游戲服務器常見的攻擊方式
游戲服務器常見的攻擊方式
因為DDoS攻擊常常會采用通過大量合法的請求的手段占用游戲服務器網絡資源,由此而達到癱瘓網絡的目的。服務器在面對DDoS攻擊時很難合理的判定和區分請求,因此遭受攻擊時往往束手無策,只能等待攻擊者停止攻擊。
這是網絡中最普遍的攻擊類型,衍生了很多其他的攻擊類型,但是,其原理都是通過多臺肉雞發送大量合法的請求占用大量服務資源,以達到癱瘓網絡或者游戲服務器死機的目的。其中SYN Flood洪水攻擊利用TCP協議的缺陷,發送大量偽造的TCP連接請求,即在第2次握手前斷開連接,使服務器端出于等待響應的狀態,從而使得被攻擊方資源耗盡(CPU滿負荷或內存不足)的攻擊方式。
TCP全連接攻擊則是通過大量的肉機不斷地和目標服務器建立大量的TCP連接,由于TCP連接數是有限的,很容易使游戲服務器的內存等資源被耗盡而被拖跨,從而使服務器造成拒絕服務。這種攻擊可以繞過一般防火墻,但是需要大量的肉機,并且由于肉機的IP是暴露的,也非常容易被追蹤。
刷Script腳本攻擊主要針對ASP、JSP、PHP、CGI等腳本程序。其原理是和服務器建立正常的TCP連接,同時不斷向游戲服務器提交查詢列表等大量消耗數據庫資源的調用指令,從而拖垮服務器。【艾娜】