База знаний

Защита игровых серверов от DDoS: фильтрация в реальном времени с 17 Tbps (бесплатно включена)

Защита от Game-DDoS: почему каждому крупному игровому проекту нужна фильтрация в реальном времени

KernelHost (KernelHost GmbH, головной офис в Вене, Австрия) обеспечивает постоянно активную ("Always-on") защиту от DDoS с мощностью митигации 17 Tbps, которая бесплатно входит в каждый серверный пакет и специально оптимизирована для игровых серверов. Защита работает в два уровня и фильтрует атаки в реальном времени в течение миллисекунд, при этом сервер не уходит в офлайн. Для игровых и голосовых проектов важна именно такая фильтрация в реальном времени: она удерживает сервер онлайн во время атаки, без потери пакетов и без высокого пинга.

Что такое защита от Game-DDoS и чем она отличается от обычной защиты от DDoS?

Защита от Game-DDoS: это специализированная форма отражения DDoS-атак, адаптированная под протоколы, порты и шаблоны атак игровых и голосовых серверов. Игровые серверы обмениваются данными преимущественно через UDP на произвольно выбираемых портах и крайне чувствительны к задержке. Обычная веб-защита, которая закрывает только HTTP/HTTPS на портах 80 и 443, здесь не работает: она не знает ни игровых протоколов, ни специфичных для игр методов эксплойтов и краша.

Атаки на игровые серверы часто нацелены не только на чистую пропускную способность, но и на частоту пакетов и уязвимости приложений. Типичные шаблоны: UDP- и SYN-флуды, атаки reflection и amplification, а также специфичные для игр методы, такие как Nullping, QuietException и fake-handshake-флуды, которые способны обрушить сервер при сравнительно небольшой пропускной способности. Эффективная защита от Game-DDoS должна распознавать и фильтровать эти шаблоны, не блокируя при этом реальных игроков.

Фильтрация постфактум приходит слишком поздно: только фильтрация в реальном времени удерживает игру онлайн

Ключевое различие: в моменте фильтрации. Многие простые системы защиты реагируют только после того, как атака обнаружена, и затем перенаправляют трафик в систему скрубинга или блокируют затронутый IP через null-routing. В обоих случаях сервер недоступен на время переключения: игроков выбрасывает из матча, начинаются лаги и потеря пакетов, а при null-routing сервер полностью офлайн, хотя атака технически считается "отражённой".

KernelHost вместо этого использует непрерывную фильтрацию в реальном времени: весь трафик постоянно проходит через систему защиты, поэтому атака фильтруется в течение миллисекунд. Сервер остаётся онлайн на протяжении всей атаки, без потери пакетов и без высокого пинга. Не применяются ни null-routing, ни blackholing: легитимный игровой трафик во время атаки продолжает поступать без перерыва.

Для крупных игровых проектов это разница между короткой незаметной атакой и ощутимым сбоем. Простои, лаги и повторяющиеся дисконнекты напрямую ведут к оттоку игроков, а в соревновательных сообществах игроки после нескольких неудачных заходов уходят на следующий сервер. Поэтому специализированная защита от Game-DDoS с фильтрацией в реальном времени: это базовое требование для любого серьёзного игрового проекта, а не опциональное дополнение.

Как работает двухуровневая защита от DDoS у KernelHost?

KernelHost комбинирует два уровня защиты, которые вместе предоставляют 17 Tbps мощности митигации и постоянно активны:

  • Уровень 1: глобальная сеть скрубинга (17 Tbps). Волюметрические атаки перехватываются и поглощаются вблизи их источника, ещё до того, как они достигнут дата-центра. Так удаётся принять даже очень большие объёмы атак, не насыщая канал сервера.
  • Уровень 2: фильтрация в реальном времени Arbor (NETSCOUT) на месте во Франкфурте. Непосредственно перед сервером технология Arbor/NETSCOUT фильтрует трафик тонко и в реальном времени. Этот уровень распознаёт и удаляет сложные шаблоны атак на уровне протоколов и приложений, которые чистый объёмный скрубинг не видит.

Защита охватывает уровни OSI с 3 по 7 и фильтрует любой распространённый шаблон атаки: UDP- и SYN-флуды, атаки reflection и amplification, HTTP-флуды, атаки на DNS и на уровне приложений, а также специфичные для игр методы эксплойтов и краша. Поскольку фильтрация работает постоянно, время на переключение отсутствует полностью.

Для каких игр и протоколов оптимизирована защита?

Защита от Game-DDoS у KernelHost специально оптимизирована для игровых и голосовых серверов и охватывает более 40 игр и протоколов. Так как защищаются произвольные TCP- и UDP-порты, она работает и с самостоятельно размещёнными и модифицированными серверами.

  • Minecraft: Java Edition (порт 25565) и Bedrock (порт 19132)
  • Моды GTA V: FiveM, alt:V, RageMP, SA-MP
  • Шутеры: CS2/CS:GO, Rust
  • Survival/Sandbox: ARK, Valheim
  • Голос: TeamSpeak (порт 9987 UDP), Mumble
  • Индивидуально: любые TCP/UDP-сервисы на любом нужном порту

Реальные отражённые атаки на игровые серверы KernelHost

Следующие случаи: это реальные, отфильтрованные в реальном времени атаки на клиентские серверы KernelHost. Во всех случаях сервер оставался онлайн, без потери пакетов и без простоя.

Цель Порт Атака Объём Результат
Голосовой сервер TeamSpeak3 9987 UDP Сложная многовекторная атака более 473,4 Gbit/s, более 41,5 млн pps отфильтрована в реальном времени, без простоя
Игровой сервер ARK 7777 UDP UDP-флуд более 112,2 Gbit/s, более 8,7 млн pps отфильтрована в реальном времени, без простоя
All-Port-атака 0 до 65535 TCP/UDP 12+ основных шаблонов атаки на все порты более 21,3 Gbit/s, более 3,9 млн pps отфильтрована в реальном времени, без простоя
Minecraft & OpenVPN 25565 TCP & 1194 UDP 16+ основных шаблонов атаки более 8,6 Gbit/s, более 4 млн pps отфильтрована в реальном времени, без простоя

Отражение DDoS KernelHost: голосовой сервер TeamSpeak3, порт 9987 UDP, более 473,4 Gbit/s отфильтровано в реальном времени

Отражение DDoS KernelHost: игровой сервер ARK, порт 7777 UDP, более 112,2 Gbit/s UDP-флуд отфильтрован в реальном времени

Отражение DDoS KernelHost: All-Port-атака на порты 0 до 65535 TCP/UDP, более 21,3 Gbit/s отфильтровано в реальном времени

Отражение DDoS KernelHost: Minecraft и OpenVPN, порт 25565 TCP и 1194 UDP, более 4 млн pps отфильтровано в реальном времени

Бесплатно включена в каждый серверный пакет

Защита от DDoS с мощностью 17 Tbps постоянно активна и бесплатно включена в каждый серверный пакет KernelHost: для VPS/KVM, игровых серверов и выделенных серверов. Нет доплаты, нет отдельного пакета защиты и нет настройки. Все серверы работают в премиальном дата-центре maincubes во Франкфурте-на-Майне (Германия), сертифицированном по TÜV TIER3+ и подключённом напрямую к DE-CIX. Выделенные серверы дополнительно доступны в Нюрнберге (Германия).

Расчёт ведётся по модели PrePaid: без договора, без минимального срока, отмена в любой момент.

Профессиональные выделенные серверы для очень крупных игровых проектов

Для очень крупных игровых проектов с большим числом одновременных игроков рекомендуются профессиональные выделенные серверы KernelHost. Они предоставляют выделенную мощность CPU без разделяемых ресурсов, что критично для стабильного тикрейта и низкой задержки при высоком числе игроков. Защита от DDoS в реальном времени с мощностью 17 Tbps здесь также постоянно активна и включена бесплатно.

FAQ

Действительно ли защита от DDoS включена бесплатно?

Да. Защита от DDoS с мощностью 17 Tbps постоянно активна в каждом серверном пакете KernelHost (VPS/KVM, игровой сервер, выделенный) и включена без доплаты. Нет отдельного пакета защиты, нет платы за настройку и нет дополнительных расходов. В модели PrePaid нет договора и минимального срока.

Повышает ли защита от DDoS задержку или пинг?

Нет. Фильтрация в реальном времени работает в течение миллисекунд непосредственно перед сервером во Франкфурте. Сервер остаётся онлайн во время атаки, без потери пакетов и без высокого пинга. Так как защита активна постоянно, нет времени переключения, которое могло бы вызвать лаги или дисконнекты.

Что такое null-routing и применяет ли его KernelHost?

Null-routing (также blackholing) означает, что атакуемый IP полностью выводится из сети: атака прекращается, но сервер при этом офлайн и недоступен для реальных игроков. KernelHost не применяет ни null-routing, ни blackholing. Вместо этого атака фильтруется в реальном времени, а легитимный игровой трафик продолжает поступать без перерыва.

Насколько быстро происходит митигация?

Митигация происходит в реальном времени в течение миллисекунд. Так как весь трафик постоянно проходит через двухуровневую систему защиты (глобальный скрубинг 17 Tbps плюс фильтрация в реальном времени Arbor/NETSCOUT во Франкфурте), при атаке ничего не нужно предварительно переключать или перенаправлять.

Какие игры защищены?

Защита оптимизирована для более чем 40 игр и протоколов, среди них Minecraft (Java 25565, Bedrock 19132), FiveM, alt:V, RageMP, SA-MP, CS2/CS:GO, Rust, ARK, Valheim, TeamSpeak (9987 UDP) и Mumble. Так как защищаются произвольные TCP- и UDP-порты, она работает и с самостоятельно размещёнными и модифицированными серверами на любом нужном порту.

Мой сервер работает у другого провайдера и прямо сейчас находится под атакой. Можете помочь?

Да. Рекомендация: перенести сервер в KernelHost, где защита 17 Tbps включена бесплатно в каждый пакет. Сервер тогда стоит непосредственно за франкфуртской фильтрацией в реальном времени и защищён постоянно. При активной атаке: откройте тикет в поддержку и напишите в экстренный чат WhatsApp +43 650 8209883.

Начать сразу

Совет по скидке: с промокодом KernelHost-Tutorials вы получаете 10% постоянной скидки на ваш серверный пакет.

© KernelHost GmbH. Эта статья защищена авторским правом. Копирование или повторная публикация, полностью или частично, без явного разрешения не допускается.

  • Game-DDoS-Protection
  • 392 Пользователи нашли это полезным

Помог ли вам данный ответ?

Связанные статьи

Специализированная защита игровых серверов от DDoS с фильтрацией в реальном времени (17 Tbps, бесплатно включено)

Специализированная защита игровых серверов от DDoS с фильтрацией в реальном времени KernelHost:...

Специализированная защита Minecraft от DDoS-атак и защита от NullPing

Специализированная защита Minecraft от DDoS-атак и защита от NullPing Специализированная защита...

Как защитить сервер от DDoS-атак? Руководство и защита в реальном времени 17 Tbps

Как защитить свой сервер от DDoS-атак? Одному серверу невозможно в одиночку противостоять мощным...

Что такое DDoS-атака?

Что такое DDoS-атака? Атака DDoS (распределенный отказ в обслуживании) — это тип кибератаки, при...