微淘卡盟 - 前沿 - 正文

社交VR平台VRChat连续两周遭遇间歇性DDoS攻击

2019-04-25 11:09映维网

查看引用和消息源请点击:映维网

公司希望继续向社区保持公开透明

映维网 2019年04月20日)VRChat日前通过博文表示,由于各种原因,软件基础架构出现了各种各样的问题。尽管尚未完全摆脱困境,但这家公司希望继续向社区保持公开透明,向大家介绍这个多人社交平台所遭遇的问题,以及他们正在采取的措施。

问题1:DDoS攻击

在过去两周左右,VRchat的网络服务商就一直遭遇间歇性的DDoS攻击,并且似乎是专门瞄准了VRChat,因为时间方面与软件的每日和每周同时在线用户峰值吻合。如果你上周曾访问VRChat,你可能会发现房间出现了高度延迟,以至于其他所有用户都“冰封冻住”,然后则是与Home的断联和重新加载。这表明当时平台正在遭受攻击。

VRChat已经实施了缓解措施,并与网络供应商密切合作以加强?;?。最近的调整工作已经降低了所述攻击的影响。尽管现在可以很好地缓解DDoS攻击,但VRChat仍然在研究其他方法,从而加强围绕VRChat服务的防护。

值得一提的是,尽管DDoS攻击在过去两周内更加密集,但Low-Level的攻击一直在持续地向VRChat服务袭来。VRChat的缓解措施格挡了大部分会影响服务的攻击,但有些偶尔能够成功突破防护。

问题2:Cloudflare(美国著名CDN加速服务商,提供免费和付费的加速和网站?;し瘢?/p>

跟大多数网络服务类似,VRChat都是采用Cloudflare来帮助缓解多种类型的攻击。Cloudflare特别提供了DDoS缓解与安全服务。他们会分析流量以确定是否存在恶意行为,然后可以将其列入IP地址“黑名单”。

VRChat最近利用WebSocket技术为API实现了一种新的通信方法。尽管这种技术允许通知等方面实现快速响应时间,但这次实现同时导致了潜在的故障状态,可能会致使服务器断联并需要重新连接。

在过去一周内,VRChat就遭遇了这样的故障状态。WebSocket客户端配置错误,并一次又一次地尝试重新连接。当VRChat重新启动一些服务器时,我们遇到了“惊群效应”,亦即客户端会反复尝试重新连接套接字(并且失败)。Cloudflare将此误解为DDoS攻击,并且开始对VRChat的网络套接字流量注入无效路由,并将相关的客户端标记为“可疑代理”。当出现这种情况时,涉及的用户无法再登录VRChat,Cloudflare?;さ姆窕峤蠷eCAPTCHA检查。

编辑:

版权与免责声明:

凡未注明"稿件来源"的内容均为转载稿,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;


本文地址:http://www.yiyiceng.cn/news/2019/04/25/943912.html

转载本站原创文章请注明来源:微淘卡盟

点击排行
焦点

科学家发现“脱壳壁虎”:可脱掉皮肤逃生

  有网友调侃,这脱了马甲,真的认不出来了?! 【萦⒐睹咳?...详情

树木年轮揭晓神秘地磁“太阳事件”

  据国外媒体报道,大约7000年前,地球被一束强烈的宇宙射 ...详情

三星可折叠手机最早年底发布 仍面临技术问题

  三星每年都会推出两款主要的安卓旗舰机,上半年的Galax ...详情

三星供应链悖论:为何仍重用引发Note 7爆炸的“元凶”

  鸡年伊始,刚刚从Note 7爆炸门调查抽身出来的三星又 ...详情

英特尔将斥70亿美元在美建半导体厂 可雇佣3000人

  据美国《华尔街日报》2月9日报道,当地时间8日,美国总统 ...详情

CopyRight ? 2017 微淘卡盟 www.yiyiceng.cn, All Rights Reserved 锐意网 版权所有

使用锐意网前必读 | 关于我们 | 免责声明 | 隐私政策 | 微淘卡盟 | 联系我们