棋牌行業(yè)中,服務(wù)器遭遇攻擊的不計其數(shù),尤其是DDoS流量攻擊“重災(zāi)區(qū)”,平均下來每天遭受攻擊超過30次。而對于運營商來說,遭到攻擊會造成用戶流失,游戲開發(fā)成本無法收回,甚至公司的每日損失可達數(shù)百萬元。
在目前來看,DDoS攻擊主要分為兩類:
1.帶寬攻擊:消耗網(wǎng)絡(luò)帶寬或使用大量數(shù)據(jù)包淹沒一個或多個路由器、服務(wù)器和防火墻;大量表面看合法的TCP、UDP或ICMP數(shù)據(jù)包被傳送到特定目的地;這種攻擊也常常使用源地址欺騙,并不停地變化。
2.應(yīng)用攻擊:利用TCP和HTTP等協(xié)議定義的行為來不斷占用計算資源以阻止它們處理正常事務(wù)和請求。
所以綜上所述,DDoS一般是大數(shù)據(jù),通過大流量來壓垮網(wǎng)絡(luò)設(shè)備和服務(wù)器,另一種是有意制造大量無法完成的不完全請求來快速耗盡服務(wù)器資源。而防范DDoS攻擊的關(guān)鍵困難是無法將攻擊包從合法包中區(qū)分出來:比如IDS進行的“典型簽名”模式匹配起不到有效的作用;許多攻擊使用源IP地址欺騙來逃脫源識別,因此很難搜尋特定的攻擊源頭。
面對這種情況,在選擇服務(wù)器方面,棋牌運營商選擇高防服務(wù)器是勢在必行的。那么要如何選擇適合企業(yè)自身的高防服務(wù)器呢?
1. 機房與服務(wù)器
服務(wù)器的穩(wěn)定性和機房的線路的質(zhì)量有很大的關(guān)系,一個好的IDC機房是能提升服務(wù)器的穩(wěn)定性和速度的。選擇機房,我們要看除了看機房承諾的內(nèi)容外,還要仔細檢查機房的資質(zhì)以及機房的配置:發(fā)電機、線路,機房等級等。
作為一個機房,它是有嚴格的物理環(huán)境控制的,比如說在溫度、電源和防火系統(tǒng)等等方面都會有專門的管理人員。我們選機房第一個要看的就是這個機房有沒有配備UPS電源,因為UPS電源可以保證機房在出現(xiàn)突然斷電的情況下讓我們能有足夠的時間保存資料數(shù)據(jù)。還有就是可以先看一下這個IDC機房的基礎(chǔ)設(shè)施做的怎么樣,比如說在一些防火災(zāi)和機房散熱方面的情況。人員的管理系統(tǒng)也是一個重要的方面,機房一定要有24小時在線的專業(yè)技術(shù)維護人員,而且機房在出入人員的管理上也要有一定的規(guī)章制度。以上就是我們在選擇服務(wù)器時需要注意的一些方面。
2. 服務(wù)器帶寬
隨著互聯(lián)網(wǎng)的發(fā)展,越來越多企業(yè)對防御越來越重視防御。這是高防服務(wù)器的重中之重,防的是CC、DDOS等主流攻擊。選擇什么樣的帶寬,要根據(jù)實際情況綜合考慮。
3. 性價比的選擇
服務(wù)器配置越高,則處理速度越快,但相應(yīng)的價格也越昂貴。在服務(wù)器硬件性價比方面,主要注意以下幾點:
綜上所述,在服務(wù)器和機房的選擇上,我們要看除了看機房承諾的內(nèi)容外,還要仔細檢查機房的資質(zhì)以及機房的配置:發(fā)電機、線路,機房等級等;此外,防御的大小選擇要密切衡量自己的成本和日常被攻擊的情況。希望本文能對廣大棋牌開發(fā)商對如何選擇高防服務(wù)器有所幫助。