文丨竞核
近年来,随着国内市场大环境改变等因素影响,“出海”已然成为中国游戏厂商的共识。
从腾讯等龙头企业,到电魂网络等游戏中坚力量,无不扬帆起航,探索海外新世界。
整个“航线”连接港澳台、日韩、欧美等国家和地区,以及东南亚、拉美等新兴市场,且多有中国游戏成功的足迹。
据中国音数协游戏工委(GPC)发布的《2020年中国游戏产业报告》显示,国产游戏在全球市场实际销售收入达到154.5亿美元,同比增长33.25%。中国游戏品牌在全球市场中的影响力也逐步提升。
机遇与挑战相伴而生,对中国游戏出海厂商亦是如此。
在外界常规理解中,游戏出海要聚焦产品本身,包括赛道选择、玩法设计、内容创造,再到针对不同市场的本地化工作和推广发行策略等。
实际上,围绕一款成功产品,除需要研发商和发行商的付出外,也离不开第三方服务商的支持。
例如海外服务器网络连通性、安全性等问题,都是其中重要一环。简单来说,“货”好是基础,“船”是否坚固更是保障关键。
今年年初,腾讯安全发布的《2020年DDoS威胁报告》指出,随着企业加速上云,DDoS已经成为全球企业的难题。百G以上超大流量攻击连增2年,海外攻击大幅增长,游戏行业更是成为重灾区。
值得提出的是,近年来腾讯安全在DDoS防护方面也取得不小的成果,曾为客户成功抵御了高达1.23Tbps的国内已知最大流量攻击。此外,腾讯安全也被Forrester评为DDoS防护服务全球推荐服务商。
其中,电魂网络便是获益者之一,同时也是腾讯安全重要合作伙伴。
近日,竞核专门拜访了腾讯安全相关专家,以及电魂网络技术总监郑首帅,针对国产游戏出海面临的DDoS防护问题做了进一步了解。
电魂出海“遇险记”
早在2016年,电魂网络就凭借代理《不思议迷宫》尝试出海业务,直到2017年正式出海第一款自营产品——轻竞技手游《野蛮人大作战》(以下简称:野蛮人)。
此外,2019年电魂网络收购厦门游动,在全球市场发售宫斗类游戏。
从业务规模来看,2020年电魂网络实现营收超10亿元,同比增长47%。其中国内市场收入为9.15亿元,海外市场收入为1.02亿元。
“按照电魂网络目前的研运节奏,及《野蛮人2》即将上线,预计公司海外营收及用户规模占比将提升到一半左右,这也是我们的目标。”郑首帅表示。
可以说,在游戏出海业务上电魂网络算是一个“老水手”。当然,在这一过程中他们也积累了丰富的游戏安全防护经验。
从时间场景特征上来看,公测、周年庆以及节假日等是游戏遭受公攻击高峰期,春节档更是重灾区。
据郑首帅透露,之前每年春节公司很多同事都没有睡个好觉。一方面,这处在产品商业化重要节点;另外像《野蛮人》等竞技类产品,一旦服务器发生异常,玩家体验会明显受到影响。
从攻击手段来看,DDoS攻击对游戏行业的影响最为明显。其表现形式主要有两种,流量攻击和资源耗尽攻击。
根据腾讯安全发布的《2020年DDoS威胁报告》显示,2020年DDoS攻击次数同比翻番、百G流量以上超大流量攻击连增两年、海外攻击大幅增长,游戏行业是攻击的重灾区,攻击次数占比高达78%。
场景方面,2020年UDP反射和TCP反射贡献了最多的攻击源,分别占比51%和34%。动机方面,除了常见的外挂、刷金、炸服等攻击行为外,有时候甚至会有攻击者在线勒索。
2019年9月《魔兽世界》怀旧服上线,美服登录服务器遭遇 DDoS 攻击,造成了许多玩家严重延迟与断线问题。虽然官方经过数小时抢修后恢复,但很多玩家对官方在DDoS攻击上毫无准备的行为感到不满。
可以说,如果游戏企业在安全防护能力上准备不足,极容易给玩家带来不愉悦的游戏体验。尤其像海外市场,网络环境、恶意攻击团队更为复杂。
电魂想到在游戏出海上取得了较好成绩腾讯,想看看腾讯是否有经验能够帮助电魂解决这一难题。
谈及在游戏出海时如何做好DDoS防御准备,郑首帅表示,针对不同区域网络用户和运营的多样性,我们需要找一家实力较为全面的服务商或合作伙伴进行出海。
在这一过程中,安全防护能力是重点,包括网络防护能力,防御流量攻击能力等。
对此,郑首帅从三个维度进行考虑:
1、防护攻击的流量大小是第一要素。合作伙伴必须提供足够高的带宽空间给游戏公司进行防护。
2、防护策略要相对自动化。安全产品在前期、中期、后期对业务架构调整尽量做到最少,游戏公司更希望无缝接入安全,保证业务正常运行。
3、除了DDoS攻击之外,游戏厂商希望合作伙伴能够提供内网安全、风控、防外挂、防信息泄露等比较完整的安全产品。
“近两年,在接入腾讯安防护产品后,大家过节也能放心一些。”郑首帅坦言。
护航利器
目前,市场上的DDoS防护方案,大致可分为硬件防护、运营商清洗和云清洗三类。
在众多安全防护厂商中,腾讯主打云清洗DDoS防护服务主流方案,具有专业防护及时有效、按需使用、弹性防护等特点。
腾讯云清洗优势在于,依托骨干网分布式部署的异常流量清洗中心,实现分布式近源清洗技术,在骨干网络上靠近攻击源的地方把流量清洗掉,提升攻击对抗能力。
具体到,腾讯安全DDoS防护方案特征上,主要表现在三个方面:流量承接、流量清洗和兼容性。
在流量承接方面,腾讯安全的抗D防护产品可共享腾讯自营业务丰富的基础架构资源,拥有全球5T防御带宽、独家30线BGP IP接入资源、独家基于自动调度的1.7T防护能力,以及海外400G防护能力。
值得一提的案例是,腾讯安全曾为客户成功抵御了高达1.23Tbps的国内已知最大流量攻击,得到多个行业头部客户认可。
在流量清洗方面,腾讯安全通过自研规则+AI识别,清洗成功率超过99.995%,算法持续进化,拥有应对各类威胁攻击的能力。
腾讯安全还拥有业内最前沿的威胁研究实验室,以及亿级大数据威胁情报,精准封锁黑产,防护更有效率。
在交流过程中,郑首帅就提到,电魂网络《梦塔防手游》在公测期间用腾讯安全对标签(例如作弊用户)进行了防护清洗。他表示,清洗程度非常高,后来基本没有受到过攻击影响。
在兼容性方面,腾讯安全的DDoS防护方案基于腾讯自营业务需求构建,拥有独家30线BGP线路接入,全面覆盖各类接入运营商,保障各类用户访问速度,平均延迟低于30ms,为业内最低,不影响用户体验。
当然,腾讯安全业务远不止如此。用郑首帅的话来说,腾讯安全产品形成了一个整体闭环。
结语:
随着产业数字化升级加速,针对云上企业的DDoS攻击不断呈现出新的变化,游戏行业面临的挑战更极具多样性。
尤其是针对游戏出海安全防护需求方面,腾讯安全新发布的Anycast架构,可实现近源清洗、近源回注。
例如玩《王者荣耀》《野蛮人大作战》等竞技游戏,网络延迟、波动对玩家体验有着较大影响。通过Anycast 高防能力,可以把用户流量就近调度到腾讯云当地节点(Anycast接入点),利用全球多个腾讯云节点防护能力来同时分担和抵御DDoS攻击流,从而起到更高效的防护效果。
据腾讯云DNSPod总经理吴洪声透露,目前在东南亚、美国、欧洲以及中东地区,腾讯云部署了超过48个Anycast节点,未来将实现全球覆盖。
从某种角度来说,这一有利于推动游戏公司出海业务发展。对此,电魂网络也深有感触。
郑首帅表示,早在17年电魂网络就接入了腾讯安全Anycast服务,不仅解决了公司在全球范围布置机房的问题,同时Anycast默认带有的防护能力,也让电魂网络省去了部署安全防护的工作。
这也保证了公司在沙特、迪拜等节点偏弱中东地区,顺利开展游戏业务。
总的来说,腾讯安全凭借多年的技术沉淀和积累以及资源优势等,在游戏出海安全服务方面打造了核心竞争力。
这也是电魂网络等选择与腾讯安全保持紧密合作的关键所在。
根据《网络安全法》实名制要求,请绑定手机号后发表评论