線上遊戲伺服器的防火牆 - 資安

Table of Contents

※ [本文轉錄自 LoL 看板 #1JvibLsv ]

作者: SLS530 (。) 看板: LoL
標題: Re: [心得] 召喚師高峰會討論內容(文長)
時間: Sun Aug 10 09:22:26 2014

※ 引述《themostgood (themostgoodman)》之銘言:
: 哈摟~大家好
: 小的有幸參予這次英雄高峰會,以下是個人抄下的筆記+個人記憶
: 有錯請指出
: 首先和大家講沒分組討論的問答
: 一.伺服器狀況/DDOS/Drophack
: 2012/2 發現海外線路不穩定
: 2012/4 設置海底電纜專門海外線路
: 2012/10 TPA得冠,所以人群湧入
: 2013/3 將伺服器加入OCP,估測可以增加50%的容納玩家數量(OCP這點就有待專家解說)
: 2013/9/28 開始常常有DDOS攻擊,而原本都只使用WINDOWS內建防火牆,而後來購入其他
: 防禦管道(和其他防毒軟體合作,如小雨傘之類的)
這裡透露出 LOL 伺服器的 OS 是 Windows ?!
不清楚遊戲界是怎樣生態,不過追求效能的資訊公司應該不會選 Winodws 當 OS
原本只用 WINDOWS 內建防火牆,這防護等級比一般玩家還弱
Windows + 內建防火牆,難怪被人輕鬆攻擊

: 而後來也不斷添購額外防禦機制
: 共花了9062萬加量在英雄聯盟的設備上面。
: 另外伺服器設備本身並不相通用,所以並沒有因為有新代理,伺服器換過去的現象
: 而Garena的硬體事實上很少出錯(但還是有類似泡麵打翻之類的事情,他們在這邊有特別
: 說道歉,但很強調很少發生硬體出錯,大多是被攻擊)
: 而至於補償,也有特別道歉,因為他們發現到一個情況就是「一補償就很有可能惡意再次
: 攻擊」
一補償就很可能遭惡意再攻擊?
問題不在補償
只要你無法防禦,就是一直會被攻擊
如果駭客有能力癱瘓伺服器,那麼補償對他們來說根本不值得一提吧!

--

--

All Comments

Ula avatarUla2014-08-13
內建防火牆....難怪被攻擊 去年才開始投資也太扯
Sierra Rose avatarSierra Rose2014-08-15
人潮湧入一年以上了 伺服器才想到要提高防禦???
Kumar avatarKumar2014-08-16
windows server跟你家用機用的windows是兩樣東西-_-
Skylar DavisLinda avatarSkylar DavisLinda2014-08-17
有請三樓開釋
Odelette avatarOdelette2014-08-20
不一樣但是漏洞還是一堆
Edwina avatarEdwina2014-08-20
不一樣 但是還是很好攻擊 跟其他的防禦比起來
Isla avatarIsla2014-08-25
推補償說法
Oscar avatarOscar2014-08-30
windows server是專門用來管理架設server的
Suhail Hany avatarSuhail Hany2014-09-03
兩者搞一起 誤以為是家用的windows防火牆
Thomas avatarThomas2014-09-03
然後說比一般人家裡還弱,這兩個兜不起來
再來說很好攻擊啥的,台灣一堆server用linux架的
Zanna avatarZanna2014-09-04
畢竟免費又不用遷就微軟的規範,防護力也沒好到哪
如果沒有人特別針對攻擊的話,內建的綽綽有餘
Rae avatarRae2014-09-05
G大 可是都已經知道有人針對了 他們處理也太慢了
Anthony avatarAnthony2014-09-08
有人特別搞你的話,你只能見招拆招,不停補防
Lydia avatarLydia2014-09-10
開完高峰會晚上伺服就爆炸,我懷疑黑衣人有出席
高峰會
Brianna avatarBrianna2014-09-14
看前文已經花9000多萬了,這就跟PS4 Xbox的防盜一樣
反正你就是陣型擺開給人家破,再補防
Delia avatarDelia2014-09-15
而且似服器被攻擊頻率跟其他很多人玩得相比 差太多
Ida avatarIda2014-09-19
不被講話才怪吧 伺服器品質就是讓大家感覺很爛
Iris avatarIris2014-09-22
第一個 你知道防火牆原理是啥嗎?
Ida avatarIda2014-09-22
第二個 伺服器這種規格的機器,圖形介面的效能差跟
身上一個細胞的份量差不多
Erin avatarErin2014-09-23
對啦9999999是比1000000000差1沒錯
Ethan avatarEthan2014-09-24
有些玩家重視的就是補償
Ida avatarIda2014-09-25
你以為那9000多萬沒有捕到防火牆機器要怎花到這錢
Dora avatarDora2014-09-25
你隨便去找身邊認識的網路工程師,問被駭客針對攻擊
要怎防,每個都馬是皺眉頭
Christine avatarChristine2014-09-26
是說怎麼每個人都伺服器專家...
Agatha avatarAgatha2014-10-01
推 Glyph
Puput avatarPuput2014-10-05
感覺好像出一張嘴把他們工程師當白癡一樣
不是 我不是說你...
Enid avatarEnid2014-10-09
我說的是摸過這塊的基本常識 這東西變專家知識了?
是啊 抱歉 我誤會你意思
Edwina avatarEdwina2014-10-12
我是不懂這個 不過LOL是G社目前的台柱 根本沒道理
Rosalind avatarRosalind2014-10-16
我其實不想淌這渾水 但是說防護比一般人還弱太過了
Zora avatarZora2014-10-21
故意擺爛吧...讓玩家觀感不好反而害到其他遊戲推廣
John avatarJohn2014-10-22
我朋友是pixnet跟kkbox的網路工程師 我以前也跟他
Catherine avatarCatherine2014-10-24
學用linux架server 跟寫網頁
所以跳出來釐清一些誤區而已
Edward Lewis avatarEdward Lewis2014-10-25
這東西時序在於 他們被攻擊前 只用內建綽綽有餘
Carol avatarCarol2014-10-27
這點其實是ok的 被攻擊後花了9000多萬補防也是在拚
但是ddos跟防衛之戰 就像盜版跟防盜之戰一樣
Edwina avatarEdwina2014-10-30
了解 謝謝G大
Noah avatarNoah2014-11-03
說實在話我跟我這幾位朋友家機根本沒裝防毒軟體
Tracy avatarTracy2014-11-05
確切明瞭你下載東西的來源安全性 用手動防火牆監控
電腦的輸入輸出 其實根本很難中毒
Sandy avatarSandy2014-11-10
防護陽春真的不至於 基本上可以擋下絕大部分攻擊了
Joe avatarJoe2014-11-12
只能說 會被攻擊用什麼firewall都沒用
Yuri avatarYuri2014-11-16
是低 樓上正解
這就像你被動防禦值90 90以下攻擊無效
Barb Cronin avatarBarb Cronin2014-11-16
防不勝防 見招拆招
Tom avatarTom2014-11-17
一堆程式大師覺得用win的東西就是該死啊
Necoo avatarNecoo2014-11-21
但是遇到高於其上的 你就只能用主動技能跟操作應對
Damian avatarDamian2014-11-21
但是不管怎樣 挨打的一方就是吃虧 只能說樹大招風
Franklin avatarFranklin2014-11-24
不過以g社應變速度 用什麼都一樣啦
Oliver avatarOliver2014-11-28
以台灣的玩家數量之大來說 伺服器每多一個要付錢的
Xanthe avatarXanthe2014-11-30
防範機制 都要有覆蓋全部伺服器的規模金錢支出
Queena avatarQueena2014-12-04
再說了 e04鍵盤手都覺得DDoS很好防
Madame avatarMadame2014-12-08
很好防一堆paper在research什麼
再說了 你能確定你的電腦不是DDoS攻擊的一員嗎
很多人都不知道自己的電腦成為殭屍電腦
Belly avatarBelly2014-12-08
玩家不爽的點是在應變速度太慢吧
Olive avatarOlive2014-12-09
等到網管跟你說你才驚覺: 啊! 什麼 原來我電腦中毒
Margaret avatarMargaret2014-12-11
重點是g社連剛開機大家一起登入遊戲都能理解成ddos
Margaret avatarMargaret2014-12-15
達克講的也是一個問題點 我也覺得這個很扯
Sarah avatarSarah2014-12-16
G社的確是犯蠢好幾次 包括代打處理粗糙 賽事出包
Suhail Hany avatarSuhail Hany2014-12-20
但是現在談的不是他們家技術部一次兩次的蠢
Mary avatarMary2014-12-22
是G社提出的長期間與ddos的戰爭 至少我有看到誠意
但是現有讓我不滿的是 代打根本摸透你行政規則
Elma avatarElma2014-12-25
你的抓代打根本抓不到大尾的 永ban無啥惡意的小玩家
Olivia avatarOlivia2014-12-26
之後自己戰隊便宜行事 那你怎對得起便宜行事的玩家
Bennie avatarBennie2014-12-30
看現在工作室和代打這麼興盛就知道根本沒抓到大支的
Xanthe avatarXanthe2015-01-03
對玩家要求比自家戰隊還嚴 那不如大赦天下
還有就是綁競時通聊聊 但優化有夠糟
Emily avatarEmily2015-01-06
聊聊吃效能 競時通根本沒針對win8.1優化
我剛升8.1時 狂lag 狂lag 最後查一下才知道是競時通
Caitlin avatarCaitlin2015-01-10
g社工程師在os釋出新版本時根本沒有應對
Zanna avatarZanna2015-01-12
最後還是用手動加批次檔解決 那一般玩家怎辦?
Ula avatarUla2015-01-17
鄉民知道的g社會不知道?只是那些太熟又太大尾不敢動
Belly avatarBelly2015-01-19
比起大尾 我覺得根本就是朋友情面過不去了...
代打的如果都是台灣高端玩家 而G社長期耕耘電競
Jessica avatarJessica2015-01-22
接觸的也都是台灣高端玩家 台灣高端多少人而已
Ula avatarUla2015-01-27
再加上朋友的朋友關係網一路牽扯出去
Kelly avatarKelly2015-01-30
原po已經臉腫到強制中離了
Carolina Franco avatarCarolina Franco2015-01-30
我只能為不過是給兄弟姊妹或朋友用一下帳號被ban的
人 抱不平...
Adele avatarAdele2015-02-02
你再說下去他就刪文了 人家只是想裝一下懂
Kyle avatarKyle2015-02-06
人家google點皮毛想秀 被G大打臉惹
Ida avatarIda2015-02-09
Glyph: 兩者搞一起 誤以為是家用的windows <-------
Ida avatarIda2015-02-13
喔 可是那一年lol除了不停加開server負荷流量外
Xanthe avatarXanthe2015-02-17
可以問問版眾s2大家的回憶有現在的不爽嗎
Ida avatarIda2015-02-18
而遭受攻擊後不停加購花了9000多萬的現在又如何
Yuri avatarYuri2015-02-19
而且樓上版友拉回重點了
David avatarDavid2015-02-21
我一開始只想說的是 不要張飛打岳飛 兩碼子事混談
Sarah avatarSarah2015-02-23
http://www.coctec.com/subject/about/203239.html
隨便google一篇server防範的相關注意
Susan avatarSusan2015-02-25
G大你打人家臉輕點,我怕你手痛
Sandy avatarSandy2015-02-26
我要跟你說的是server包括網管 管機器的
David avatarDavid2015-02-28
是用手動監測 掃描 注意內部有無偷渡程式等保護的
Margaret avatarMargaret2015-03-03
我前面就說了 我自己根本沒用防毒軟體 用內建防火牆
Iris avatarIris2015-03-05
跟監測軟體而已 我也沒中過啥毒 G社說只用sever內建
Olga avatarOlga2015-03-10
的防火牆 你以為它們技術部就只要掛著程式 像你桌機
一樣掛個防毒就維護資安喔? 我跟你說基本上除非是系
Hedwig avatarHedwig2015-03-13
效果怎樣 有目共睹
Liam avatarLiam2015-03-17
統上重大漏洞, 基本上server軟體提供的保護措施
加上熟手操作 可以處理大部分的網路問題了
Zora avatarZora2015-03-17
但是遇到針對性的攻擊 再怎麼防範都是痛 成本無上綱
Kama avatarKama2015-03-20
喔喔喔 上八掛惹 多久會被刪
Barb Cronin avatarBarb Cronin2015-03-21
一般來說防火牆只負責擋IP和Port,所以一般都是
Kelly avatarKelly2015-03-23
預設只允許特定ip和port的,但如果應用程式需要
像sql的1433或vnc的5900等等,因為需要而開啟時
James avatarJames2015-03-27
找到爛SI跟爛IT ,我是有玩AVA的
Tristan Cohan avatarTristan Cohan2015-03-31
推G大~
Wallis avatarWallis2015-03-31
說真的DDoS這問題真的無解
加強防火牆設備 掛掉的是防火牆
就只能加強設備效能了
Liam avatarLiam2015-04-02
但現在DDoS問題爆開 一堆屁孩找軟體來DDoS
建議Garena把曾經發動攻擊的IP永久封鎖吧
Edith avatarEdith2015-04-06
至於用Windows Server我是沒什麼意見
用Windows Server的不外乎是不會用Linux
我自己管的Server一台Windows Server 2008R2
Elma avatarElma2015-04-10
另外一台是FreeBSD 應該是我還不太會用
Windows Server比較好設定 會用桌面板的都會用
Olga avatarOlga2015-04-10
但是如果要論效能的話 Linux完勝
如果熟悉Linux 同樣配備 Linux效能也比較好
Quanna avatarQuanna2015-04-14
誰跟你說擋DDoS只能用Firewall??????