游戏货币|游戏黑产阻击战:《半盏复古行》惊魂24小时( 二 )


据悉 , 腾讯安全在8月19日下午接到需求后 , 很快就组织了一个约20人的技术团队来进行支持 。 腾讯安全产品研发总监董文辉告诉21世纪经济报道 , 在处理只玩科技遇到的黑客攻击行为时 , 根据腾讯安全以往的经验 , 他们首先是把攻击流量放进来 , 看到攻击行为;然后是借助安全情报的能力 , 对这些IP进行摸底;最后则是对攻击行为进行分析 , 对症下药 。
而针对CC攻击 , 董文辉进一步表示 , 腾讯安全本身就拥有很多CC防护规则 , 可以进行行为识别 。 所以在进行完上述攻击行为的分析后 , 腾讯安全和只玩科技的技术团队一起建立起一套CC防护规则 , 以此来抵御攻击 。
在taptap上 , 为了让更多玩家了解到《半盏复古行》在发生什么 , 只玩科技也把与黑客较量的过程做了全程记录 。 采访人员翻看这份记录了解到 , 在腾讯安全团队加入之前 , 《半盏复古行》已经经受了8轮攻击 , 其中第8轮攻击中 , 有5万个实名身份证请求实名制接口 。
【游戏货币|游戏黑产阻击战:《半盏复古行》惊魂24小时】而在腾讯团队加入后 , 防御效果也很快显现 , 比如记录中提到的我们已经定位到黑客 , 正在进行相关处理和测试 , 目前黑客攻击频率已经有所降低!经过我们技术人员的努力 , 我们已经暂时防住了黑客等 , 都是在腾讯安全团队加入之后更新的信息 。
雨林也向采访人员表示 , 在与腾讯安全的合作过程中 , 他们也开始重拾信心 , 因为我们可以明显看到 , 在经过一个规则的部署或者一个产品的使用之后 , 某一项攻击马上就降低 。
不过 , 黑客的攻击也在与时俱进 , 在遇到抵抗之后 , 他们也加入了新的攻击方式 。 比如在原先WEB攻击和CC攻击的基础上 , 也发起了大量BOT请求 。
8月19日21时30分 , 《半盏复古行》尝试进行开服 , 但仍然持续受到攻击 , 导致服务器崩溃 。 而到了8月20日凌晨1时55分 , 只玩科技在腾讯安全的帮助下升级了安全策略之后 , 已有几千名玩家进入游戏开始体验 。
至此 , 《半盏复古行》算是真正扛住了黑客的攻击 。 虽然后面黑客还尝试进行过一些攻击 , 包括更换成国外的IP , 但这些对游戏服务器已经无法造成太大的威胁 。
服务器守住了 , 可受黑客攻击的影响 , 《半盏复古行》也出现了很多BUG , 如数据异常、回档等 。 为此 , 只玩科技只能通过发放游戏奖励以及支持部分充值用户退款等举措来弥补 。
雨林表示 , 黑客攻击对《半盏复古行》的很多渠道推广资源造成了浪费 , 也让很多想要第一时间体验游戏的玩家感到失落 。 但是 , 通过在社区等平台对整个抗击黑产的过程进行实时披露 , 只玩科技也获得大多数玩家的理解 。
从8月19日凌晨到8月20日凌晨 , 《半盏复古行》共经历十几轮攻击 。 在雨林看来 , 这些攻击能够使用大量的真实身份证等信息 , 说明它不是简单的恶作剧 , 而是一个有组织有预谋的攻击行为 。 目前 , 只玩科技已经把所有的非法侵入的各项信息以及各种攻击日志都提交给了有关部门 。
事实上 , 不光是游戏行业 , 所有行业的发展 , 只要有利益驱使 , 黑产就一定会存在 , 所以 , 想完全扼杀黑产并不现实 , 这就要求各个企业要做好安全防护 。 对于一些大企业来说 , 因为投入较多 , 安全能力也更强 , 反倒是像只玩科技这样的中小型公司 , 考虑到成本问题 , 对安全也没有足够重视 。
而在经历这次黑客攻击事件后 , 雨林认为 , 安全防护工作必须要尽早实施 , 不能等到事后再弥补 , 因为当真正遇到恶意攻击之后 , 遭受的损失可能是无法估量的 。