棋牌游戏行业一直是DDOS攻击的重灾区,面对DDOS攻击,墨者安全建议:
1、架构优化
通过优化DNS的智能解析,可以避免DNS攻击的风险;使用SLB,通过负载均衡减缓CC攻击的影响;使用专有网络VPC,防止内网攻击;隐藏服务器真实IP地址。
2、服务器加固
确保服务器的系统文件是最新的版本,并及时更新系统补丁;过滤不必要的服务和端口;限制在防火墙外与网络文件共享;限制同时打开的SYN半连接数目;充分利用网络设备保护网络资源。
3、商用DDoS解决方案
前面两种方式只能对小流量攻击起到一定的缓解作用,针对超大流量的DDOS攻击或者复杂的游戏CC攻击,只能考虑采用专业的DDoS解决方案。墨者安全全网第一款指纹识别技术防火墙,TB级防护,动态负载保护,自动过滤清洗流量,保障游戏服务器的正常运行。
动动手指,点个赞点个关注再走呗。对网络技术,网络安全方面感兴趣的欢迎和我交流。
更换弹性服务器,很多棋牌游戏在开发之处就没有考虑过安全。原因就是甲方给的钱太少,根本搁不住给他设计系统架构。更换之前在上层加CDN防护,然后再在源服务器层面上将前后端数据分离开,静态资源全部放在对象存储上,通过其他域名解析指向。负载均衡掉源服务器。基本上任何攻击都影响不大。真正击毁服务器的往往不是DDos,而是混在中间的其他类型攻击。