專訪電魂網(wǎng)絡(luò):圍繞游戲出海核心戰(zhàn)略,做好安全防護

“貨”好,“船”更要好
?
近年來,隨著國內(nèi)市場大環(huán)境改變等因素影響,“出?!币讶怀蔀橹袊螒驈S商的共識。
?
從騰訊等龍頭企業(yè),到電魂網(wǎng)絡(luò)等游戲中堅力量,無不揚帆起航,探索海外新世界。
?
整個“航線”連接港澳臺、日韓、歐美等國家和地區(qū),以及東南亞、拉美等新興市場,且多有中國游戲成功的足跡。
?
據(jù)中國音數(shù)協(xié)游戲工委(GPC)發(fā)布的《2020年中國游戲產(chǎn)業(yè)報告》顯示,國產(chǎn)游戲在全球市場實際銷售收入達到154.5億美元,同比增長33.25%。中國游戲品牌在全球市場中的影響力也逐步提升。
?

機遇與挑戰(zhàn)相伴而生,對中國游戲出海廠商亦是如此。
?
在外界常規(guī)理解中,游戲出海要聚焦產(chǎn)品本身,包括賽道選擇、玩法設(shè)計、內(nèi)容創(chuàng)造,再到針對不同市場的本地化工作和推廣發(fā)行策略等。
?
實際上,圍繞一款成功產(chǎn)品,除需要研發(fā)商和發(fā)行商的付出外,也離不開第三方服務(wù)商的支持。
?
例如海外服務(wù)器網(wǎng)絡(luò)連通性、安全性等問題,都是其中重要一環(huán)。簡單來說,“貨”好是基礎(chǔ),“船”是否堅固更是保障關(guān)鍵。
?
今年年初,騰訊安全發(fā)布的《2020年DDoS威脅報告》指出,隨著企業(yè)加速上云,DDoS已經(jīng)成為全球企業(yè)的難題。百G以上超大流量攻擊連增2年,海外攻擊大幅增長,游戲行業(yè)更是成為重災(zāi)區(qū)。
?
值得提出的是,近年來騰訊安全在DDoS防護方面也取得不小的成果,曾為客戶成功抵御了高達1.23Tbps的國內(nèi)已知最大流量攻擊。此外,騰訊安全也被Forrester評為DDoS防護服務(wù)全球推薦服務(wù)商。
?
其中,電魂網(wǎng)絡(luò)便是獲益者之一,同時也是騰訊安全重要合作伙伴。
?
近日,競核專門拜訪了騰訊安全相關(guān)專家,以及電魂網(wǎng)絡(luò)技術(shù)總監(jiān)鄭首帥,針對國產(chǎn)游戲出海面臨的DDoS防護問題做了進一步了解。
?
電魂出?!坝鲭U記”?
早在2016年,電魂網(wǎng)絡(luò)就憑借代理《不思議迷宮》嘗試出海業(yè)務(wù),直到2017年正式出海第一款自營產(chǎn)品——輕競技手游《野蠻人大作戰(zhàn)》(以下簡稱:野蠻人)。
?
此外,2019年電魂網(wǎng)絡(luò)收購廈門游動,在全球市場發(fā)售宮斗類游戲。
?

從業(yè)務(wù)規(guī)模來看,2020年電魂網(wǎng)絡(luò)實現(xiàn)營收超10億元,同比增長47%。其中國內(nèi)市場收入為9.15億元,海外市場收入為1.02億元。
?
“按照電魂網(wǎng)絡(luò)目前的研運節(jié)奏,及《野蠻人2》即將上線,預(yù)計公司海外營收及用戶規(guī)模占比將提升到一半左右,這也是我們的目標?!编嵤讕洷硎?。
?
可以說,在游戲出海業(yè)務(wù)上電魂網(wǎng)絡(luò)算是一個“老水手”。當(dāng)然,在這一過程中他們也積累了豐富的游戲安全防護經(jīng)驗。
?
從時間場景特征上來看,公測、周年慶以及節(jié)假日等是游戲遭受公攻擊高峰期,春節(jié)檔更是重災(zāi)區(qū)。
?
據(jù)鄭首帥透露,之前每年春節(jié)公司很多同事都沒有睡個好覺。一方面,這處在產(chǎn)品商業(yè)化重要節(jié)點;另外像《野蠻人》等競技類產(chǎn)品,一旦服務(wù)器發(fā)生異常,玩家體驗會明顯受到影響。
?
從攻擊手段來看,DDoS攻擊對游戲行業(yè)的影響最為明顯。其表現(xiàn)形式主要有兩種,流量攻擊和資源耗盡攻擊。
?
根據(jù)騰訊安全發(fā)布的《2020年DDoS威脅報告》顯示,2020年DDoS攻擊次數(shù)同比翻番、百G流量以上超大流量攻擊連增兩年、海外攻擊大幅增長,游戲行業(yè)是攻擊的重災(zāi)區(qū),攻擊次數(shù)占比高達78%。
?

場景方面,2020年UDP反射和TCP反射貢獻了最多的攻擊源,分別占比51%和34%。動機方面,除了常見的外掛、刷金、炸服等攻擊行為外,有時候甚至?xí)泄粽咴诰€勒索。
?
2019年9月《魔獸世界》懷舊服上線,美服登錄服務(wù)器遭遇 DDoS 攻擊,造成了許多玩家嚴重延遲與斷線問題。雖然官方經(jīng)過數(shù)小時搶修后恢復(fù),但很多玩家對官方在DDoS攻擊上毫無準備的行為感到不滿。
?
可以說,如果游戲企業(yè)在安全防護能力上準備不足,極容易給玩家?guī)聿挥鋹偟挠螒蝮w驗。尤其像海外市場,網(wǎng)絡(luò)環(huán)境、惡意攻擊團隊更為復(fù)雜。
?
電魂想到在游戲出海上取得了較好成績騰訊,想看看騰訊是否有經(jīng)驗?zāi)軌驇椭娀杲鉀Q這一難題。
?
談及在游戲出海時如何做好DDoS防御準備,鄭首帥表示,針對不同區(qū)域網(wǎng)絡(luò)用戶和運營的多樣性,我們需要找一家實力較為全面的服務(wù)商或合作伙伴進行出海。
?
在這一過程中,安全防護能力是重點,包括網(wǎng)絡(luò)防護能力,防御流量攻擊能力等。
?
對此,鄭首帥從三個維度進行考慮:
?
1、防護攻擊的流量大小是第一要素。合作伙伴必須提供足夠高的帶寬空間給游戲公司進行防護。
?
2、防護策略要相對自動化。安全產(chǎn)品在前期、中期、后期對業(yè)務(wù)架構(gòu)調(diào)整盡量做到最少,游戲公司更希望無縫接入安全,保證業(yè)務(wù)正常運行。
?
3、除了DDoS攻擊之外,游戲廠商希望合作伙伴能夠提供內(nèi)網(wǎng)安全、風(fēng)控、防外掛、防信息泄露等比較完整的安全產(chǎn)品。
?
“近兩年,在接入騰訊安防護產(chǎn)品后,大家過節(jié)也能放心一些?!编嵤讕浱寡?。
?
?
護航利器?
目前,市場上的DDoS防護方案,大致可分為硬件防護、運營商清洗和云清洗三類。
?
在眾多安全防護廠商中,騰訊主打云清洗DDoS防護服務(wù)主流方案,具有專業(yè)防護及時有效、按需使用、彈性防護等特點。
?
騰訊云清洗優(yōu)勢在于,依托骨干網(wǎng)分布式部署的異常流量清洗中心,實現(xiàn)分布式近源清洗技術(shù),在骨干網(wǎng)絡(luò)上靠近攻擊源的地方把流量清洗掉,提升攻擊對抗能力。

?
具體到,騰訊安全DDoS防護方案特征上,主要表現(xiàn)在三個方面:流量承接、流量清洗和兼容性。
?
在流量承接方面,騰訊安全的抗D防護產(chǎn)品可共享騰訊自營業(yè)務(wù)豐富的基礎(chǔ)架構(gòu)資源,擁有全球5T防御帶寬、獨家30線BGP IP接入資源、獨家基于自動調(diào)度的1.7T防護能力,以及海外400G防護能力。
?
值得一提的案例是,騰訊安全曾為客戶成功抵御了高達1.23Tbps的國內(nèi)已知最大流量攻擊,得到多個行業(yè)頭部客戶認可。
?
在流量清洗方面,騰訊安全通過自研規(guī)則+AI識別,清洗成功率超過99.995%,算法持續(xù)進化,擁有應(yīng)對各類威脅攻擊的能力。
?
騰訊安全還擁有業(yè)內(nèi)最前沿的威脅研究實驗室,以及億級大數(shù)據(jù)威脅情報,精準封鎖黑產(chǎn),防護更有效率。
?
在交流過程中,鄭首帥就提到,電魂網(wǎng)絡(luò)《夢塔防手游》在公測期間用騰訊安全對標簽(例如作弊用戶)進行了防護清洗。他表示,清洗程度非常高,后來基本沒有受到過攻擊影響。

在兼容性方面,騰訊安全的DDoS防護方案基于騰訊自營業(yè)務(wù)需求構(gòu)建,擁有獨家30線BGP線路接入,全面覆蓋各類接入運營商,保障各類用戶訪問速度,平均延遲低于30ms,為業(yè)內(nèi)最低,不影響用戶體驗。
?
當(dāng)然,騰訊安全業(yè)務(wù)遠不止如此。用鄭首帥的話來說,騰訊安全產(chǎn)品形成了一個整體閉環(huán)。
?
結(jié)語:
?
隨著產(chǎn)業(yè)數(shù)字化升級加速,針對云上企業(yè)的DDoS攻擊不斷呈現(xiàn)出新的變化,游戲行業(yè)面臨的挑戰(zhàn)更極具多樣性。
?
尤其是針對游戲出海安全防護需求方面,騰訊安全新發(fā)布的Anycast架構(gòu),可實現(xiàn)近源清洗、近源回注。
?
例如玩《王者榮耀》《野蠻人大作戰(zhàn)》等競技游戲,網(wǎng)絡(luò)延遲、波動對玩家體驗有著較大影響。通過Anycast 高防能力,可以把用戶流量就近調(diào)度到騰訊云當(dāng)?shù)毓?jié)點(Anycast接入點),利用全球多個騰訊云節(jié)點防護能力來同時分擔(dān)和抵御DDoS攻擊流,從而起到更高效的防護效果。
?
據(jù)騰訊云DNSPod總經(jīng)理吳洪聲透露,目前在東南亞、美國、歐洲以及中東地區(qū),騰訊云部署了超過48個Anycast節(jié)點,未來將實現(xiàn)全球覆蓋。
?
從某種角度來說,這一有利于推動游戲公司出海業(yè)務(wù)發(fā)展。對此,電魂網(wǎng)絡(luò)也深有感觸。
?
鄭首帥表示,早在17年電魂網(wǎng)絡(luò)就接入了騰訊安全Anycast服務(wù),不僅解決了公司在全球范圍布置機房的問題,同時Anycast默認帶有的防護能力,也讓電魂網(wǎng)絡(luò)省去了部署安全防護的工作。
?
這也保證了公司在沙特、迪拜等節(jié)點偏弱中東地區(qū),順利開展游戲業(yè)務(wù)。
?
總的來說,騰訊安全憑借多年的技術(shù)沉淀和積累以及資源優(yōu)勢等,在游戲出海安全服務(wù)方面打造了核心競爭力。
?
這也是電魂網(wǎng)絡(luò)等選擇與騰訊安全保持緊密合作的關(guān)鍵所在。