游戏反黑狙击战 与黑客赛跑的24小时 (游戏反黑狙击视频)

文章编号:37811 资讯动态 2024-11-30 半盏复古行 腾讯安全

游戏反黑狙击战:与黑客赛跑的24小时

如今,游戏已经成了人们茶余饭后的主要消遣方式之一。

据了解,游戏深受95后青少年群体的青睐,究其原因,主要是其能带给了玩家极好的客户体验,但殊不知,其背后也有着不为人知的“痛楚”。那就是黑客的攻击,每款游戏在上线时几乎都会被黑客吊打个千翻百变。 而大多数游戏厂商在与黑客强强对话的过程中,由于敌我力量悬殊,不得不宣告灭亡。

一切都在意料之中,8月19日,一款名为《半盏复古行》在开服首日,就遭遇了黑客的猛烈攻击。但与其他游戏命运不同的是,此款游戏的发行方——只玩科技凭借自身顽强的意志,以及和安全厂商的合作,亲手终结了黑客,最终顺利上线。

黑客攻击势力强劲,急需“外挂”

“上线即死亡”,似乎成了各大厂游戏厂商开服日的一大魔咒。

《半盏复古行》是由北京十字星研发,广州只玩发行的一款剧情向合成手游,集古董收集,萌宠养成,剧情闯关等多种玩法于一体,通过合成消除解锁地块,探寻未知区域

该款手游计划于8月19日10点正式开服,却因黑客的多轮攻击未能准时上线。

游戏反黑狙击战:与黑客赛跑的24小时

图丨网友留言

众所诸知,各行各业都存在被黑客攻击的风险,在游戏行业亦是如此。据了解,黑客在选择攻击目标时也是有标准的,一是中小型游戏厂商,二是热度较高的游戏。

通过雨林的此番表述,《半盏复古行》被黑客攻击的原因就不言而喻了。

据雷锋网了解,《半盏复古行》在8月18日上线前,就有大量账号进行注册,经只玩科技团队进行检测发现黑客攻击行为并对恶意账号进行了屏蔽和删除。时间推移到19日,在做首发准备时,服务器资源配占比出现异常,团队工作人员通过对前端架构和服务器调整,抵御住了黑客多种方式的攻击,但是由于漏洞仍存在大流量的攻击,直至腾讯安全团队的加入,最终于20号凌晨两点,服务器逐渐恢复正常。游戏顺利上线。

被问及在游戏开服之前有没有相应预案时?

苏打谈到,“开服前,我们对常规攻击做了准备工作,包括异常案例分享、制作IP黑名单,登录限制及异常限制,在加大了服务器集群的同时,部署了一些空的服务器进行扩容以备不时之需。”

游戏反黑狙击战:与黑客赛跑的24小时

据悉,《半盏复古行》 上线首日,黑客使用80万个游客账号同时登陆,另还使用了几万个真实身份证、手机号账号开启多轮攻击。

“我们做了充分的准备,但完全低估了黑客的攻击手段,很难区别黑客准备的大量用户数据,除了正常攻击外,还间接攻击了数据库,以及整个技术框架内的每个环节。其中有一部分防住了,但防不住的那部分,就会导致整个服务器崩溃,”苏打如是说。

一般来说,游戏厂商为了带来更多的流量,吸引更多的玩家,在上线首日会通过各种渠道购买推荐位、广告位做一些品牌营销,据悉《半盏复古行》在开服前就在各渠道得到了不错的资源,包括华为首页推荐,OV和小米都给了Banner位和Icon。

与黑客交锋:惊心动魄的24小时

这次不是黑客终结了游戏,而是游戏终结了黑客。

腾讯云游戏行业高级架构师王睿表示,“在接到只玩科技的请求后,首先,跟对方沟通判断攻击类型,然后匹配相应的安全产品,比如WAF产品,再去找产品研发的同学,协助只玩过滤正常的玩家流量,去抓攻击流量,通过攻击流量的分析选定相应的安全产品,制定反黑策略。”

据了解,在腾讯安全的建议下,只玩科技将真实服务器IP收敛起来,同时取消业务的对外访问,全部通过负载均衡对外,资产均衡通过腾讯安全的WAF防火墙进行访问,外面部访问基本要通过防火墙做一个拦截,这在一定程度上就能抵御住黑客的攻击。

众所周知,黑客的最终目的是获利。

近年来,在利益的驱使下,黑客逐渐呈现出集团化、专业化的发展态势,且攻击手段和技术也在不断的更新迭代,诸如DDoS攻击、敲诈勒索、偷取源代码等。

游戏反黑狙击战:与黑客赛跑的24小时

在腾讯安全产品研发总监董文辉看来,黑客攻击也需要考虑成本,对于低成本攻击,防起来相对容易,只需要用大量的流量进行清洗。但此次攻击,区别于传统攻击,黑客对这款游戏的用户及业务非常熟悉,采用了各种秒播IP和工具,所以这次黑客攻击的成本非常高,这就增大了反黑难度。

通过此次反黑行动,董文辉总结出了一套方法论:

游戏反黑狙击战:与黑客赛跑的24小时

雨林回忆道。

反黑道路上,修炼内功是王道

在反黑过程中,打倒黑客往往借助的是高超的技术,但对于反黑方来说,也是一场心理的博弈。

雨林强调说,“由此至终,没有考虑过向黑客投降、缴纳勒索金。此次事件也为我们敲响了安全的警钟,如果自己的安全防护体系没有建立起来,依然会有另外的组织或者竞争对手可乘之机,不管怎么样,还是要以修炼内功为主。”

对于游戏开放商而言,游戏上线固然重要,但更重要的是,前期要提高对安全防护体系的重视。做好事前、事中、事后三个环节的工作部署。

例如,很多游戏厂商在没有受到攻击时也会做一些像混沌工程,类似于自己攻击自己,通过这样的方式发现安全防护体系的漏洞,然后进行补全,也是很必要的。

访谈最后,雨林表示,“此次攻击让我们深刻认识到了自身在安全知识,防护体系等方面的不足,未来,公司将加大安全产品方面的投入,并希望与诸如腾讯安全这样的伙伴共同合作,筑起安全防护这道围墙。”

原创文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/5f71eaef789c985ef88c.html
全局中部横幅
全局中部横幅
武汉创驰蓝天信息科技有限公司

武汉创驰蓝天专注于中小企业信息化技术开发与服务,具有扎实的技术研发能力和丰富的项目实施经验。把“关注细节、创造精品、服务客户、专业高效”作为公司的经营宗旨。

压片机

上海天九机械制造厂是专营粉末糖果奶片棒棒糖中药压片机的厂家,发货迅速,质量可靠。为新疆、宁夏、山西、重庆、河南、河北等多地制药、食品、日化企业提供压片机生产加工。

四川恒博钢结构工程有限公司

现有七个现代化钢结构生产车间,五条完整的专业钢结构系统生产线,总建筑面积4.5万平方米,年产量3.5万吨。是一家拥有钢结构工程专业承包壹级资质的综合性钢结构生产企业

礼品公司

金昇文化-专业从事礼品定制,设计,开发公司,主要针对国内中大型企事业单位提供广告促销/活动宣传/商务会议/员工福利/上市周年庆/品牌礼品的设计与定制。是中国专业礼赠品采购平台,提供金银珠宝、文具用品、数码电子、皮具箱包、生活日用品、办公用品、工艺礼品、玩具公仔、户外运动品等系列近万种礼品。TEL:130-0731-3845

崔耘豪管理

海口龙华崔耘豪网络科技工作室专注于企业管理咨询,管理托管,管理教育,中层培养,企业高管培训,为各企业培养高、中、基层优秀人员,公司坚守在企业管理、咨询、教育、企业高管培训的领域,为广大中国企业提供经营管理项目咨询以及服务,是上海成长型企业优选的管理服务提供商。海口龙华崔耘豪网络科技工作室专注于企业管理咨询,管理托管,管理教育,中层培养,企业高管培训,为各企业培养高、中、基层优秀人员,公司坚守在企业管理、咨询、教育、企业高管培训的领域,为广大中国企业提供经营管理项目咨询以及服务,是上海成长型企业优选的管理服务提供商。

氟务在线

氟务在线立足氟化工行业,定期收集、整理、分享行业市场资讯动态。为企业、机构提供专业性、全面的媒体推广营销方案。由行业资深分析团队精心打造,着眼行业发展,牢牢立足“以内容和服务赢得信赖”的发展理念,秉承“开放、务实专业”的企业原则,探索产业传媒业务发展新思路,力争打造成了解最新行业动态,搜索最新供应商及技术服务的首选平台。

汉江教育网

襄阳汉江教育网-提供襄阳成人高考、自考及职业技能证书培训机构,襄阳成教网提供成人在职学历提升:电大中专、高升专及专升本考试时间、函授站点报考流程、报名网站入口及费用多少钱在线解答及报考服务,已在襄阳地区累计培训人员20000多人次,咨询电话0710-3356399,也欢迎各企事业单位联系合作办班。

岩土科技股份有限公司

岩土科技股份有限公司专业为各类建构筑物(如桥梁、隧道、边坡、工业与民用建筑等)提供结构加固、基础加固的设计施工服务(结构补强、裂缝处理、基础托换、顶升纠偏平移、加层扩建、防腐防渗处理、基础沉降处理、地下室抗浮等),为各类地质灾害治理、环保工程提供勘察、设计、施工服务。

美中鞋业网是鞋行业全产业链门户平台

美中鞋业网是鞋行业全产业链门户平台,提供鞋子、鞋材、鞋机在线采购批发交易,加工合作、商务服务、代理加盟、鞋业新闻、鞋业展会等鞋业商业信息,让世界鞋业信息互通。

中低压管件法兰

河北海浩高压法兰管件集团有限公司是生产法兰,管件的专业企业,主要产品有锻制管件,中低压管件法兰,8字盲板,对焊管件及法兰盖等


全局底部横幅