Режим "Изоляция"
- инструмент для борьбы с DDoS-атаками. Когда игровые сервера
подвергаются мощным сетевым атакам, во избежание прерывания работы
услуги, внешний канал отключается. В итоге, Ваш сервер остается
доступным для игроков с Украины (и небольшой части России) и продолжает
работать, а все другие страны его "не видят", тем самым изолируя его от
всех видов внешнего воздействия . Время реагирования на DDoS-атаки
составляет, в среднем, 5 минут. Продолжительность работы изоляции
зависит лишь от активности злоумышленников, в среднем, это от нескольких
часов, до одних суток. Режим не устанавливается навсегда, только на
время атаки.
Плюсы: - сервер не падает от DDoS-атак и продолжает работать несмотря ни на что, защита от 99.9% атак. - игроки из Украины (и небольшой части России) свободно играют на сервере
Минусы: - сервер отображается как выключенный в большинстве мониторингов - на сервер не могут зайти игроки не из Украины и всех провайдеров, чей трафик идет не через Украину. - если заказана раскрутка, то эффективна она лишь для украинских игроков.
Частые вопросы/ответы:
1) Почему Вы не можете защитить сервер без отключения мирового канала?
Защита
от атак средней силы и всех уязвимостей игровых серверов у нас
установлена. Но DDoS-атаки шагнули далеко вперед, а защита от атак на
уровне дата-центров не успевает за ростом мощностей. Здесь речь о защите
с нашей стороны даже не идет, атаки силой 10Гбит/с+ создают проблемы
самому дата-центру и они проводят работы по защите от такого рода атак
всеми доступными методами.
2) А как другие хостинги защищают от DDoS?
Атакуют
сейчас практически все топовые игровые хостинги, всех по разному и у
каждого свои методы борьбы. Одни отключают мировой трафик, другие
вынуждены блокировать IP на время атаки, а кто-то бесполезно пытается
бороться с этим настройками фаерволов. Но так или иначе стоит признать,
против атак 10Гбит/с+ на игровые хостинги полноценной защиты не
существует. Единственный теоретический вариант защиты это наращивать
ширину канала до 20Гбит/с, но тогда цены на услуги будут в десятки раз
выше, такой хостинг никто покупать не будет.
3) Я сам не из Украины и не смогу зайти на свой сервер, как быть? Для
клиентов, которые не могут войти на свои же сервера во время атаки, в
скором времени мы предоставим альтернативный IP для входа на сервер.
4) Я из Украины (игрок из Украины) и я не вижу сервер. Что делать? Если Вы из Украины (либо игрок из Украины) и не видите сервер, то нужно обратиться в тех.поддержку своего провайдера и передать данную информацию для решения вопроса:
Трафик от <сюда пишеете свой текущий IP адрес> к Colocall идет асимметрично. От меня к Colocall - через UA-IX, от Colocall ко мне - через мир. Это происходит потому, что в мир анонсируется префикс /20, который является более приоритетным чем анонс /16, который Colocall получает из UA-IX, DTEL-IX.
Например, пишите письмо в тех. поддержку "Воли":
Трафик от 31.13.122.233 к Colocall
идет асимметрично. От меня к Colocall - через UA-IX, от Colocall ко мне -
через мир. Это происходит потому, что в мир анонсируется префикс /20,
который является более приоритетным чем анонс /16, который Colocall
получает из UA-IX, DTEL-IX. Прошу решить данный вопрос, т.к. на многие ресурсы в UA-IX мой трафик идет асимметрично.
5) Как включить/отключить режим "Изоляция"? Включение и отключение производится автоматически
Закрити
Подяки:
4109
Увійдіть або зареєструйтесь для спілкування на форумі
Плюсы:
- сервер не падает от DDoS-атак и продолжает работать несмотря ни на что, защита от 99.9% атак.
- игроки из Украины (и небольшой части России) свободно играют на сервере
Минусы:
- сервер отображается как выключенный в большинстве мониторингов
- на сервер не могут зайти игроки не из Украины и всех провайдеров, чей трафик идет не через Украину.
- если заказана раскрутка, то эффективна она лишь для украинских игроков.
Частые вопросы/ответы:
1) Почему Вы не можете защитить сервер без отключения мирового канала?
Защита от атак средней силы и всех уязвимостей игровых серверов у нас установлена. Но DDoS-атаки шагнули далеко вперед, а защита от атак на уровне дата-центров не успевает за ростом мощностей. Здесь речь о защите с нашей стороны даже не идет, атаки силой 10Гбит/с+ создают проблемы самому дата-центру и они проводят работы по защите от такого рода атак всеми доступными методами.
2) А как другие хостинги защищают от DDoS?
Атакуют сейчас практически все топовые игровые хостинги, всех по разному и у каждого свои методы борьбы. Одни отключают мировой трафик, другие вынуждены блокировать IP на время атаки, а кто-то бесполезно пытается бороться с этим настройками фаерволов. Но так или иначе стоит признать, против атак 10Гбит/с+ на игровые хостинги полноценной защиты не существует. Единственный теоретический вариант защиты это наращивать ширину канала до 20Гбит/с, но тогда цены на услуги будут в десятки раз выше, такой хостинг никто покупать не будет.
3) Я сам не из Украины и не смогу зайти на свой сервер, как быть?
Для клиентов, которые не могут войти на свои же сервера во время атаки, в скором времени мы предоставим альтернативный IP для входа на сервер.
4) Я из Украины (игрок из Украины) и я не вижу сервер. Что делать?
Если Вы из Украины (либо игрок из Украины) и не видите сервер, то нужно обратиться в тех.поддержку своего провайдера и передать данную информацию для решения вопроса:
Трафик от <сюда пишеете свой текущий IP адрес> к Colocall идет асимметрично. От меня к Colocall - через UA-IX, от Colocall ко мне - через мир. Это происходит потому, что в мир анонсируется префикс /20, который является более приоритетным чем анонс /16, который Colocall получает из UA-IX, DTEL-IX.
Например, пишите письмо в тех. поддержку "Воли":
Трафик от 31.13.122.233 к Colocall идет асимметрично. От меня к Colocall - через UA-IX, от Colocall ко мне - через мир. Это происходит потому, что в мир анонсируется префикс /20, который является более приоритетным чем анонс /16, который Colocall получает из UA-IX, DTEL-IX. Прошу решить данный вопрос, т.к. на многие ресурсы в UA-IX мой трафик идет асимметрично.
5) Как включить/отключить режим "Изоляция"?
Включение и отключение производится автоматически