Дата: 2014-04-07, 18:33:22
Режим "Изоляция" 1 відповідей
  • Група: Адміністрація
  • Повідомлень: 1333
  • Реєстрація: 2011-05-06
#4109
2014-04-07, 18:33:22
Режим "Изоляция" - инструмент для борьбы с DDoS-атаками. Когда игровые сервера подвергаются мощным сетевым атакам, во избежание прерывания работы услуги, внешний канал отключается. В итоге, Ваш сервер остается доступным для игроков с Украины (и небольшой части России) и продолжает работать, а все другие страны его "не видят", тем самым изолируя его от всех видов внешнего воздействия . Время реагирования на DDoS-атаки составляет, в среднем, 5 минут. Продолжительность работы изоляции зависит лишь от активности злоумышленников, в среднем, это от нескольких часов, до одних суток. Режим не устанавливается навсегда, только на время атаки.

Плюсы:
- сервер не падает от DDoS-атак и продолжает работать несмотря ни на что, защита от 99.9% атак.
- игроки из Украины (и небольшой части России) свободно играют на сервере

Минусы:
- сервер отображается как выключенный в большинстве мониторингов
- на сервер не могут зайти игроки не из Украины и всех провайдеров, чей трафик идет не через Украину.
- если заказана раскрутка, то эффективна она лишь для украинских игроков.

Частые вопросы/ответы:

1) Почему Вы не можете защитить сервер без отключения мирового канала?

Защита от атак средней силы и всех уязвимостей игровых серверов у нас установлена. Но DDoS-атаки шагнули далеко вперед, а защита от атак на уровне дата-центров не успевает за ростом мощностей. Здесь речь о защите с нашей стороны даже не идет, атаки силой 10Гбит/с+ создают проблемы самому дата-центру и они проводят работы по защите от такого рода атак всеми доступными методами.

2) А как другие хостинги защищают от DDoS?

Атакуют сейчас практически все топовые игровые хостинги, всех по разному и у каждого свои методы борьбы. Одни отключают мировой трафик, другие вынуждены блокировать IP на время атаки, а кто-то бесполезно пытается бороться с этим настройками фаерволов. Но так или иначе стоит признать, против атак 10Гбит/с+ на игровые хостинги полноценной защиты не существует. Единственный теоретический вариант защиты это наращивать ширину канала до 20Гбит/с, но тогда цены на услуги будут в десятки раз выше, такой хостинг никто покупать не будет.

3) Я сам не из Украины и не смогу зайти на свой сервер, как быть?
Для клиентов, которые не могут войти на свои же сервера во время атаки, в скором времени мы предоставим альтернативный IP для входа на сервер.

4) Я из Украины (игрок из Украины) и я не вижу сервер. Что делать?
Если Вы из Украины (либо игрок из Украины) и не видите сервер, то нужно обратиться в тех.поддержку своего провайдера и передать данную информацию для решения вопроса:


Трафик от <сюда пишеете свой текущий IP адрес> к Colocall идет асимметрично. От меня к Colocall - через UA-IX, от Colocall ко мне - через мир. Это происходит потому, что в мир анонсируется префикс /20, который является более приоритетным чем анонс /16, который Colocall получает из UA-IX, DTEL-IX.

Например, пишите письмо в тех. поддержку "Воли":

Трафик от 31.13.122.233 к Colocall идет асимметрично. От меня к Colocall - через UA-IX, от Colocall ко мне - через мир. Это происходит потому, что в мир анонсируется префикс /20, который является более приоритетным чем анонс /16, который Colocall получает из UA-IX, DTEL-IX. Прошу решить данный вопрос, т.к. на многие ресурсы в UA-IX мой трафик идет асимметрично.


5) Как включить/отключить режим "Изоляция"?
Включение и отключение производится автоматически
Тема закрита

Увійдіть або зареєструйтесь для спілкування на форумі

Вгору