游戏盾的防御原理及产品特性
admin
2024-03-13 04:37:06
0

与传统单点防御 DDOS 防御方案相比,游戏盾用数据和算法来实现智能调度,将 “正常玩家” 流量和 “黑客攻击” 流量快速分流至不同的节点,最大限度缓解大流量攻击;通过端到端加密,让模拟用户行为的小流量攻击也无法到达客户端。

游戏盾提供了一个只能由 SDK 接入的并且免疫 DDOS/CC 攻击的弹性安全网络。SDK 通过服务本地化代理接入游戏盾的弹性安全网络,实现玩家(Token)由具体的游戏盾网络接入点(GroupName)访问防护目标(Dip)端口(Dport)的逻辑。通过服务 SDK 提供的服务本地化接口,将任意 IP、端口的服务本地化,并且由 SDK 接管所有的通信流量,进行调度和加密传输。

游戏盾由两大模块组成:

  • 分布式抗 D 节点:通过分布式的抗 D 节点,游戏盾可以做到防御 600G 以上的攻击。
  • 游戏安全网关:通过针对私有协议的解码,支持防御游戏行业特有的 CC 攻击。 游戏盾防御 DDoS 攻击的原理。

游戏盾防御 DDoS 攻击的原理

与普通的 DDoS 高防机房不同,游戏盾并不是通过海量的带宽硬抗攻击,而是通过分布式的抗 D 节点,将黑客的攻击进行有效的拆分和调度,使得攻击无法集中到某一个点上。同时基于 SDK 端数据、流量数据,可以通过动态的调度策略将黑客隔离!

游戏盾防御 CC 攻击的原理

游戏安全网关通过在用户业务和攻击者之间建立起一道游戏业务的防火墙,根据攻击者的 TCP 连接行为、游戏连接后的动态信息、全流量数据,准确分辨出真正的玩家和黑客。

  • 游戏安全网关支持大数据分析,根据真实用户业务的特点分析出正常的玩家行为,从而直接拦截异常的客户端(协议非法)。且可以随时针对全国省份、海外的流量进行精确封禁,支持百万级的黑白名单。

  • 游戏安全网关可以同 SDK 建立加密通信隧道,全面接管客户端和服务端的网络通信,仅放行经过 SDK 和游戏安全网关鉴权的流量,彻底解决 TCP 协议层的 CC 攻击(模拟协议型攻击)。

产品特性

从单点防御到分层治理

分层而治,是解决这些问题的基础。所有资源的不对等,都是因为攻击方太容易找到目标,而防御方太容易成为目标。

分层而治中的 “分”,代表流量的拆分、业务的拆分、和目标的拆分;让攻击者的成本和门槛增大,把用户成本控制到最低;“层” 代表一种漏斗模型。以前,我们都是用带宽去硬抗 DDoS 攻击,而在游戏盾中,我们用最适合的‘武器’去做最擅长的事。

  • 用户层(SDK):用户层的数据总是不那么可信的,作为通信的发起方,保护好自己是头等大事。

  • 网络层(Selb):网络的问题就交给专门的网络设备解决,不要再使用服务器硬扛了。

  • 接入层(游戏安全网关):还记得 CC 攻击的影响吗?接入层就是为了应对它准备的。在这一层,只处理用户行为,不处理业务。

  • 业务层:真正的业务服务器必须好好保护,不能直接暴露,物理通路的隔离是相对比较好的选择。

游戏盾改变了 DDoS 攻防只是 “拼带宽” 的传统概念,成为针对游戏行业用户的整体风控方案。在游戏盾的风控理论下,只要我们解决好用户端的问题,就可以解决无限大的 DDoS 攻击,从而达到攻防成本的平衡。

相关内容

热门资讯

【MySQL】锁 锁 文章目录锁全局锁表级锁表锁元数据锁(MDL)意向锁AUTO-INC锁...
【内网安全】 隧道搭建穿透上线... 文章目录内网穿透-Ngrok-入门-上线1、服务端配置:2、客户端连接服务端ÿ...
GCN的几种模型复现笔记 引言 本篇笔记紧接上文,主要是上一篇看写了快2w字,再去接入代码感觉有点...
数据分页展示逻辑 import java.util.Arrays;import java.util.List;impo...
Redis为什么选择单线程?R... 目录专栏导读一、Redis版本迭代二、Redis4.0之前为什么一直采用单线程?三、R...
【已解决】ERROR: Cou... 正确指令: pip install pyyaml
关于测试,我发现了哪些新大陆 关于测试 平常也只是听说过一些关于测试的术语,但并没有使用过测试工具。偶然看到编程老师...
Lock 接口解读 前置知识点Synchronized synchronized 是 Java 中的关键字,...
Win7 专业版安装中文包、汉... 参考资料:http://www.metsky.com/archives/350.htm...
3 ROS1通讯编程提高(1) 3 ROS1通讯编程提高3.1 使用VS Code编译ROS13.1.1 VS Code的安装和配置...
大模型未来趋势 大模型是人工智能领域的重要发展趋势之一,未来有着广阔的应用前景和发展空间。以下是大模型未来的趋势和展...
python实战应用讲解-【n... 目录 如何在Python中计算残余的平方和 方法1:使用其Base公式 方法2:使用statsmod...
学习u-boot 需要了解的m... 一、常用函数 1. origin 函数 origin 函数的返回值就是变量来源。使用格式如下...
常用python爬虫库介绍与简... 通用 urllib -网络库(stdlib)。 requests -网络库。 grab – 网络库&...
药品批准文号查询|药融云-中国... 药品批文是国家食品药品监督管理局(NMPA)对药品的审评和批准的证明文件...
【2023-03-22】SRS... 【2023-03-22】SRS推流搭配FFmpeg实现目标检测 说明: 外侧测试使用SRS播放器测...
有限元三角形单元的等效节点力 文章目录前言一、重新复习一下有限元三角形单元的理论1、三角形单元的形函数(Nÿ...
初级算法-哈希表 主要记录算法和数据结构学习笔记,新的一年更上一层楼! 初级算法-哈希表...
进程间通信【Linux】 1. 进程间通信 1.1 什么是进程间通信 在 Linux 系统中,进程间通信...
【Docker】P3 Dock... Docker数据卷、宿主机与挂载数据卷的概念及作用挂载宿主机配置数据卷挂载操作示例一个容器挂载多个目...