انتقل إلى المحتوى الرئيسي
العودة إلى الفئة

اختيار خادم ألعاب محمي من DDoS

حماية DDoS لخوادم الألعاب: أنواع الهجمات، سعة التصفية، فلاتر ألعاب Path.net وتكوين الحماية لـ FiveM/Minecraft/CS2.

وقت القراءة: 10 دقائق حماية DDoS والأمان
حماية ddosخادم ألعابfivemminecraftcs2path.netأمان
الكاتب
REXE Teknoloji Network & Security Team
المحرر
REXE Teknoloji Technical Editorial
أول نشر
آخر تحديث

اختيار خادم ألعاب محمي من DDoS

خوادم الألعاب من أكثر البنى التحتية استهدافاً بهجمات DDoS. يمكن للهجمات التي يشنّها لاعبون منافسون أو أفراد خبيثون أو مجموعات منظمة أن تجعل خادمك غير قابل للوصول لساعات.

لماذا تكون خوادم الألعاب أهدافاً لـ DDoS؟

  • المنافسة: أصحاب خوادم أو لاعبون منافسون
  • الخلافات الشخصية: نزاعات داخل اللعبة
  • الفدية: ابتزاز "ادفع لإيقاف الهجوم"
  • التكلفة المنخفضة: شن هجوم DDoS أصبح رخيصاً جداً

أنواع هجمات DDoS

1. UDP Flood

أكثر هجمات خوادم الألعاب شيوعاً. يستنزف عرض النطاق الترددي للخادم بإرسال كميات كبيرة من حزم UDP.

خصائص UDP Flood:
- البروتوكول: UDP (بدون اتصال)
- الهدف: استنزاف عرض النطاق الترددي
- الحجم: عادةً 1-100 Gbps
- الكشف: زيادة غير طبيعية في حركة UDP
- التأثير: الخادم غير قابل للوصول، بينج مرتفع

2. SYN Flood

يستغل عملية إنشاء اتصال TCP. يملأ جدول اتصالات الخادم باتصالات نصف مفتوحة.

3. هجمات طبقة التطبيق (Layer 7)

هجمات خاصة ببروتوكول اللعبة. ترسل طلبات تبدو كحزم ألعاب مشروعة لكنها تُثقل الخادم.

4. هجمات التضخيم

تضخّم حركة مرور الهجوم باستخدام بروتوكولات مثل DNS أو NTP أو SSDP.

ما الذي تبحث عنه في حماية DDoS

1. سعة التصفية

dليل سعة التصفية:
< 10 Gbps:   ضد الهجمات الصغيرة
10-100 Gbps: ضد الهجمات متوسطة الحجم
100+ Gbps:   ضد الهجمات الكبيرة
1+ Tbps:     حماية على مستوى المؤسسات

2. تأثير الكمون

زيادة الكمون المقبولة:
لخوادم الألعاب: < 5 مللي ثانية كمون إضافي
تأثير Path.net على الكمون: < 1-2 مللي ثانية

3. التشغيل التلقائي

هل تتفعل الحماية تلقائياً عند اكتشاف هجوم؟

4. فلاتر بروتوكول اللعبة

قد لا تتمكن حماية DDoS العامة من التمييز بين حركة مرور اللعبة وحركة مرور الهجوم المشروعة. الفلاتر الخاصة ببروتوكول اللعبة ضرورية.

فلاتر ألعاب Path.net

فلاتر FiveM

فلاتر بروتوكول FiveM:
- منفذ UDP 30120 (منفذ FiveM الافتراضي)
- التحقق من مصافحة FiveM
- كشف طلبات الاتصال المزيفة
- كشف شذوذات عدد اللاعبين

فلاتر Minecraft

فلاتر بروتوكول Minecraft:
- منفذ TCP 25565 (منفذ Minecraft الافتراضي)
- التحقق من مصافحة Minecraft
- حماية من سبام تسجيل الدخول
- حماية من فيضان البينج

فلاتر CS2

فلاتر CS2/Source Engine:
- منفذ UDP 27015 (منفذ CS2 الافتراضي)
- التحقق من بروتوكول Source Engine
- حماية من فيضان استعلامات A2S

تكوين الحماية: REXE Path Panel

يدير عملاء REXE قواعد الحماية من خلال REXE Path Panel، وليس من لوحة Path.net نفسها. الوصول يكون عبر x.rexe.tr أو من منتج إدارة القواعد في لوحة العميل. التكوين على جانب Path.net يتولاه REXE؛ ولا يُمنح العملاء وصولاً إلى لوحة Path.net.

خطوات Path Panel:
1. سجّل الدخول إلى اللوحة على x.rexe.tr
2. افتح "عناوين IP الخاصة بي" وانقر على IP خادمك
3. انقر على "قاعدة جديدة"
4. أدخل البروتوكول (TCP/UDP) ومنفذ الهدف
5. اختر الفلتر المناسب للعبتك (FiveM، Minecraft Java، L4D2/CS:GO...)
6. أنشئ القاعدة؛ يستغرق النشر 2-5 دقائق
7. إذا احتجت البينج، فشغّل مفتاح "تشغيل/إيقاف Ping" في صفحة القواعد

يُفعَّل Default Block لحظة إنشاء قاعدتك الأولى، ويُغلق كل منفذ لم تسمح به. أضِف دائماً منفذ الإدارة (SSH 22 أو RDP 3389) إلى مجموعة القواعد الأولى؛ وإلا ستفقد الوصول إلى الخادم بمجرد نشر القاعدة.

لجميع أقسام اللوحة راجع دليل استخدام Path Panel.

لا يوجد تكوين نفق على الخادم

الخوادم في مركز بيانات REXE متصلة مباشرة ببنية Path.net عبر دائرة L2. تُطبَّق الحماية على مستوى IP؛ ولا تحتاج إلى إعداد نفق GRE أو أي تغليف مشابه على خادمك.

يُمنع إعداد نفق GRE على خادم مستأجر من REXE، أو تمرير الترافيك عبره كوكيل، أو توسيع حماية REXE من DDoS إلى أنظمة خارج REXE. الحماية عن بُعد يوفّرها REXE فقط: إذا أردت حماية خادم في موقع خارجي، يقوم فريق REXE بإعداد التكوين اللازم عبر لوحة Path. للتفاصيل راجع دليل أنفاق GRE.

ماذا تفعل تحت الهجوم

hljs bash
# توجيه مصدر الهجوم إلى null
ip route add blackhole ATTACK_IP/32

# تطبيق تحديد المعدل
iptables -A INPUT -p udp --dport 30120 \
  -m limit --limit 1000/s -j ACCEPT
iptables -A INPUT -p udp --dport 30120 -j DROP

حماية خوادم الألعاب من DDoS في REXE

  • تصفية بسعة Tbps: ضد الهجمات واسعة النطاق
  • فلاتر بروتوكول اللعبة: FiveM وMinecraft وCS2 وRust والمزيد
  • كمون منخفض: < 2 مللي ثانية كمون إضافي عند تفعيل الحماية
  • تشغيل تلقائي: يتفعل فوراً عند اكتشاف الهجوم
  • مراقبة 24/7: فريق NOC يراقب باستمرار

عند استئجار خادم ألعاب من REXE، تكون حماية DDoS عبر Path.net مضمّنة افتراضياً.

الخلاصة

عند اختيار سيرفر ألعاب محمي من DDoS، يكون القراءة الصحيحة لقيم السعة ومعرفة اتجاه حركة المرور المشمولة والوصول إلى تقارير الهجمات عوامل حاسمة. إذا كنت تبحث عن بنية في تركيا محمية بـ Path.net، راجع مواصفات الحزم في صفحة حزم VDS المحمية من DDoS.

الأسئلة الشائعة

ما القيم التي يجب مقارنتها عند اختيار سيرفر ألعاب محمي من DDoS؟

سعة التصفية (جيجابت/ثانية)، ومعدل معالجة الحزم (Mpps)، وهل الحماية دائمة أم قائمة على عتبة، واتجاه حركة المرور المشمولة (داخلي/خارجي)، ومرشحات بروتوكولات الألعاب المدعومة، وطريقة الوصول إلى تقارير الهجمات.

هل 200 جيجابت/ثانية وMpps مقياس أداء واحد؟

لا. جيجابت/ثانية يقيس النطاق الترددي، أما Mpps فيقيس عدد الحزم المعالجة في الثانية. هجوم بحزم صغيرة قد ينتج جيجابت منخفضًا لكنه يُثقل البنية بمعدل Mpps مرتفع. القيمتان غير متبادلتين.

هل سعة 12 تيرابت/ثانية لـ Path.net تخص سيرفر ألعاب واحدًا؟

لا. 12 تيرابت/ثانية هي السعة الإجمالية المنشورة لشبكة Path.net العالمية، وليست سعة مخصصة لسيرفر أو عميل واحد. أما 200 جيجابت/ثانية لدى REXE فهي سعة اتصال الأجهزة المحلية في تركيا.

هل تلغي حماية DDoS زمن الاستجابة في الألعاب تمامًا؟

لا. الحماية تصفّي حركة الهجوم؛ أما زمن الاستجابة فيتوقف على المسافة ومسار الشبكة ومزود الوصول. عندما تنقّي التصفية المحلية حركة المرور دون إرسالها إلى شبكة التنقية العالمية لا يزداد طول المسار، لكن الحماية وحدها لا تخفض الـ ping.

ما الفرق بين حماية L3/L4 وL7؟

حماية L3/L4 تصفّي الهجمات الحجمية في طبقتي الشبكة والنقل (مثل SYN flood وUDP amplification). أما حماية L7 فتستهدف الهجمات الموجهة إلى طلبات طبقة التطبيق، وتُوفَّر في بنية REXE على مستوى الشبكة.

هل يمكن أن تحجب حماية DDoS اللاعبين الشرعيين؟

ممكن نظريًا، لكن لم تحدث نتائج موجبة خاطئة في بنية REXE حتى اليوم. الاحتمال منخفض؛ وفي حال حدوثه يكون زمن الحل بمعدل 2-3 أيام عمل. تُدار المرشحات والقواعد عبر لوحة REXE الخاصة.

مقالات ذات صلة

حركة الشبكةالداخل Gbpsالخارج Gbps