游戲行業(yè)一直是競爭、攻擊最復(fù)雜的一個“江湖”。許多游戲公司在發(fā)展業(yè)務(wù)時,對自身的系統(tǒng)、業(yè)務(wù)安全,存在諸多盲區(qū);對DDoS攻擊究竟是什么,怎么打,也沒有真正了解。游戲行業(yè)DDoS攻擊的主要原因是因為游戲產(chǎn)品生命周期偏短,而DDoS供給成本又不高,只要發(fā)起攻擊,企業(yè)為確保游戲穩(wěn)定運營而不得不快速做出讓步,致使敲詐勒索的成功率相對更高。在遭受DDoS攻擊后,游戲公司的日損失甚至多達數(shù)百萬元。
DDoS攻擊指的是:處于不同位置的多個攻擊者同時向一個或數(shù)個目標(biāo)發(fā)動攻擊,或者一個攻擊者控制了位于不同位置的多臺機器并利用這些機器對受害者同時實施攻擊。由于攻擊的發(fā)出點是分布在不同地方(防御產(chǎn)品分國內(nèi)、海外)的,這類攻擊稱為分布式拒絕服務(wù)攻擊,其中的攻擊者可以有多個。

那么面對層出不窮的DDoS攻擊,游戲公司該如何做好DDoS防護呢?
方法一:自建團隊與機房
自建機房在維護便捷、快速響應(yīng)突發(fā)事件上具有無可比擬的優(yōu)勢,但對于普通游戲運營者或者公司而言,相信都是望塵莫及。DDoS防護不僅需要極度專業(yè)的安全人員,還需要相當(dāng)時間的積累,而對于今年剛剛火爆起來的棋牌游戲,這個條件明顯是不滿足的。而自建機房在費用方面更是貴的嚇人,雖說游戲盈利能力相當(dāng)強勁,但前期而言花費這么一大筆不必要的開銷,實在是不夠明智。
自建團隊與機房并非沒有優(yōu)勢,極少數(shù)大平臺依然想花重金打造安全方面的人員與資源,也是看重自有團隊某些不可替代的作用。國家著名安全廠商基本上都有5年甚至5年以上的安全經(jīng)驗,所以想在這條路走的遠的游戲公司們,可以特別關(guān)注。
方法二:高防機房
高防機房現(xiàn)在是游戲里相當(dāng)火爆的DDoS防護的方式之一,價格便宜,是此種方式最重要的優(yōu)勢。商家也基本上為傳統(tǒng)IDC,直接以高防服務(wù)器的方式銷售。與此同時,我們只需要把游戲部署到對方服務(wù)器,則一切準(zhǔn)備就緒,與我們自己使用普通的服務(wù)器并無特別的不同。
高防服務(wù)器最重要的就是高防機房,首先需要我們把對應(yīng)的資源遷移到對方機房,開通服務(wù)器、操作黑白名單等操作極度麻煩,并且時間都相對較長,有時會出現(xiàn)找不到人的情況。在這個服務(wù)為王的年代,不管任何情況都能夠找到人,對于DDoS防護這一行而言,顯得更為重要。
方法三:云DDOS高仿ip防護
正常的時候用戶直接訪問源站。
客戶通過配置高防服務(wù)后,把業(yè)務(wù)切入到高防(有域名的業(yè)務(wù),把域名解析到高防的IP或CNAME;無域名的業(yè)務(wù),把業(yè)務(wù)IP換成高防IP,一般需要修改客戶端配置文件中對應(yīng)的源站IP或者對應(yīng)域名的解析IP。將原來解析到源站IP的地方填寫為高防IP。)之后所有公網(wǎng)流量都會先到高防機房,高防機房會將攻擊流量進行清洗過濾,并將正常流量轉(zhuǎn)發(fā)給源站IP,從而確保源站提供穩(wěn)定正常的服務(wù)。

從引流技術(shù)上,DDoS高防IP服務(wù)支持BGP與DNS兩種方案。防護的方式采用被動清洗方式為主、主動壓制為輔的方式,對攻擊進行綜合運營托管,保障用戶可在攻擊下高枕無憂。
因此選擇高防IP來防御DDoS攻擊無疑是不錯的解決方案,其防御策略靈活,可針對各個行業(yè)類型進行定制化設(shè)置,從而有效減少業(yè)務(wù)損失?炜炀W(wǎng)絡(luò)為各中小企業(yè)推出定制化高防IP服務(wù),不但能有效防御大型DDoS攻擊,還能充分滿足金融、醫(yī)療、電商、游戲等各行業(yè)用戶的安全防護需求。