8月24日晚,“Steam崩了”話題沖上熱搜,多位網(wǎng)友反饋無法登錄,進不去游戲。對此,有人猜測是《黑神話:悟空》游戲在線人數(shù)過多導(dǎo)致。
完美世界競技平臺公告顯示,本次Steam崩潰是由于受到DDoS攻擊導(dǎo)致,玩家可以嘗試重連游戲。《每日經(jīng)濟新聞》記者注意到,經(jīng)過一段時間的崩潰后,24日晚8點半左右,陸續(xù)有玩家表示Steam的狀態(tài)已經(jīng)恢復(fù)正常。
完美世界競技平臺上,有玩家發(fā)出的截圖顯示Steam正受到DDoS攻擊
據(jù)了解,DDoS攻擊(Distributed Denial of Service分布式拒絕服務(wù))是指攻擊者利用源自海量真實或虛假客戶端的網(wǎng)絡(luò)報文,向目標(biāo)系統(tǒng)發(fā)起網(wǎng)絡(luò)連接請求,從而大量消耗目標(biāo)系統(tǒng)的資源,無法響應(yīng)正常用戶請求的攻擊行為。
不過,網(wǎng)友的猜測不是空穴來風(fēng)。《黑神話:悟空》自8月20日上線以來,點燃了整個游戲行業(yè)的熱情,接連創(chuàng)造國產(chǎn)單機游戲的新紀(jì)錄。上線當(dāng)天約一個小時,《黑神話:悟空》的Steam最高在線人數(shù)超過100萬,之后持續(xù)升溫,最終達(dá)成上線當(dāng)日最高在線人數(shù)超200萬的成績,超過《賽博朋克2077》《幻獸帕魯》《CS2》等游戲,登上了Steam歷史最高在線人數(shù)排行榜第二的位置。
8月23日晚,《黑神話:悟空》官方微博發(fā)文表示,截至北京時間2024年8月23日21點整,《黑神話:悟空》全平臺銷量超過1000萬套,全平臺最高同時在線人數(shù)達(dá)300萬。
24日晚,知道創(chuàng)宇技術(shù)VP(副總裁)李偉辰在接受《每日經(jīng)濟新聞》記者采訪時分析表示,DDoS攻擊在游戲行業(yè)是非常常見的,尤其是爆款游戲出現(xiàn)時,黑客可能會利用DDoS對游戲廠商或游戲平臺發(fā)起攻擊,使其錯失獲得理想收入的機會,并以此為要挾,獲取商業(yè)利益。當(dāng)然,發(fā)起DDoS攻擊的盈利方式不僅是向廠商直接勒索,“影響股票市值、向競爭對手取酬、利用金融杠桿套利都是可能的”。
李偉辰進一步表示,DDoS歷史非常悠久,但仍然是十分有效的攻擊形式,甚至有成熟便捷的SaaS服務(wù)(軟件運營服務(wù)),以壓力測試的名義,供有需求的人付費使用?!斑€特別便宜,上千塊錢就能讓目標(biāo)系統(tǒng)癱瘓,造成經(jīng)濟損失可以以秒計算,‘性價比’極高。”
值得一提的是,知道創(chuàng)宇是國內(nèi)較早提出SaaS云防御理念的網(wǎng)絡(luò)安全公司,每日處理千億次網(wǎng)絡(luò)請求,抵御超10億量級黑客攻擊。目前,公司已打造出專門針對DDoS防御的抗D保,以及由創(chuàng)宇盾(云WAF)、凈網(wǎng)盾(內(nèi)容安全風(fēng)險管控)等組成的創(chuàng)宇云防御平臺。
在李偉辰看來,徹底防御DDoS攻擊很難,歸根到底還是要看攻擊者與防守方誰能調(diào)動更多的帶寬資源。而一般的互聯(lián)網(wǎng)業(yè)務(wù)運營者,不會為了潛在的被攻擊風(fēng)險就儲備成百上千倍的冗余資源,所以在攻擊真正發(fā)生時,靠自己的力量幾乎無法應(yīng)對。
那么,現(xiàn)在應(yīng)對DDoS攻擊最有效的手段又是什么?
“是使用云防御廠商的抗D服務(wù),在攻擊發(fā)生時,云防御平臺會調(diào)用全網(wǎng)資源與黑客進行對抗?!崩顐コ秸f,云防御廠商能夠調(diào)度的帶寬從數(shù)Tbps到數(shù)百Tbps不等,遠(yuǎn)遠(yuǎn)超出DDoS攻擊的量級,而這些儲備帶寬是所有客戶共享的,因此成本也不會難以接受。而游戲廠商一般也會和云防御服務(wù)商合作來應(yīng)對DDoS攻擊,同時為了防止超量DDoS攻擊影響業(yè)務(wù),一般也會有一些備用手段,例如備用域名、備用服務(wù)器等。此外,云原生和容器技術(shù)也為業(yè)務(wù)彈性擴縮容提供了便利,可以短時間內(nèi)增加資源,平滑應(yīng)對業(yè)務(wù)高峰。
Gcore報告顯示,2024年上半年,DDoS攻擊激增46%,游戲和博彩業(yè)仍然是受影響最嚴(yán)重的行業(yè),占攻擊總數(shù)的49%。由于競爭性質(zhì)和在線游戲涉及的高額經(jīng)濟利益,該行業(yè)尤其容易受到攻擊。