黑客|游戏黑产阻击战:《半盏复古行》惊魂24小时( 二 )


但是在8月19日当天,涌入服务器的游客账号高达80万个,另外还有大几万个拥有真实身份证及手机号的账号。如此大的攻击流量,让只玩科技有些手足无措,到了开服时间,攻击依然持续。
“这个时候,我们也经历了心理的崩溃和重建。”雨林说,既然无法按时开服已成事实,那最重要的事情就是全力以赴解决攻击问题。可随着时间的推移,距离计划的开服时间已经过去五个小时,攻击行为仍然没有减弱的趋势。
联手腾讯安全阻击黑客
面对持续不断的攻击,只玩科技不得不去求助外部力量。因为和腾讯云有合作关系,所以只玩科技首先想到的求助对象就是腾讯。
据悉,腾讯安全在8月19日下午接到需求后,很快就组织了一个约20人的技术团队来进行支持。腾讯安全产品研发总监董文辉告诉21世纪经济报道,在处理只玩科技遇到的黑客攻击行为时,根据腾讯安全以往的经验,他们首先是把攻击流量放进来,看到攻击行为;然后是借助安全情报的能力,对这些IP进行摸底;最后则是对攻击行为进行分析,对症下药。
【 黑客|游戏黑产阻击战:《半盏复古行》惊魂24小时】而针对CC攻击,董文辉进一步表示,腾讯安全本身就拥有很多CC防护规则,可以进行行为识别。所以在进行完上述攻击行为的分析后,腾讯安全和只玩科技的技术团队一起建立起一套CC防护规则,以此来抵御攻击。
在taptap上,为了让更多玩家了解到《半盏复古行》在发生什么,只玩科技也把与黑客较量的过程做了全程记录。采访人员翻看这份记录了解到,在腾讯安全团队加入之前,《半盏复古行》已经经受了8轮攻击,其中第8轮攻击中,有5万个实名身份证请求实名制接口。
而在腾讯团队加入后,防御效果也很快显现,比如记录中提到的“我们已经定位到黑客,正在进行相关处理和测试,目前黑客攻击频率已经有所降低!”“经过我们技术人员的努力,我们已经暂时防住了黑客”等,都是在腾讯安全团队加入之后更新的信息。
雨林也向采访人员表示,在与腾讯安全的合作过程中,他们也开始重拾信心,“因为我们可以明显看到,在经过一个规则的部署或者一个产品的使用之后,某一项攻击马上就降低”。
不过,黑客的攻击也在“与时俱进”,在遇到抵抗之后,他们也加入了新的攻击方式。比如在原先WEB攻击和CC攻击的基础上,也发起了大量BOT请求。
8月19日21时30分,《半盏复古行》尝试进行开服,但仍然持续受到攻击,导致服务器崩溃。而到了8月20日凌晨1时55分,只玩科技在腾讯安全的帮助下升级了安全策略之后,已有几千名玩家进入游戏开始体验。
至此,《半盏复古行》算是真正扛住了黑客的攻击。虽然后面黑客还尝试进行过一些攻击,包括更换成国外的IP,但这些对游戏服务器已经无法造成太大的威胁。

【精彩生活】jing111.com小编为您精选以下内容,希望对您有所帮助: