Radware:從寵物小精靈游戲看網絡基礎設施的預判與預案
寵物小精靈游戲從7月6日正式發布開始,受到海量注冊的粉絲和玩家空前的回應。到7月12日為止,已經有超過2100萬的活躍用戶在手機上下載了此游戲,想要跟皮卡丘和小火龍一樣捕捉寵物小精靈。
當然,大量游戲玩家的涌入肯定會帶來連接問題。先是潛在玩家無法創建新賬戶,之后是玩家只能間歇性地登錄到游戲中。這很可能是因為游戲設計者沒有正確預測出想玩游戲的人數,也沒有正確擴展注冊服務器、認證服務器和應用服務器等基礎設施所致。
第二次發布遭遇同樣的結果
7月16日,星期六,寵物小精靈游戲在26個國家再次發布,大多數是歐洲國家。第二波下載和玩游戲的人再次拖垮了游戲認證服務器和應用服務器。這一次,在游戲于歐洲發布后不久,一些黑客團體就聲稱是他們發起了針對游戲基礎設施的DDoS攻擊,才引發了游戲宕機。OurMine和PoodleCorp都在媒體上公開表示,是他們發起的攻擊讓寵物小精靈游戲暫時不可用。
事實上,幾乎沒有證據可以證明是他們引發的宕機,甚至他們曾經發起過DDoS攻擊。更讓人覺得相信的是,他們在事后發表聲明的目的是為了將媒體對游戲的關注轉移到了自己身上。宕機的真正原因更可能是因為游戲在26個國家的發布吸引了大量新注冊和玩家的涌入,因此才引發了這次游戲中斷。這跟恐怖組織在災難后聲稱是由他們造成的沒有什么不同,這些災難通常是由自然災害、機械故障、認為錯誤等其它原因造成,而非恐怖組織的影響。
話雖如此,但針對已經備受壓力的基礎設施而言,DDoS攻擊成功的可能性比平常更高。實際上,玩家的注冊和登錄已形成了一個合法的DDoS攻擊,因此系統受到影響的門檻已經變得低了許多。
從中得到的教訓
企業必須做好準備,并制定應對此類場景的應急計劃。盡管可以理解其中的困難,但是遺憾的是,寵物小精靈游戲的開發商在游戲發布之初就對很多方面缺失關注。
一個方面是游戲開發商在10天后的擴大發布仍出現同樣的糟糕情況,人們對這種事情是無法接受的。這會損害游戲的可信度、玩家的體驗,同時,許多玩家因為無法下載游戲或因為游戲存在問題而放棄游戲,這將會直接影響潛在的收入。
另一方面,他們還將自身暴露給了想要吸引媒體關注的惡意團體,這些團體聲稱發起了可能并未發生的攻擊。這表明其基礎設施易受攻擊,在未來很可能轉變為真正的威脅,進而為這個廣受歡迎的游戲造成了另外的不必要的負面關注。