验,同时,许多玩家因为无法下载游戏或因为游戏存在问题而放弃游戏,这将会直接影响潜在的收入。

另一方面,他们还将自身暴露给了想要吸引媒体关注的恶意团体,这些团体声称发起了可能并未发生的攻击。这表明其基础设施易受攻击,在未来很可能转变为真正的威胁,进而为这个广受欢迎的游戏造成了另外的不必要的负面关注。


作者:佚名

来源:51CTO

相关文章
|
17天前
|
安全 Linux 网络安全
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—A模块基础设施设置/安全加固
该任务是网络安全工程师模拟实战,目标是强化A模块服务器(Windows和Linux)的安全性。任务包括:设置强密码策略,限制用户权限,如禁用命令提示符,隐藏登录用户名;实施Nginx安全策略,禁止目录浏览,限制HTTP请求,调整超时时间,降权运行;配置日志监控,设定不同日志文件大小及覆盖规则;加固SSHD, VSFTPD, IIS服务,修改SSH端口,限制root登录,调整VSFTPD和IIS设置;优化本地安全策略,禁止匿名访问,保护密码存储,控制用户登录;最后,设计防火墙规则,限制SSH枚举,防御DoS攻击,并控制DNS解析请求。所有更改需截图并附说明,按指定格式保存提交。
12 0
|
17天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C基础设施设置/安全加固
网络安全工程师需对AServer08(Win)和AServer09(Linux)进行安全加固,包括密码策略(复杂性、长度),Windows用户管理(所有权、命令提示符、用户名显示),Nginx安全配置(禁止目录浏览、限制HTTP请求、超时设置、降权运行)。日志监控涉及安全、应用和系统日志的最大大小及覆盖策略。中间件服务加固涉及SSH(端口、root登录、计划任务、PID路径),VSFTPD(非特权用户、连接端口、本地用户限制),IIS(日志审计、关闭WebDAV)。本地安全策略涵盖匿名枚举、无登录关闭、凭证存储、权限应用和登录超时
18 0
|
17天前
|
安全 Linux 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块基础设施设置/安全加固
网络安全模块A要求对Windows和Linux服务器进行安全加固,包括密码策略(最小13字符,复杂性要求)、用户管理(禁止非管理员命令提示符,隐藏登录信息)、Nginx安全配置(限制HTTP请求,设置超时时间,降权启动)、日志监控(设置日志大小和覆盖策略)、中间件服务加固(SSH、VSFTPD、IIS服务优化)、本地安全策略(禁止匿名访问,保护密码存储,控制关机,限制Everyone权限)和防火墙策略(限制SSH连接源,防御DoS,允许特定DNS请求)。所有更改需清晰截图并附说明,保存为PDF,命名规则为“网络安全模块A-XX”并提交至U盘。
11 0
|
17天前
|
安全 Linux 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-B模块基础设施设置/安全加固
该文档是关于企业服务器系统安全加固的任务说明,包括Windows和Linux环境。主要涉及密码和登录策略强化(如复杂度、锁定机制)、用户安全管理、本地安全策略设置(如关闭清理内存、禁止未登录关闭、限制软盘访问等)、流量保护、事件监控、服务加固(SSH、VSFTPD、IIS)以及防火墙策略(DNS转发、ping限制、端口禁用、MAC过滤、IP碎片防御、SSH访问控制)。要求对各种配置进行截图并以指定格式保存提交。
11 0
|
5月前
|
域名解析 负载均衡 网络协议
阿里云基础设施网络研发团队参与论文获得CCS 2023 杰出论文奖
阿里云基础设施网络研发团队参与论文获得CCS 2023 杰出论文奖
|
5月前
|
机器学习/深度学习 数据采集 算法
深度强化学习中深度Q网络(Q-Learning+CNN)的讲解以及在Atari游戏中的实战(超详细 附源码)
深度强化学习中深度Q网络(Q-Learning+CNN)的讲解以及在Atari游戏中的实战(超详细 附源码)
77 0
|
6月前
|
设计模式 存储 API
游戏服务器架构:网络服务器端程序线程划分
游戏服务器架构:网络服务器端程序线程划分
|
6月前
|
Web App开发 存储 Linux
Linux C/C++开发(后端/音视频/游戏/嵌入式/高性能网络/存储/基础架构/安全)(下)
Linux C/C++开发(后端/音视频/游戏/嵌入式/高性能网络/存储/基础架构/安全)
|
6月前
|
存储 Linux 调度
Linux C/C++开发(后端/音视频/游戏/嵌入式/高性能网络/存储/基础架构/安全)(上)
Linux C/C++开发(后端/音视频/游戏/嵌入式/高性能网络/存储/基础架构/安全)
|
8月前
|
存储 缓存 弹性计算
架构设计基础设施保障IaaS之网络3
架构设计基础设施保障IaaS之网络3
65 0