線上遊戲伺服器的防火牆 - 資安

Regina avatar
By Regina
at 2014-08-10T11:15

Table of Contents

※ [本文轉錄自 LoL 看板 #1JvibLsv ]

作者: SLS530 (。) 看板: LoL
標題: Re: [心得] 召喚師高峰會討論內容(文長)
時間: Sun Aug 10 09:22:26 2014

※ 引述《themostgood (themostgoodman)》之銘言:
: 哈摟~大家好
: 小的有幸參予這次英雄高峰會,以下是個人抄下的筆記+個人記憶
: 有錯請指出
: 首先和大家講沒分組討論的問答
: 一.伺服器狀況/DDOS/Drophack
: 2012/2 發現海外線路不穩定
: 2012/4 設置海底電纜專門海外線路
: 2012/10 TPA得冠,所以人群湧入
: 2013/3 將伺服器加入OCP,估測可以增加50%的容納玩家數量(OCP這點就有待專家解說)
: 2013/9/28 開始常常有DDOS攻擊,而原本都只使用WINDOWS內建防火牆,而後來購入其他
: 防禦管道(和其他防毒軟體合作,如小雨傘之類的)
這裡透露出 LOL 伺服器的 OS 是 Windows ?!
不清楚遊戲界是怎樣生態,不過追求效能的資訊公司應該不會選 Winodws 當 OS
原本只用 WINDOWS 內建防火牆,這防護等級比一般玩家還弱
Windows + 內建防火牆,難怪被人輕鬆攻擊

: 而後來也不斷添購額外防禦機制
: 共花了9062萬加量在英雄聯盟的設備上面。
: 另外伺服器設備本身並不相通用,所以並沒有因為有新代理,伺服器換過去的現象
: 而Garena的硬體事實上很少出錯(但還是有類似泡麵打翻之類的事情,他們在這邊有特別
: 說道歉,但很強調很少發生硬體出錯,大多是被攻擊)
: 而至於補償,也有特別道歉,因為他們發現到一個情況就是「一補償就很有可能惡意再次
: 攻擊」
一補償就很可能遭惡意再攻擊?
問題不在補償
只要你無法防禦,就是一直會被攻擊
如果駭客有能力癱瘓伺服器,那麼補償對他們來說根本不值得一提吧!

--

--
Tags: 資安

All Comments

Ula avatar
By Ula
at 2014-08-13T12:56
內建防火牆....難怪被攻擊 去年才開始投資也太扯
Sierra Rose avatar
By Sierra Rose
at 2014-08-15T05:59
人潮湧入一年以上了 伺服器才想到要提高防禦???
Kumar avatar
By Kumar
at 2014-08-16T09:39
windows server跟你家用機用的windows是兩樣東西-_-
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2014-08-17T13:04
有請三樓開釋
Odelette avatar
By Odelette
at 2014-08-20T07:38
不一樣但是漏洞還是一堆
Edwina avatar
By Edwina
at 2014-08-20T18:35
不一樣 但是還是很好攻擊 跟其他的防禦比起來
Isla avatar
By Isla
at 2014-08-25T16:33
推補償說法
Oscar avatar
By Oscar
at 2014-08-30T11:00
windows server是專門用來管理架設server的
Suhail Hany avatar
By Suhail Hany
at 2014-09-03T02:42
兩者搞一起 誤以為是家用的windows防火牆
Thomas avatar
By Thomas
at 2014-09-03T13:28
然後說比一般人家裡還弱,這兩個兜不起來
再來說很好攻擊啥的,台灣一堆server用linux架的
Zanna avatar
By Zanna
at 2014-09-04T13:19
畢竟免費又不用遷就微軟的規範,防護力也沒好到哪
如果沒有人特別針對攻擊的話,內建的綽綽有餘
Rae avatar
By Rae
at 2014-09-05T00:10
G大 可是都已經知道有人針對了 他們處理也太慢了
Anthony avatar
By Anthony
at 2014-09-08T06:44
有人特別搞你的話,你只能見招拆招,不停補防
Lydia avatar
By Lydia
at 2014-09-10T23:03
開完高峰會晚上伺服就爆炸,我懷疑黑衣人有出席
高峰會
Brianna avatar
By Brianna
at 2014-09-14T11:08
看前文已經花9000多萬了,這就跟PS4 Xbox的防盜一樣
反正你就是陣型擺開給人家破,再補防
Delia avatar
By Delia
at 2014-09-15T19:56
而且似服器被攻擊頻率跟其他很多人玩得相比 差太多
Ida avatar
By Ida
at 2014-09-19T13:56
不被講話才怪吧 伺服器品質就是讓大家感覺很爛
Iris avatar
By Iris
at 2014-09-22T00:30
第一個 你知道防火牆原理是啥嗎?
Ida avatar
By Ida
at 2014-09-22T05:55
第二個 伺服器這種規格的機器,圖形介面的效能差跟
身上一個細胞的份量差不多
Erin avatar
By Erin
at 2014-09-23T02:17
對啦9999999是比1000000000差1沒錯
Ethan avatar
By Ethan
at 2014-09-24T19:33
有些玩家重視的就是補償
Ida avatar
By Ida
at 2014-09-25T02:53
你以為那9000多萬沒有捕到防火牆機器要怎花到這錢
Dora avatar
By Dora
at 2014-09-25T23:22
你隨便去找身邊認識的網路工程師,問被駭客針對攻擊
要怎防,每個都馬是皺眉頭
Christine avatar
By Christine
at 2014-09-26T15:23
是說怎麼每個人都伺服器專家...
Agatha avatar
By Agatha
at 2014-10-01T03:27
推 Glyph
Puput avatar
By Puput
at 2014-10-05T14:12
感覺好像出一張嘴把他們工程師當白癡一樣
不是 我不是說你...
Enid avatar
By Enid
at 2014-10-09T01:02
我說的是摸過這塊的基本常識 這東西變專家知識了?
是啊 抱歉 我誤會你意思
Edwina avatar
By Edwina
at 2014-10-12T23:20
我是不懂這個 不過LOL是G社目前的台柱 根本沒道理
Rosalind avatar
By Rosalind
at 2014-10-16T17:03
我其實不想淌這渾水 但是說防護比一般人還弱太過了
Zora avatar
By Zora
at 2014-10-21T02:43
故意擺爛吧...讓玩家觀感不好反而害到其他遊戲推廣
John avatar
By John
at 2014-10-22T16:35
我朋友是pixnet跟kkbox的網路工程師 我以前也跟他
Catherine avatar
By Catherine
at 2014-10-24T21:40
學用linux架server 跟寫網頁
所以跳出來釐清一些誤區而已
Edward Lewis avatar
By Edward Lewis
at 2014-10-25T03:02
這東西時序在於 他們被攻擊前 只用內建綽綽有餘
Carol avatar
By Carol
at 2014-10-27T09:46
這點其實是ok的 被攻擊後花了9000多萬補防也是在拚
但是ddos跟防衛之戰 就像盜版跟防盜之戰一樣
Edwina avatar
By Edwina
at 2014-10-30T13:06
了解 謝謝G大
Noah avatar
By Noah
at 2014-11-03T06:10
說實在話我跟我這幾位朋友家機根本沒裝防毒軟體
Tracy avatar
By Tracy
at 2014-11-05T16:34
確切明瞭你下載東西的來源安全性 用手動防火牆監控
電腦的輸入輸出 其實根本很難中毒
Sandy avatar
By Sandy
at 2014-11-10T11:25
防護陽春真的不至於 基本上可以擋下絕大部分攻擊了
Joe avatar
By Joe
at 2014-11-12T00:52
只能說 會被攻擊用什麼firewall都沒用
Yuri avatar
By Yuri
at 2014-11-16T04:34
是低 樓上正解
這就像你被動防禦值90 90以下攻擊無效
Barb Cronin avatar
By Barb Cronin
at 2014-11-16T15:20
防不勝防 見招拆招
Tom avatar
By Tom
at 2014-11-17T05:52
一堆程式大師覺得用win的東西就是該死啊
Necoo avatar
By Necoo
at 2014-11-21T11:32
但是遇到高於其上的 你就只能用主動技能跟操作應對
Damian avatar
By Damian
at 2014-11-21T19:03
但是不管怎樣 挨打的一方就是吃虧 只能說樹大招風
Franklin avatar
By Franklin
at 2014-11-24T22:16
不過以g社應變速度 用什麼都一樣啦
Oliver avatar
By Oliver
at 2014-11-28T22:45
以台灣的玩家數量之大來說 伺服器每多一個要付錢的
Xanthe avatar
By Xanthe
at 2014-11-30T09:16
防範機制 都要有覆蓋全部伺服器的規模金錢支出
Queena avatar
By Queena
at 2014-12-04T01:37
再說了 e04鍵盤手都覺得DDoS很好防
Madame avatar
By Madame
at 2014-12-08T01:45
很好防一堆paper在research什麼
再說了 你能確定你的電腦不是DDoS攻擊的一員嗎
很多人都不知道自己的電腦成為殭屍電腦
Belly avatar
By Belly
at 2014-12-08T22:42
玩家不爽的點是在應變速度太慢吧
Olive avatar
By Olive
at 2014-12-09T00:09
等到網管跟你說你才驚覺: 啊! 什麼 原來我電腦中毒
Margaret avatar
By Margaret
at 2014-12-11T20:44
重點是g社連剛開機大家一起登入遊戲都能理解成ddos
Margaret avatar
By Margaret
at 2014-12-15T03:32
達克講的也是一個問題點 我也覺得這個很扯
Sarah avatar
By Sarah
at 2014-12-16T09:27
G社的確是犯蠢好幾次 包括代打處理粗糙 賽事出包
Suhail Hany avatar
By Suhail Hany
at 2014-12-20T00:21
但是現在談的不是他們家技術部一次兩次的蠢
Mary avatar
By Mary
at 2014-12-22T02:45
是G社提出的長期間與ddos的戰爭 至少我有看到誠意
但是現有讓我不滿的是 代打根本摸透你行政規則
Elma avatar
By Elma
at 2014-12-25T22:03
你的抓代打根本抓不到大尾的 永ban無啥惡意的小玩家
Olivia avatar
By Olivia
at 2014-12-26T10:42
之後自己戰隊便宜行事 那你怎對得起便宜行事的玩家
Bennie avatar
By Bennie
at 2014-12-30T19:07
看現在工作室和代打這麼興盛就知道根本沒抓到大支的
Xanthe avatar
By Xanthe
at 2015-01-03T07:54
對玩家要求比自家戰隊還嚴 那不如大赦天下
還有就是綁競時通聊聊 但優化有夠糟
Emily avatar
By Emily
at 2015-01-06T02:30
聊聊吃效能 競時通根本沒針對win8.1優化
我剛升8.1時 狂lag 狂lag 最後查一下才知道是競時通
Caitlin avatar
By Caitlin
at 2015-01-10T16:54
g社工程師在os釋出新版本時根本沒有應對
Zanna avatar
By Zanna
at 2015-01-12T22:54
最後還是用手動加批次檔解決 那一般玩家怎辦?
Ula avatar
By Ula
at 2015-01-17T13:36
鄉民知道的g社會不知道?只是那些太熟又太大尾不敢動
Belly avatar
By Belly
at 2015-01-19T11:53
比起大尾 我覺得根本就是朋友情面過不去了...
代打的如果都是台灣高端玩家 而G社長期耕耘電競
Jessica avatar
By Jessica
at 2015-01-22T23:48
接觸的也都是台灣高端玩家 台灣高端多少人而已
Ula avatar
By Ula
at 2015-01-27T22:52
再加上朋友的朋友關係網一路牽扯出去
Kelly avatar
By Kelly
at 2015-01-30T06:40
原po已經臉腫到強制中離了
Carolina Franco avatar
By Carolina Franco
at 2015-01-30T16:15
我只能為不過是給兄弟姊妹或朋友用一下帳號被ban的
人 抱不平...
Adele avatar
By Adele
at 2015-02-02T06:25
你再說下去他就刪文了 人家只是想裝一下懂
Kyle avatar
By Kyle
at 2015-02-06T07:28
人家google點皮毛想秀 被G大打臉惹
Ida avatar
By Ida
at 2015-02-09T05:19
Glyph: 兩者搞一起 誤以為是家用的windows <-------
Ida avatar
By Ida
at 2015-02-13T04:25
喔 可是那一年lol除了不停加開server負荷流量外
Xanthe avatar
By Xanthe
at 2015-02-17T10:41
可以問問版眾s2大家的回憶有現在的不爽嗎
Ida avatar
By Ida
at 2015-02-18T06:38
而遭受攻擊後不停加購花了9000多萬的現在又如何
Yuri avatar
By Yuri
at 2015-02-19T06:37
而且樓上版友拉回重點了
David avatar
By David
at 2015-02-21T02:35
我一開始只想說的是 不要張飛打岳飛 兩碼子事混談
Sarah avatar
By Sarah
at 2015-02-23T11:27
http://www.coctec.com/subject/about/203239.html
隨便google一篇server防範的相關注意
Susan avatar
By Susan
at 2015-02-25T10:34
G大你打人家臉輕點,我怕你手痛
Sandy avatar
By Sandy
at 2015-02-26T15:14
我要跟你說的是server包括網管 管機器的
David avatar
By David
at 2015-02-28T09:10
是用手動監測 掃描 注意內部有無偷渡程式等保護的
Margaret avatar
By Margaret
at 2015-03-03T16:24
我前面就說了 我自己根本沒用防毒軟體 用內建防火牆
Iris avatar
By Iris
at 2015-03-05T19:10
跟監測軟體而已 我也沒中過啥毒 G社說只用sever內建
Olga avatar
By Olga
at 2015-03-10T13:08
的防火牆 你以為它們技術部就只要掛著程式 像你桌機
一樣掛個防毒就維護資安喔? 我跟你說基本上除非是系
Hedwig avatar
By Hedwig
at 2015-03-13T14:34
效果怎樣 有目共睹
Liam avatar
By Liam
at 2015-03-17T11:20
統上重大漏洞, 基本上server軟體提供的保護措施
加上熟手操作 可以處理大部分的網路問題了
Zora avatar
By Zora
at 2015-03-17T18:30
但是遇到針對性的攻擊 再怎麼防範都是痛 成本無上綱
Kama avatar
By Kama
at 2015-03-20T03:49
喔喔喔 上八掛惹 多久會被刪
Barb Cronin avatar
By Barb Cronin
at 2015-03-21T09:09
一般來說防火牆只負責擋IP和Port,所以一般都是
Kelly avatar
By Kelly
at 2015-03-23T10:37
預設只允許特定ip和port的,但如果應用程式需要
像sql的1433或vnc的5900等等,因為需要而開啟時
James avatar
By James
at 2015-03-27T01:28
找到爛SI跟爛IT ,我是有玩AVA的
Tristan Cohan avatar
By Tristan Cohan
at 2015-03-31T11:05
推G大~
Wallis avatar
By Wallis
at 2015-03-31T17:07
說真的DDoS這問題真的無解
加強防火牆設備 掛掉的是防火牆
就只能加強設備效能了
Liam avatar
By Liam
at 2015-04-02T23:53
但現在DDoS問題爆開 一堆屁孩找軟體來DDoS
建議Garena把曾經發動攻擊的IP永久封鎖吧
Edith avatar
By Edith
at 2015-04-06T09:10
至於用Windows Server我是沒什麼意見
用Windows Server的不外乎是不會用Linux
我自己管的Server一台Windows Server 2008R2
Elma avatar
By Elma
at 2015-04-10T01:07
另外一台是FreeBSD 應該是我還不太會用
Windows Server比較好設定 會用桌面板的都會用
Olga avatar
By Olga
at 2015-04-10T23:15
但是如果要論效能的話 Linux完勝
如果熟悉Linux 同樣配備 Linux效能也比較好
Quanna avatar
By Quanna
at 2015-04-14T21:03
誰跟你說擋DDoS只能用Firewall??????

有關電子郵件監看軟體

Suhail Hany avatar
By Suhail Hany
at 2014-06-11T13:42
請問各位大大一個問題 我們公司有位離職員工 對於我從公司寄出去或是收到的email都會知道 但他也已經離職了半年 是否我的電腦或是郵件已經被植入病毒之類的呢? 因為不知道在此板發問是否ok, 如果跑錯板的話 大大請指引要去哪問 謝謝 -- - ...

DDOS攻擊防護問題

Ula avatar
By Ula
at 2014-05-18T21:36
我有租一台VPS主機 是用來架設伺服器用的 伺服器使用UDP Port 7777 最近常常被DDOS攻擊,除了Comodo之外還有什麼軟體能抵擋攻擊? 硬體方面的話,主機在香港似乎無法更改 (主機商號稱有硬體防火牆,但完全沒用...) - ...

駭客對台灣街頭運動者進行大規模個資蒐集

James avatar
By James
at 2014-05-14T14:16
某機關正利用駭客針對台灣街頭運動者進行大規模個資蒐集 出處:阿碼外傳 http://goo.gl/XRwxpQ http://ppt.cc/0f90 日前台灣很多人在 iPhone 上都收到了民調的簡訊 (iMessage),邀請民眾對於服貿與核四 等議題,做線上的投票。投票題目到目前為止有兩題:「服貿是過 ...

突然出現詭異的視窗

Barb Cronin avatar
By Barb Cronin
at 2014-05-12T14:34
今天電腦異常詭異, 首先是avira的real-time protection開機之後無法一直無法載入, 重開幾次都一樣, 上網要下載avira重新安裝, 只要開啟avira的網頁firefox馬上自行關閉, 試過幾次沒辦法,只要用ipad將安裝程式下載在轉存到pc安裝, 並且將網路線拔掉, 安 ...

公司資訊處可以看到多少資料?

Connor avatar
By Connor
at 2014-05-09T00:01
要來請問在公司資訊部門上班的各位... 資訊部門到底可以看到員工多少的資料? 先說我在某集團內上班, 集團規模很大, 在台北的部分至少破千人, 大陸香港那邊也有公司. 很好奇集團內人這麼多的情況下, 小至我在公司配的電腦KEY任何文件, 大至我的信箱信件往來的內容, 這些有辦法都能看到嗎?? 另外也要詢 ...