先说个笑话,美国参议员拟起草法案,将《黑神话:悟空》列为美国国家安全威胁。
原图是X上一个外国网友发的帖子,帖主在评论区承认是钓鱼帖了,但这并不妨碍玩家们纷纷吐槽,毕竟......《你的每一次原神启动,都在危害美国国家安全》这事还历历在目呢。
众所周知嗷,《黑神话:悟空》发售之前,就饱受舆论攻击的困扰。而这种煽风点火的操作也是业界一些媒体的老手段了,国内外玩家基本鸟都不鸟他们。甚至类似的新闻都成了反向带货,比如:
——“什么?你说这款游戏缺乏多样性?那我可买了啊!”
但就在上周末,也就是游戏发售后的首个周末,有人真正开始动手了……
8月24日晚,#Steam崩了#冲上微博热搜榜,词条下很多《黑神话:悟空》的玩家反馈登不上游戏。
最开始大家只以为是同时在线人数太多导致了网络崩溃,但随后Steam中国区代理——完美世界竞技平台发布公告表示,此次崩溃是由于受到大规模DDoS攻击造成的。
X上专门统计Steam平台数据的账号Steam Status也证实了这一点:
8月24日总共发生了两次故障,分别是北京时间下午6点40分故障10分钟后重新连接,以及下午7点35分故障1个小时后重新连接。
由于此次攻击的目标不只是国内机房,大量国外游戏玩家同样受到影响,所以无法确定黑客的目标到底是谁。
《PUBG》的开发商KRAFTON同样发文证明了该问题的存在,称:“由于Steam服务器的波动,导致玩家在登录游戏时会出现身份验证失败和无法访问游戏大厅的问题。”
但此次攻击也确实影响了《黑神话:悟空》的首周末在线玩家表现,最终周六和周日的峰值分别为220万和213万。不过虽然没有打破周四的241万人纪录,但其仍居于Steam热玩榜榜首。
DDoS攻击是什么
DDoS(分布式拒绝服务攻击)是通过利用大量计算机使用工具复制大量与真实用户难以区分的请求,然后发送给目标服务器,导致服务器性能耗尽或网络带宽被占用,从而使目标服务器运行缓慢甚至宕机的一种网络攻击方式。
网上有个比喻解释得很直白,那就是一群人来到餐厅,光占座不点餐,导致真正的顾客进不来,餐厅就没法获得收入。
黑客攻击细节披露
据网络安全团队“奇安信XLab实验室”披露,本轮DDoS攻击自8月24日晚6点开始,截至次日下午4点仍没有结束。黑客先是集中火力猛攻了亚洲的新加坡节点机房,以及Steam中国区代理的完美世界机房,然后在25日上午又转换目标到美国机房。
Downdetector用户报告的Steam中断情况
期间他们的攻击目标包括了中国、美国、新加坡,瑞典、德国、奥地利、西班牙、英国、日本、韩国、澳大利亚、智利、荷兰等13个地区的107个Steam服务器IP。
而考虑到各地区时差问题,黑客的攻击时间正好就是各个国家和地区的游戏高峰期。Xlab实验室表示,Steam平台不是第一次受到攻击,但平时都是两位数左右。可上周末不到两天的时间里,他们就观察到了28万条攻击指令,攻击力度暴涨2万多倍,是他们从业以来极其少见的。
过去一年针对steam平台的攻击事件攻击指令趋势
要知道,8月12日埃隆·马斯克和特朗普的连麦直播对谈过程中,直播间也受到了DDoS攻击,但那时候黑客只动用了4个僵尸网络主控。
当时直播访谈在开始前就遭遇技术故障,40多分钟的延迟后才终于开始。
然而在这次针对Steam的攻击中,幕后黑手却发动了近60个僵尸网络主控,而且还有其他攻击团伙使用NTP、CLDAP反射放大攻击等方式也参与其中,这样规模的僵尸网络动用让从业人士也十分惊叹。
黑客目标或为《黑神话:悟空》
目前,没有组织宣布为此次攻击负责。
但Xlab实验室方面分析称,结合本次攻击的大规模、火力猛等特点,几乎可以肯定其幕后着严密的组织和周密的行动计划,以及明确的攻击目标。
而结合《黑神话:悟空》近期非凡的热度,以及黑客首先选择在北京时间周六夜晚,这个国内游戏玩家高峰期进行攻击的操作,很难不让人联想到,此次攻击事件是针对国产游戏大作《黑神话:悟空》的。
糟了,这下真成《西游记》了。“黑神话”怕不是真闯过九九八十一难,才能取得真经?
via公众号:wuhu动画人空间(wuhu1768)