做58同城這樣的網(wǎng)站有哪些廣告營銷推廣
隨著科技的進步和互聯(lián)網(wǎng)的普及,游戲行業(yè)也正在經(jīng)歷前所未有的變革。玩家們不再滿足于傳統(tǒng)的線下游戲,而是轉(zhuǎn)向了線上游戲。然而,隨著游戲的線上化,游戲安全問題也日益凸顯。游戲受到攻擊是游戲開發(fā)者永遠的痛點,談“D“色變說的就是DDOS攻擊,DDOS攻擊是流量攻擊的一個總稱,還包括SYN Flood、ACK Flood、UDP Flood、TCP Flood、ICMP Flood以及CC攻擊。受到攻擊會使服務(wù)器奔潰玩家掉線,輕則引起玩家不滿,重則玩家跑光,游戲倒閉。如何保障玩家的游戲體驗和信息安全,已成為了一個亟待解決的問題。
服務(wù)器被攻擊的類型有什么?
1.DDOS攻擊:通過大量的請求占用服務(wù)器資源,導(dǎo)致正常用戶無法訪問。
2.端口掃描:黑客通過掃描服務(wù)器開放的端口,尋找漏洞進行攻擊。
3.SQL注入:通過在輸入框中輸入惡意代碼,獲取服務(wù)器敏感信息。
4.木馬病毒:通過植入木馬病毒,竊取服務(wù)器數(shù)據(jù)或控制服務(wù)器。
什么是DDOS?
DDOS是英文Distributed Denial of Service的縮寫,意即“分布式拒絕服務(wù)”,那么什么又是拒絕服務(wù)(Denial of Service)呢?可以這么理解,凡是能導(dǎo)致合法用戶不能夠訪問正常網(wǎng)絡(luò)服務(wù)的行為都算是拒絕服務(wù)攻擊。也就是說拒絕服務(wù)攻擊的目的非常明確,就是要阻止合法用戶對正常網(wǎng)絡(luò)資源的訪問,從而達成攻擊者不可告人的目的。雖然同樣是拒絕服務(wù)攻擊,但是DDOS和DOS還是有所不同,DDOS的攻擊策略側(cè)重于通過很多“僵尸主機”(被攻擊者入侵過或可間接利用的主機)向受害主機發(fā)送大量看似合法的網(wǎng)絡(luò)包,從而造成網(wǎng)絡(luò)阻塞或服務(wù)器資源耗盡而導(dǎo)致拒絕服務(wù),分布式拒絕服務(wù)攻擊。
DDOS攻擊方式有什么
1、SYN/ACK Flood攻擊這種攻擊方法是經(jīng)典最有效的DDOS方法,可通殺各種系統(tǒng)的網(wǎng)絡(luò)服務(wù),主要是通過向受害主機發(fā)送大量偽造源IP和源端口的SYN或ACK包,導(dǎo)致主機的緩存資源被耗盡或忙于發(fā)送回應(yīng)包而造成拒絕服務(wù),由于源都是偽造的故追蹤起來比較困難,缺點是實施起來有一定難度,需要高帶寬的僵尸主機支持。少量的這種攻擊會導(dǎo)致主機服務(wù)器無法訪問,但卻可以Ping的通,在服務(wù)器上用Netstat -na命令會觀察到存在大量的SYN_RECEIVED狀態(tài),大量的這種攻擊會導(dǎo)致Ping失敗、TCP/IP棧失效,并會出現(xiàn)系統(tǒng)凝固現(xiàn)象,即不響應(yīng)鍵盤和鼠標(biāo)。普通防火墻大多無法抵御此種攻擊。
2、TCP全連接攻擊這種攻擊是為了繞過常規(guī)防火墻的檢查而設(shè)計的,一般情況下,常規(guī)防火墻大多具備過濾TearDrop、Land等DOS攻擊的能力,但對于正常的TCP連接是放過的,殊不知很多網(wǎng)絡(luò)服務(wù)程序(如:IIS、Apache等Web服務(wù)器)能接受的TCP連接數(shù)是有限的,一旦有大量的TCP連接,即便是正常的,也會導(dǎo)致網(wǎng)站訪問非常緩慢甚至無法訪問,TCP全連接攻擊就是通過許多僵尸主機不斷地與受害服務(wù)器建立大量的TCP連接,直到服務(wù)器的內(nèi)存等資源被耗盡而被拖跨,從而造成拒絕服務(wù),這種攻擊的特點是可繞過一般防火墻的防護而達到攻擊目的,缺點是需要找很多僵尸主機,并且由于僵尸主機的IP是暴露的,因此容易被追蹤。
3、刷Script腳本攻擊這種攻擊主要是針對存在ASP、JSP、PHP、CGI等腳本程序,并調(diào)用MSSQLServer、MySQLServer、Oracle等數(shù)據(jù)庫的網(wǎng)站系統(tǒng)而設(shè)計的,特征是和服務(wù)器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費數(shù)據(jù)庫資源的調(diào)用,典型的以小博大的攻擊方法。一般來說,提交一個GET或POST指令對客戶端的耗費和帶寬的占用是幾乎可以忽略的,而服務(wù)器為處理此請求卻可能要從上萬條記錄中去查出某個記錄,這種處理過程對資源的耗費是很大的,常見的數(shù)據(jù)庫服務(wù)器
游戲為什么會被攻擊?
1.同行競爭:大部分攻擊原因來自于行業(yè)惡性競爭,同行攻擊使游戲短期內(nèi)無法登陸,玩家跑去玩其他游戲,從中坐收漁翁之利。
2.收取保護費:攻擊者受利益驅(qū)使,主動或被雇傭去攻擊一些高盈利的游戲。特別是游戲行業(yè)對服務(wù)器的穩(wěn)定性要求極高,受到攻擊容易被勒索。
3.玩家不滿:游戲玩家與其他玩家發(fā)生沖突,或者對管理員不滿,可能會攻擊游戲宣泄不滿。
游戲被攻擊應(yīng)該怎么辦?
游戲被攻擊應(yīng)該怎么辦?這個就是標(biāo)題提到的,為什么對于防護游戲被攻擊這一塊應(yīng)用加速這么合適:應(yīng)用加速是新一代的智能分布式云接入系統(tǒng),采用創(chuàng)新級SD-WAN跨域技術(shù),針對高防機房痛點進行專線穿透打通并搭配高速通道技術(shù),用戶可自主選擇是否隱藏真實服務(wù)器IP,節(jié)點間切換過程中用戶不會有任何感知,始終保持TCP連接不中斷, 適合任何TCP端類應(yīng)用包括(游戲、APP、微端、端類內(nèi)嵌Web等)。主要的功能在于:
一、安全加速
1.抗DDoS攻擊
服務(wù)節(jié)點針對終端完全隱身,黑客無法獲知攻擊目標(biāo),無法直接針對服務(wù)節(jié)點發(fā)起全面攻擊。從而保障APP正??焖龠\行
2.CC防護/數(shù)據(jù)加密傳輸
通過與防護節(jié)點建立加密隧道,接管客戶端與服務(wù)器端網(wǎng)絡(luò)連接,一鏈一密,可準(zhǔn)確識別攻擊者與正常訪客。非正常訪客(黑客)發(fā)送的數(shù)據(jù)包被直接丟棄,肉雞使用一次便被精準(zhǔn)識別,結(jié)合精準(zhǔn)訪問控制可實現(xiàn) CC全面識別防御,從根本上解決 CC攻擊問題,做到真正為用戶業(yè)務(wù)保駕護航
3.環(huán)境安全檢測
通過SDK 可以精準(zhǔn)識別每個終端當(dāng)前運行環(huán)境風(fēng)險(虛擬機、模擬器運行、加速器、系統(tǒng)root/越獄、修改器、多開運行、調(diào)試/注入/Hook/DUMP)和網(wǎng)絡(luò)環(huán)境 信息(代理、4G/WIFI、鏈路質(zhì)量、網(wǎng)絡(luò)線路、網(wǎng)絡(luò)延遲)通過設(shè)備信譽模型智能評估設(shè)備風(fēng)險等級,為智能調(diào)度、身份可信識別提供多維度參考數(shù)據(jù),同時輔以智能入侵檢測引擎,標(biāo)記檢測到的風(fēng)險設(shè)備,結(jié)合精準(zhǔn)訪問控制可精準(zhǔn)攔截識別出 的可疑設(shè)備
4.應(yīng)用安全管控
AntiDDoS-SDK 可對應(yīng)用自身風(fēng)險進行檢測,通過APP簽名技術(shù),有效識別應(yīng)用風(fēng)險,防止應(yīng)用被廣告病毒植入、二次打包、功能屏蔽、仿冒釣魚等惡意破解。基于SASE架構(gòu),隱藏業(yè)務(wù)真實主機,黑客無法在互聯(lián)網(wǎng)上發(fā)起掃描和定向入侵
5.業(yè)務(wù)安全防護
安全加速 SDK 基于SASE架構(gòu),天生具備WAF 和業(yè)務(wù)安全防護能力。依托設(shè)備風(fēng)險識別和可信訪問,阻斷一切未經(jīng)認(rèn)證的流量,可高效解決惡意注冊、撞庫、暴力破解、針對APP的大流量CC攻擊、短信/驗證碼接口被刷、機器批量投票、灌水/惡意評論、渠道刷量作弊等業(yè)務(wù)問題
6.SDK安全加固
對AntiDDoS-SDK 進行了高強度安全加固,防止黑客進行反編譯、逆向分析,反調(diào)試技術(shù)可保障業(yè)務(wù)防護邏輯不被破解
二、數(shù)據(jù)分析
1.大數(shù)據(jù)分析
通過大數(shù)據(jù)分析獲取每個終端訪客的活躍度、終端到防護節(jié)點的網(wǎng)絡(luò)鏈路、設(shè)備信譽等級等信息給智能分析決策提供了重要參考,同時對訪問及防護日志進行大數(shù)據(jù)分析,從日志中挖掘威脅情報、進行安全數(shù)據(jù)分析、運營數(shù)據(jù)分析,主動完善防護策略
2.攻擊溯源
智能調(diào)度系統(tǒng)詳細(xì)記錄節(jié)點調(diào)度信息,因每個IP節(jié)點屬于每個終端獨用資源,因此若被分配到的IP遭受攻擊,根據(jù)調(diào)度信息可快速定位攻擊設(shè)備,實時分析僵尸網(wǎng)絡(luò)、C2 控制端,同時依靠威脅數(shù)據(jù)分析可以極大提升攻擊溯源成功機率
3.全網(wǎng)訪問加速
通過終端環(huán)境信息檢測和設(shè)備信譽評估,從分布式節(jié)點中每一個終端調(diào)度分配最優(yōu)節(jié)點,智能選擇最優(yōu)解析線路,實現(xiàn)就近節(jié)點接入,結(jié)合UDP多路傳輸、跨國跨境加速等技術(shù),提高全網(wǎng)用戶訪問速度,確保訪問低延遲和高可靠性,有效提升訪客體驗
4.多維度全面監(jiān)控
實現(xiàn)對海量防護節(jié)點多維度、細(xì)顆粒度的全面監(jiān)控,當(dāng)監(jiān)控到節(jié)點有異常時可及時剝離異常節(jié)點,實現(xiàn)故障自動隔離和業(yè)務(wù)風(fēng)險隔離