从冒险岛七夕商城抢购活动角度浅谈DDoS攻击和CC攻击发布时间:2020/10/11 16:44:56 阅读次数:

  

估计大多数90后都接触过冒险岛这款游戏,就连英雄联盟前IG战队知名上单、著名主播PDD本人也时不时在直播中插播冒险岛,说出了如今为岛民们津津乐道的名言“冒险岛好玩不花钱”。

冒险岛Online是由韩国WIZET和NEXON制作开发的一款2D横版卷轴网络游戏,上海盛趣公司是冒险岛在中国的运营代理商。

今年七月伊始,冒险岛官方推出每年从7.21-7.27的七天商城晚7:00-9:00两小时限量抢购计划。

但在这个计划启动之前,代理商与游戏商人之间一直存在的矛盾终于全面爆发,官方大面积封号牵连无辜吃瓜群众,游戏商人们在集体抗议无效后,从7月21日活动时间开始集体登陆多个账号开脚本挤商城,直接导致了正常玩家进商城黑屏、掉线甚至检测登录异常而封号等。

      尽管运营团队紧急关闭服务器并进行大规模维护,后又将活动时间改成了下午4:00-6:00,依然阻止不了活动卡爆、八千只限量商品仅仅售出不过百只的结果。

在万般无奈之下,韩国游戏方向中国代理商下达了最终的决定:

2.jpg

       根据活动预告将要发行的商品计算出损失大致在一千五百万上下。

       作为一个游戏时长以“年”作为单位时间来标识的老岛民,笔者亲身感受了这几日活动期间商城挤不进去以及硬挤黑屏的痛苦。以此现象来看,能够推测游戏商人们大概率使用的进攻方法为CC攻击。


       这段时间我在百度、知乎等各大网站搜索DDoS和CC的相关文献,有人说DDoS攻击更令人绝望,有人说CC攻击伤害更高。

       在深入查阅相关资料和案例之后,笔者找到了这么一张图来对它俩的爱恨情仇进行总结:

 3.jpg

       要问谁更厉害、谁对服务器伤害更大?

       这不就是在问别人是“入室抢劫”的犯人和“持刀蹲点”的犯人哪种更具有威胁性一样吗。

       这两者不具有直观的对比性。

 

DDoS

       假如将服务器比作一个商场,商场有四个入口(对外IP),入口1涌来一群人将出口堵死,这群人中还包含了真正来购物的(正常访问用户),大部分是花钱请来堵门的(攻击流量)。

       排队也没用,堵门的人群络绎不绝接踵而至,个别客户挤进去了,体验感好吗?很有可能在心底暗中发誓“这么挤以后再也不来了”。

 

      这种情况下该怎么处理?

1.     拓宽入口(增加带宽)

2.     把门彻底堵死,不仅自己人进不来,搞事情的也进不来

      上防火墙有用吗?答曰:不能。防火墙吞吐有上限,大流量ddos攻击只能引入黑洞路由,或者云清洗;防御流量类ddos攻击也简单,升级带宽和数据中心性能,但再怎么升级一样会有更大量的攻击影响甚至终结正常业务——人家一看还能正常营业,当然加大力度争取堵死啊。

 

CC:       

       CC攻击类似于超市收银台,一群人推搡着过来把八个收银台全占领了,他们啥也不干,就专以打发时间的方式消耗收银员的时间,影响其他顾客正常购物的行为,顾客等急了,还会继续等下去吗?很可能放下购物筐直接走了,下次也绝对不会再光顾。

 

       它们的攻击方式不同,目的是一致的。

       但每一次的进攻,如果对方设防不够,手忙脚乱地应对这些攻击,既浪费时间又浪费金钱,何必呢?

       这时候就轮到我们的高防上场了。

       如果提前准备好防御措施,给盛趣带来的经济效益可就远远不止这次的八位数了。

笔者将会在第二篇中重点讲述高防类型以及各自的优劣)