Tikslas: padėti identifikuoti tikras problemas, išvengti blogų techninių sprendimų ir pasirinkti sprendimą, tinkantį jūsų serveriui ar infrastruktūrai.
L3: tinklo sluoksnis
L3 atakos daugiausia siekia užpildyti IP prijungumo galimybes: didelis kiekis, klastoti paketai, fragmentacija ar nenormalus srautas. Tikslas – padaryti adresą ar nuorodą nepasiekiamą.
L4: transporto sluoksnis
L4 atakos taikosi į TCP arba UDP: SYN flood, ACK flood, UDP flood, amplifikacija arba specifinius prievadus. Žaidimų atveju tai kritinis sluoksnis, nes daug teisėto srauto naudoja UDP.
L7: programų sluoksnis
L7 atakos labiau imituoja vartotojo elgesį: HTTP užklausos, galiniai taškai, atsisiuntimai ar pakartotiniai prisijungimai. Jos gali būti mažiau volumetriškos, bet labai trikdančios.
Kodėl žaidimai yra ypatingi
Žaidimų serveris gali gauti trumpus, greitus ir kintančius srautus. Filtravimas turi būti tikslus, kad nebūtų blokuojami teisėti žaidėjai, tuo pačiu pašalinant atakų modelius.
Pasirinkti tinkamą sprendimą
Tam tikrais atvejais tinklalapiui WAF gali būti pakankamas. Serveriui FiveM, Minecraft arba tinklo infrastruktūrai reikia labiau specifinio požiūrio: tinklo filtravimas, tarpinis serveris, tinkamos taisyklės ir operatyvus techninis palaikymas.
Išvada
Geriausias požiūris yra pradėti nuo tikros simptomų priežasties, patikrinti technines priežastis, o tada pasirinkti apsaugą, pritaikytą protokolui ir bendruomenei. Efektyvus sprendimas turi apsaugoti be vartotojo patirties bloginimo.