Re: [閒聊] Riot 回應 T1 近期 DDOS 事件

作者: QwBert (Qwbert)   2024-06-11 04:24:30
其實這件事還真可能不是Riot工程師的鍋
所有的ddos基本上都是用人海戰術
用被駭的電腦把伺服器或是網路搞到負荷不了
aka 太多滿出來了
一般的ddos都是針對伺服器攻擊
這種最基本的確實很普遍解決辦法也很成熟
就是高頻寬的網路配上專用可以過濾流量的伺服器
這次的攻擊是針對使用者的相對就比較少見
畢竟攻擊也是要成本的
攻擊使用者一次只能讓一個人沒法正常使用
不是深仇大恨很少這樣搞
防禦的方法基本上就是兩種
1. 接專線或是跟伺服器一樣高頻寬配清洗
T1跟比賽估計是用這種方法
比賽當初估計是用riot資料中心開虛擬機配vpn
(這才是vpn當初設計得目的)
當然也有可能真的變成真區域網
搞一台機器放比賽場
不過這樣搞唯一的缺點就是貴
對t1跟lck當然相對好接受
但是現在攻擊是針對其他路人
但是你要叫riot去每一個高端路人家裡花幾十萬每個月的錢就不現實
所以只能用
2. 不要外洩ip
解決惡作劇電話最簡單的方法就是不要讓路人甲乙丙知道你家電話
跟伺服器不一樣用戶的ip本來就不需要暴露給第三者
這就是鍋可能不在riot工程師身上的原因
這次ddos都是針對韓服版本的lol
所以很有可能是第三方插件導致的
畢竟各個版本的lol還是有點差異
跟據之前其他鄉民的資料韓服的可能用了韓國特供版的反外掛程式
一般的反外掛程式很多都會去掃描用戶的ip跟macaddress去做分析
通常也會回傳ip給伺服器做永ban
所以個人覺得最有可能是第三方的插件有漏洞外洩ip
之前也是在比賽服的時候可能外洩了不是vpn的真實ip
所以之後需要riot的工程師去找第三方的工程師分析到底是
1. LoL的伺服器有漏洞會外洩使用者ip(個人覺得機率低如果有那應該會有全球的攻擊)
2. LoL的客戶端有漏洞(同上)
3. 第三方的伺服器有漏洞
4. 插件有漏洞
5. 兩者組合在一起有複雜的交互導致有漏洞
如過是5.那就很麻煩兩邊可能語言都不是很通
不過你各位用電腦和手機還是要注意資安跟更新
不要覺得自己電腦手機都存一些無意義梗圖跟X片
個資沒價值就裸奔
不然搞不好你的電腦現在就被別人用來幹faker電腦
作者: ghytrfvbnmju (青色微藍)   2024-06-11 15:25:00
我看到第一句也想說是不是要接 幹怎麼可能認真文不要用idcc體開頭好報
作者: kigargoal777 (乞丐狗)   2024-06-11 18:43:00
確實不一定是拳頭工程師的鍋但是整個拳頭肯定有鍋
作者: joywilliamjo (joywilliamjoy)   2024-06-11 20:11:00
從高端普通玩家的角度來說,換啥第三方軟體不太重要了,估計IP都被標記好了,你不換IP都還是有機會被打,問題是誰那麼有閒有錢為了玩遊戲特別處理這種事
作者: vincentliujj (54088888888)   2024-06-12 14:19:00
不是有人早就講過了 為啥只有韓網被DDOS 是因為韓服ip 疑似被外洩了

Links booklink

Contact Us: admin [ a t ] ucptt.com