Защита ARK-сервера от DDoS-атак
Порты, лимит на порт запросов, RCON и измерения: что на ARK-кластере можно защитить своими силами и с какого объёма атаки этого перестаёт хватать.
Мы управляем собственной сетью и фильтруем атаки сами. Эти статьи объясняют, что на самом деле происходит во время атаки и какие меры действительно работают.
Порты, лимит на порт запросов, RCON и измерения: что на ARK-кластере можно защитить своими силами и с какого объёма атаки этого перестаёт хватать.
У Counter-Strike 2 и игр на Source игровой трафик и серверный запрос идут через один и тот же порт 27015. Что вы можете закрыть сами и с какого объёма атаки помогает только фильтрация в сети перед сервером.
Какие порты нужны FiveM-серверу на самом деле, как защитить query-эндпоинты, txAdmin, ограничить интенсивность пакетов и завести белый список, и с какого объёма атаки помогает только фильтрация в сети перед сервером.
RAGE MP слушает 22005 UDP и 22006 TCP, alt:V — 7788. Руководство шаг за шагом показывает, что вы можете защитить сами и с какого момента помогает только фильтрация в сети перед сервером.
Rust-серверы атакуют почти всегда к вайпу или в разгар рейда. Что вы можете закрыть сами, где самостоятельная защита упирается в физику канала и что должно происходить перед сервером, в сети.
SA-MP и open.mp пропускают игру, query и RCON через один-единственный UDP-порт. Руководство показывает, что вы можете закрыть сами и с какого размера атаки помогает только фильтрация в сети перед сервером.
Снять измерения, закрыть порты, ограничить порт запросов и интенсивность пакетов: что действительно помогает при затяжной DDoS-атаке. И с какого объёма работает только фильтрация в сети перед сервером.
Закройте порт Query, ужесточите Anti-Flood, задайте ограничение частоты: что на сервере TeamSpeak 3 вы можете защитить сами. И где эти меры заканчиваются, потому что канал забивается раньше сервера.
Не всякая перегрузка это атака. Как с помощью ss, счётчиков пакетов, сообщений ядра и логов веб-сервера безошибочно отличить DDoS-атаку от всплеска нагрузки и программной ошибки.
Hytale общается по QUIC и UDP, а не по TCP, как Minecraft. Что это значит для защиты от DDoS и как действовать, когда атака уже идёт.
Игровым серверам нужна собственная защита от DDoS: UDP, произвольные порты, чувствительность к задержкам. Как постоянная фильтрация в реальном времени держит игру онлайн даже под атакой.
Как проходит DDoS-атака, какие бывают виды и почему защита должна стоять в сети перед сервером. С реальными случаями атак из практики.
Специализированная защита от DDoS для игровых серверов: атаки фильтруются в реальном времени, вместо того чтобы гасить IP-адрес. С реальными случаями атак из боевой эксплуатации.
Nullping-атаки почти не требуют полосы пропускания и всё равно кладут целые сети BungeeCord. Как устроена такая атака и как её отсекают в реальном времени.
Правила файрвола срабатывают слишком поздно, когда канал уже забит. Помогает другое: фильтрация в сети перед сервером, постоянно активная и без null-routing.