29/10/2019

DDOS, DOS e nossos próximos passos

Acompanhamento dos ataques DDoS/DoS

Atualizado em: 29 de outubro de 2019

Gostaríamos de oferecer uma atualização para o artigo sobre ataques DDoS/DoS publicado há algumas semanas. Clique aqui para ler novamente a matéria.

Resultados

A implementação de nosso plano previamente comunicado resultou em uma queda de 93% na frequência de ataques DDoS/DoS.

Apesar da imensa melhora, seguimos comprometidos com nosso trabalho de fortalecimento da infraestrutura da rede para evitar futuros ataques. Também vamos aprimorar nosso monitoramento automático que detecta indivíduos começando ataques para preencher as Ondas de banimento DDoS.

Status atual

Confira abaixo as atualizações no status de itens de ação previamente detalhados.

Ondas de banimento

Com o procedimento das ondas de banimento DDoS/DoS para PC e consoles já adotado, pretendemos mantê-lo no futuro, se necessário.

Status: CONCLUÍDO

Reduzir partidas por servidor

Status: CONCLUÍDO

Remover Sanção de Abandono Progressivo

Status: CONCLUÍDO

Estamos determinando o melhor momento para reintroduzir o recurso, já que os ataques DDoS diminuíram consideravelmente.

Monitoramento/gerenciamento de tráfego de rede

Status: CONCLUÍDO

Ações legais

Cessação e desistência para sites e indivíduos responsáveis pela hospedagem desses serviços.

Status: EM ANDAMENTO

Ação legal contra atacantes DDoS/DoS proeminentes e criadores de cheating.

Status: RECLAMAÇÕES APRESENTADAS

Trabalho com parceiros da Microsoft

Desenvolvimento em curso com nossos parceiros da equipe Microsoft Azure. Estamos trabalhando de perto com eles para obter soluções de curto e longo prazo.

Impacto: Será substancial em DDoS, DoS, Reinicialização suave e sobrecarga do servidor.

**Status: EM TESTE
**



DDoS, DoS e nossos próximos passos

Observamos um aumento na quantidade de ataques DDoS e DoS contra nossos servidores após o lançamento da Operação Ember Rise. A seguir apresentamos as próximas etapas que seguiremos para resolver a situação e seguir adiante.

Próximos passos

Ondas de banimento

Identificamos os principais responsáveis por esses ataques DDoS/DoS e iniciaremos uma onda de banimento. Isso se aplicará tanto aos jogadores de PC quanto de Console.

Impacto: Os jogadores responsáveis pelo início dos ataques DDoS/DoS serão banidos.

Meta: Na próxima semana continuaremos conforme necessário

Redução de partidas por servidor

Atualmente hospedamos 3 partidas por servidor. Quando houver falha no servidor ou ocorrer um ataque DDoS/DoS, três partidas serão afetadas e desconectadas. Estamos realizando essa divisão para que cada servidor hospede uma única partida, reduzindo assim o impacto.

Impacto: redução de 66% no impacto dos ataques DDoS/DoS.

Meta: Fim desta semana

Remover sanção de abandono progressivo

Observamos as consequências não intencionais da sanção de abandono progressivo para jogadores impactados pelos ataques DDoS/DoS. Estamos desativando esse recurso para reduzir o impacto de longo prazo sentido por jogadores legítimos.

Impacto: Reduzir o impacto sentido por jogadores legítimos após o encerramento de uma partida via DDoS/DoS/Reinicialização suave.

Meta: Fim desta semana

Monitoramento/gerenciamento de tráfego de rede

Estamos ajustando o modo como gerenciamos e monitoramos dados de rede, bem como aceitamos pacotes enviados para nossos servidores. Não podemos fornecer detalhes sobre esse tópico, pois isto revelaria informações que podem ser usadas para prejudicar o trabalho que estamos realizando. Isso resultará em um impacto substancial em DDoS, DoS, Reinicialização suave e sobrecarga do servidor.

Impacto: Isso resultará em um impacto substancial em DDoS, DoS, Reinicialização suave e sobrecarga do servidor.

Meta: Fim de setembro

Opções legais

Discutimos a situação atual com nossa equipe jurídica e avaliamos nossas opções. Emitiremos cartas de cessação e desistência para sites e indivíduos responsáveis pela hospedagem desses serviços.

Há uma ação legal contra invasores DDoS/DoS proeminentes em andamento.

Impacto: Redução da disponibilidade dos provedores de serviços DDoS/DoS

Meta: Em andamento

Trabalho com parceiros da Microsoft

Estamos trabalhando em tarefas de desenvolvimento junto aos nossos parceiros da equipe do Microsoft Azure, e essa parceria estreita visa a elaboração de soluções de curto e longo prazo.

Impacto: Isso resultará em um impacto substancial em DDoS, DoS, Reinicialização suave e sobrecarga do servidor.

Meta: Em andamento

Lista de termos

Os termos a seguir serão usados regularmente ao longo deste artigo:

DDoS – Ataque ao servidor ou rede, realizado por diversos computadores/dispositivos que sobrecarregam a rede. Como consequência, todos os jogadores serão desconectados e a partida será encerrada.

DoS – Ataque ao servidor ou rede, realizado por um único computador/dispositivo que sobrecarrega a rede. Isso às vezes resulta na desconexão de todos os jogadores.

“Reinicialização suave” – Ataque DDoS/DoS que danifica a rede ou servidor, resultando na retirada dos jogadores da partida.

“Sobrecarga” – Ataque DDoS/DoS que danifica a rede ou servidor de maneira menos agressiva do que na “Reinicialização suave”. Como resultado, todos os jogadores permanecem conectados, porém com ping constante de >1.000 ms, deixando o jogo sem resposta.

Visite Outros Canais de Rainbow Six Siege

facebook icontwitter iconyoutube icontwitch icon