游戏反黑狙击战 与黑客赛跑的24小时 (游戏反黑狙击视频)

文章编号:37811 资讯动态 2024-11-30 半盏复古行腾讯安全

反黑狙击战:与黑客赛跑的24

如今,游戏已经成了人们茶余饭后的主要消遣方式之一。

据了解,游戏深受95后青少年群体的青睐,究其原因,主要是其能带给了玩家极好的客户体验,但殊不知,其背后也有着不为人知的“痛楚”。那就是黑客的攻击,每款游戏在上线时几乎都会被黑客吊打个千翻百变。 而大多数游戏厂商在与黑客强强对话的过程中,由于敌我力量悬殊,不得不宣告灭亡。

一切都在意料之中,8月19日,一款名为《半盏复古行》在开服首日,就遭遇了黑客的猛烈攻击。但与其他游戏命运不同的是,此款游戏的发行方——只玩科技凭借自身顽强的意志,以及和安全厂商的合作,亲手终结了黑客,最终顺利上线。

黑客攻击势力强劲,急需“外挂”

“上线即死亡”,似乎成了各大厂游戏厂商开服日的一大魔咒。

《半盏复古行》是由北京十字星研发,广州只玩发行的一款剧情向合成手游,集古董收集,萌宠养成,剧情闯关等多种玩法于一体,通过合成消除解锁地块,探寻未知区域。

该款手游计划于8月19日10点正式开服,却因黑客的多轮攻击未能准时上线。

反黑狙击战:与黑客赛跑的24

图丨网友留言

众所诸知,各行各业都存在被黑客攻击的风险,在游戏行业亦是如此。据了解,黑客在选择攻击目标时也是有标准的,一是中小型游戏厂商,二是热度较高的游戏。

通过雨林的此番表述,《半盏复古行》被黑客攻击的原因就不言而喻了。

据雷锋网了解,《半盏复古行》在8月18日上线前,就有大量账号进行注册,经只玩科技团队进行检测发现黑客攻击行为并对恶意账号进行了屏蔽和删除。时间推移到19日,在做首发准备时,服务器资源配占比出现异常,团队工作人员通过对前端架构和服务器调整,抵御住了黑客多种方式的攻击,但是由于漏洞仍存在大流量的攻击,直至腾讯安全团队的加入,最终于20号凌晨两点,服务器逐渐恢复正常。游戏顺利上线。

被问及在游戏开服之前有没有相应预案时?

苏打谈到,“开服前,我们对常规攻击做了准备工作,包括异常案例分享、制作IP黑名单,登录限制及异常限制,在加大了服务器集群的同时,部署了一些空的服务器进行扩容以备不时之需。”

反黑狙击战:与黑客赛跑的24

据悉,《半盏复古行》 上线首日,黑客使用80万个游客账号同时登陆,另还使用了几万个真实身份证、手机号账号开启多轮攻击。

“我们做了充分的准备,但完全低估了黑客的攻击手段,很难区别黑客准备的大量用户数据,除了正常攻击外,还间接攻击了数据库,以及整个技术框架内的每个环节。其中有一部分防住了,但防不住的那部分,就会导致整个服务器崩溃,”苏打如是说。

一般来说,游戏厂商为了带来更多的流量,吸引更多的玩家,在上线首日会通过各种渠道购买推荐位、广告位做一些品牌营销,据悉《半盏复古行》在开服前就在各渠道得到了不错的资源,包括华为首页推荐,OV和小米都给了Banner位和Icon。

与黑客交锋:惊心动魄的24小时

这次不是黑客终结了游戏,而是游戏终结了黑客。

腾讯云游戏行业高级架构师王睿表示,“在接到只玩科技的请求后,首先,跟对方沟通判断攻击类型,然后匹配相应的安全产品,比如WAF产品,再去找产品研发的同学,协助只玩过滤正常的玩家流量,去抓攻击流量,通过攻击流量的分析选定相应的安全产品,制定反黑策略。”

据了解,在腾讯安全的建议下,只玩科技将真实服务器IP收敛起来,同时取消业务的对外访问,全部通过负载均衡对外,资产均衡通过腾讯安全的WAF防火墙进行访问,外面部访问基本要通过防火墙做一个拦截,这在一定程度上就能抵御住黑客的攻击。

众所周知,黑客的最终目的是获利。

近年来,在利益的驱使下,黑客逐渐呈现出集团化、专业化的发展态势,且攻击手段和技术也在不断的更新迭代,诸如DDoS攻击、敲诈勒索、偷取源代码等。

反黑狙击战:与黑客赛跑的24

在腾讯安全产品研发总监董文辉看来,黑客攻击也需要考虑成本,对于低成本攻击,防起来相对容易,只需要用大量的流量进行清洗。但此次攻击,区别于传统攻击,黑客对这款游戏的用户及业务非常熟悉,采用了各种秒播IP和工具,所以这次黑客攻击的成本非常高,这就增大了反黑难度。

通过此次反黑行动,董文辉总结出了一套方法论:

反黑狙击战:与黑客赛跑的24

雨林回忆道。

反黑道路上,修炼内功是王道

在反黑过程中,打倒黑客往往借助的是高超的技术,但对于反黑方来说,也是一场心理的博弈。

雨林强调说,“由此至终,没有考虑过向黑客投降、缴纳勒索金。此次事件也为我们敲响了安全的警钟,如果自己的安全防护体系没有建立起来,依然会有另外的组织或者竞争对手可乘之机,不管怎么样,还是要以修炼内功为主。”

对于游戏开放商而言,游戏上线固然重要,但更重要的是,前期要提高对安全防护体系的重视。做好事前、事中、事后三个环节的工作部署。

例如,很多游戏厂商在没有受到攻击时也会做一些像混沌工程,类似于自己攻击自己,通过这样的方式发现安全防护体系的漏洞,然后进行补全,也是很必要的。

访谈最后,雨林表示,“此次攻击让我们深刻认识到了自身在安全知识,防护体系等方面的不足,未来,公司将加大安全产品方面的投入,并希望与诸如腾讯安全这样的伙伴共同合作,筑起安全防护这道围墙。”

原创文章,未经授权禁止转载。详情见 转载须知 。

全局中部横幅
微信购物小程序

本站提供市面上最新最全的微信购物小程序资源,您可以免费获取这些应用资源。

佛山雅瑟声学建筑材料有限公司

  佛山雅瑟声学建筑材料有限公司除了本身生产的声学产品外,还整合了其他同类产品生产厂家资源,向客户提供完美的配套服务,包括材料的供应、指导安装、后期维护。声学吸音隔音材料应用在体育馆、歌剧院、电影院、KTV吸音、酒吧隔音、学校教室吸音、会议室吸音、酒店隔音等吸音降噪材料。

安徽淮开电器设备有限公司

安徽淮开是一家主要生产各类高、中、低压成套开关设备的电器成套企业。自创办以来,在广大用户的鼎力支持下迅速发展成长。目前拥有多条先进的机械设备生产线和一支高、中级人才组成的经验丰富、技术力量雄厚的科研、管理团队。联系电话:400-0552-885邹

天资网

天资整形网uisweb.com是一个为您量身定做的医美管家型网站。天资整形网加大微整形知识普及力度,紧跟时代步伐,更新热门美容资讯,让您的美丽与时俱进;另外邀请医美专家提供一对一的问答,有针对化的给予整形建议,让您的漂亮与众不同!

浙江凯勒电子有限公司

浙江凯勒电子有限公司专业生产LED开关电源,防水开关电源,导轨式开关电源等产品!

伸缩节

郑州华德供水材料有限公司是集研发、生产、销售于一体的阀门管道配件的生产型企业,具有十年多的设计管道产品经验和较强的管道配套设备的制造能力,公司占地面积8000余平方米,建筑面积5000余平方米,现有员工80余人,高级工程师5人,主导产品包括伸缩器、管道补偿接头、烟、风、煤粉管道补偿器(膨胀节)、汽、水管道补偿器(膨胀节)、防水套管、橡胶接头、波纹补偿器(膨胀节)、金属软管、钢制拍门、风门、闸门等系列产品。产品种类涵盖50多个余品种。

厦门市德盾保安服务有限公司

德盾保安公司自成立以来遵循和坚持“以人为本、客户至上,安全第一、真诚服务” 和“品质是生命、管理是效益、满意是承诺、追求卓越高效、使客户持续满意”的服务理 念,经过不懈努力和锤炼,已励练成一支懂经营、会管理、业务精、肯奉献、高素质的安 保管理队伍。经过不懈努力和锤炼,公司现有1360多名员工,管理人员231名,占职工 总数17%。

公务员辅导

元舜公考是专业的公务员考试培训品牌,提供全方位的公务员考试辅导和面试培训服务,为您的公务员梦想助力。

上海遂盈自动化设备有限公司

上海遂盈自动化设备有限公司,是一家资深的表面处理涂装设备厂家。拥有地轨式涂装生产线,电泳涂装生产线,工业烤箱,环保设备,木器件喷涂线,前处理生产线,塑胶件涂装生产线,为“改善涂装环境、提高涂装质量”而努力。欢迎咨询遂盈涂装设备021-61521358

全局底部横幅