Acompanhamento dos ataques DDoS/DoS
Atualizado em: 29 de outubro de 2019
Gostaríamos de oferecer uma atualização para o artigo sobre ataques DDoS/DoS publicado há algumas semanas. Clique aqui para ler novamente a matéria.
Resultados
A implementação de nosso plano previamente comunicado resultou em uma queda de 93% na frequência de ataques DDoS/DoS.
Apesar da imensa melhora, seguimos comprometidos com nosso trabalho de fortalecimento da infraestrutura da rede para evitar futuros ataques. Também vamos aprimorar nosso monitoramento automático que detecta indivíduos começando ataques para preencher as Ondas de banimento DDoS.
Status atual
Confira abaixo as atualizações no status de itens de ação previamente detalhados.
Ondas de banimento
Com o procedimento das ondas de banimento DDoS/DoS para PC e consoles já adotado, pretendemos mantê-lo no futuro, se necessário.
Status: CONCLUÍDO
Reduzir partidas por servidor
Status: CONCLUÍDO
Remover Sanção de Abandono Progressivo
Status: CONCLUÍDO
Estamos determinando o melhor momento para reintroduzir o recurso, já que os ataques DDoS diminuíram consideravelmente.
Monitoramento/gerenciamento de tráfego de rede
Status: CONCLUÍDO
Ações legais
Cessação e desistência para sites e indivíduos responsáveis pela hospedagem desses serviços.
Status: EM ANDAMENTO
Ação legal contra atacantes DDoS/DoS proeminentes e criadores de cheating.
Status: RECLAMAÇÕES APRESENTADAS
Trabalho com parceiros da Microsoft
Desenvolvimento em curso com nossos parceiros da equipe Microsoft Azure. Estamos trabalhando de perto com eles para obter soluções de curto e longo prazo.
Impacto: Será substancial em DDoS, DoS, Reinicialização suave e sobrecarga do servidor.
**Status: EM TESTE
**
DDoS, DoS e nossos próximos passos
Observamos um aumento na quantidade de ataques DDoS e DoS contra nossos servidores após o lançamento da Operação Ember Rise. A seguir apresentamos as próximas etapas que seguiremos para resolver a situação e seguir adiante.
Próximos passos
Ondas de banimento
Identificamos os principais responsáveis por esses ataques DDoS/DoS e iniciaremos uma onda de banimento. Isso se aplicará tanto aos jogadores de PC quanto de Console.
Impacto: Os jogadores responsáveis pelo início dos ataques DDoS/DoS serão banidos.
Meta: Na próxima semana continuaremos conforme necessário
Redução de partidas por servidor
Atualmente hospedamos 3 partidas por servidor. Quando houver falha no servidor ou ocorrer um ataque DDoS/DoS, três partidas serão afetadas e desconectadas. Estamos realizando essa divisão para que cada servidor hospede uma única partida, reduzindo assim o impacto.
Impacto: redução de 66% no impacto dos ataques DDoS/DoS.
Meta: Fim desta semana
Remover sanção de abandono progressivo
Observamos as consequências não intencionais da sanção de abandono progressivo para jogadores impactados pelos ataques DDoS/DoS. Estamos desativando esse recurso para reduzir o impacto de longo prazo sentido por jogadores legítimos.
Impacto: Reduzir o impacto sentido por jogadores legítimos após o encerramento de uma partida via DDoS/DoS/Reinicialização suave.
Meta: Fim desta semana
Monitoramento/gerenciamento de tráfego de rede
Estamos ajustando o modo como gerenciamos e monitoramos dados de rede, bem como aceitamos pacotes enviados para nossos servidores. Não podemos fornecer detalhes sobre esse tópico, pois isto revelaria informações que podem ser usadas para prejudicar o trabalho que estamos realizando. Isso resultará em um impacto substancial em DDoS, DoS, Reinicialização suave e sobrecarga do servidor.
Impacto: Isso resultará em um impacto substancial em DDoS, DoS, Reinicialização suave e sobrecarga do servidor.
Meta: Fim de setembro
Opções legais
Discutimos a situação atual com nossa equipe jurídica e avaliamos nossas opções. Emitiremos cartas de cessação e desistência para sites e indivíduos responsáveis pela hospedagem desses serviços.
Há uma ação legal contra invasores DDoS/DoS proeminentes em andamento.
Impacto: Redução da disponibilidade dos provedores de serviços DDoS/DoS
Meta: Em andamento
Trabalho com parceiros da Microsoft
Estamos trabalhando em tarefas de desenvolvimento junto aos nossos parceiros da equipe do Microsoft Azure, e essa parceria estreita visa a elaboração de soluções de curto e longo prazo.
Impacto: Isso resultará em um impacto substancial em DDoS, DoS, Reinicialização suave e sobrecarga do servidor.
Meta: Em andamento
Lista de termos
Os termos a seguir serão usados regularmente ao longo deste artigo:
DDoS – Ataque ao servidor ou rede, realizado por diversos computadores/dispositivos que sobrecarregam a rede. Como consequência, todos os jogadores serão desconectados e a partida será encerrada.
DoS – Ataque ao servidor ou rede, realizado por um único computador/dispositivo que sobrecarrega a rede. Isso às vezes resulta na desconexão de todos os jogadores.
“Reinicialização suave” – Ataque DDoS/DoS que danifica a rede ou servidor, resultando na retirada dos jogadores da partida.
“Sobrecarga” – Ataque DDoS/DoS que danifica a rede ou servidor de maneira menos agressiva do que na “Reinicialização suave”. Como resultado, todos os jogadores permanecem conectados, porém com ping constante de >1.000 ms, deixando o jogo sem resposta.