8月24日晚,Steam平台突然崩溃,国内国外玩家纷纷反馈无法登录,相关话题迅速登上热搜。不少玩家猜测Steam崩溃是因为《黑神话:悟空》在线人数过多导致。
不过,根据完美世界竞技平台发布的公告,此次Steam崩溃是由于受到DDoS攻击导致的。
《每日经济新闻》采访了知道创宇技术VP李伟辰,针对此事进行分析。李伟辰详解了黑客利用DDoS对游戏厂商或游戏平台发起攻击的原因、目的、影响,以及应对举措。
原文报道如下:
8月24日晚,“Steam崩了”话题冲上热搜,多位网友反馈无法登录,进不去游戏。对此,有人猜测是《黑神话:悟空》游戏在线人数过多导致。
完美世界竞技平台公告显示,本次Steam崩溃是由于受到DDoS攻击导致,玩家可以尝试重连游戏。《每日经济新闻》记者注意到,经过一段时间的崩溃后,24日晚8点半左右,陆续有玩家表示Steam的状态已经恢复正常。
据了解,DDoS攻击(Distributed Denial of Service分布式拒绝服务)是指攻击者利用源自海量真实或虚假客户端的网络报文,向目标系统发起网络连接请求,从而大量消耗目标系统的资源,无法响应正常用户请求的攻击行为。
不过,网友的猜测不是空穴来风。《黑神话:悟空》自8月20日上线以来,点燃了整个游戏行业的热情,接连创造国产单机游戏的新纪录。上线当天约一个小时,《黑神话:悟空》的Steam最高在线人数超过100万,之后持续升温,最终达成上线当日最高在线人数超200万的成绩,超过《赛博朋克2077》《幻兽帕鲁》《CS2》等游戏,登上了Steam历史最高在线人数排行榜第二的位置。
8月23日晚,《黑神话:悟空》官方微博发文表示,截至北京时间2024年8月23日21点整,《黑神话:悟空》全平台销量超过1000万套,全平台最高同时在线人数达300万。
24日晚,知道创宇技术VP(副总裁)李伟辰在接受《每日经济新闻》记者采访时分析表示,DDoS攻击在游戏行业是非常常见的,尤其是爆款游戏出现时,黑客可能会利用DDoS对游戏厂商或游戏平台发起攻击,使其错失获得理想收入的机会,并以此为要挟,获取商业利益。当然,发起DDoS攻击的盈利方式不仅是向厂商直接勒索,“影响股票市值、向竞争对手取酬、利用金融杠杆套利都是可能的”。
李伟辰进一步表示,DDoS历史非常悠久,但仍然是十分有效的攻击形式,甚至有成熟便捷的SaaS服务(软件运营服务),以压力测试的名义,供有需求的人付费使用。“还特别便宜,上千块钱就能让目标系统瘫痪,造成经济损失可以以秒计算,‘性价比’极高。”
值得一提的是,知道创宇是国内较早提出SaaS云防御理念的网络安全公司,每日处理千亿次网络请求,抵御超10亿量级黑客攻击。目前,公司已打造出专门针对DDoS防御的抗D保,以及由创宇盾(云WAF)、净网盾(内容安全风险管控)等组成的创宇云防御平台。
在李伟辰看来,彻底防御DDoS攻击很难,归根到底还是要看攻击者与防守方谁能调动更多的带宽资源。而一般的互联网业务运营者,不会为了潜在的被攻击风险就储备成百上千倍的冗余资源,所以在攻击真正发生时,靠自己的力量几乎无法应对。
那么,现在应对DDoS攻击最有效的手段又是什么?
“是使用云防御厂商的抗D服务,在攻击发生时,云防御平台会调用全网资源与黑客进行对抗。”李伟辰说,云防御厂商能够调度的带宽从数Tbps到数百Tbps不等,远远超出DDoS攻击的量级,而这些储备带宽是所有客户共享的,因此成本也不会难以接受。而游戏厂商一般也会和云防御服务商合作来应对DDoS攻击,同时为了防止超量DDoS攻击影响业务,一般也会有一些备用手段,例如备用域名、备用服务器等。此外,云原生和容器技术也为业务弹性扩缩容提供了便利,可以短时间内增加资源,平滑应对业务高峰。
Gcore报告显示,2024年上半年,DDoS攻击激增46%,游戏和博彩业仍然是受影响最严重的行业,占攻击总数的49%。由于竞争性质和在线游戏涉及的高额经济利益,该行业尤其容易受到攻击。
点击“阅读原文”查看媒体报道
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...