
圖片來源:Pixabay
“強者揮刀向更強者,弱者揮刀向更弱者。”魯迅的這一句話放在現在依然不算過時。
在經過數十年的發展後,不同遊戲產品之間的競爭越來越像公司之間的軍備競賽,從遊戲研發階段更好的技術、美術,再到上線後更好的廣告位,更瘋狂地買量,無一不是對一家遊戲公司經濟、技術等硬實力的考核,資源越雄厚,遊戲產品成功的可能性就越大。
但這並不代表着遊戲行業失去活力,就像很多遊戲里即使是99%的暴擊,也經常會在關鍵時刻掉鏈子一樣,在遊戲行業的可能性面前,大小遊戲公司之間反而處於了一種相對平衡的狀態。玩家可以體驗到來自騰訊、網易等大公司的高技術力產品,也可以玩到《鬼谷八荒》等優質國產獨立遊戲。
不過話雖如此,對於小型遊戲團隊而言,資源的限制卻往往也決定了它們較弱的抗風險能力。而在這方面的弱勢,卻也讓某些不法分子動起了心思。
就在上周末,TapTap上一款名為《弈劍行》的遊戲正式上線,然而卻在開服第二天凌晨,遊戲的戰鬥服務器就遭受到黑客大規模的網絡攻擊,隨即癱瘓,遊戲官方青度互娛發文稱“寧為玉碎,不為瓦全”,遊戲服務暫時終止,並退回遊戲開服至今的所有充值。
在聲明編輯之前,官方曾表示“可惜,閉關鑄劍三載,出世已無江湖。”

雖然在後來的補充說明裡,遊戲目前依然是“停服喘口氣”,但官方表示已經有了解決辦法,遊戲重新開服只是時間問題。
作為一款傳統武俠風格的聯機對戰,《弈劍行》在TapTap上目前擁有25.7萬預約,評分為9.2分,在黑客攻擊之前,測試階段,遊戲就憑藉著創新的見招拆招戰鬥機制以及公平的戰鬥模式收穫了眾多玩家的好評,開服當天還一度衝上了TapTap排行榜的首位。

對於這樣一款優質遊戲,因為黑客的攻擊而暫時停服,在玩家群體中引起了廣泛的討論,相關話題直接衝上了知乎熱榜,在知乎上的瀏覽量高達172萬。心動網絡CEO黃一孟也在話題下回答表示“黑客針對TapTap上的中小遊戲開發者進行有組織攻擊一事,我們(TapTap)一定責無旁貸負責到底。”

專挑中小遊戲開發者下手的惡人“ACCN”
根據《弈劍行》官方編輯前的聲明,整個黑客攻擊事件的幕後黑手便是自稱為ACCN的黑客組織,在威脅的郵件中,自稱ACCN的發件人表示只需要交1.5萬人民幣的“保護費”,就會停止對青度互娛旗下的所有產品停止攻擊。
雖然1.5萬人民幣看起來並不多,但是包括官方在內的所有人心裡都清楚,一旦妥協,這1.5萬隻是一個開始。

更何況在《弈劍行》之前,ACCN就在TapTap上已經臭名昭著,劣跡斑斑。據國內媒體報道,這個活躍於中國台灣的黑客組織主要攻擊的目標就是國內的手游廠商,從2018年開始,就陸續有遊戲公司受到了ACCN的DDoS攻擊(模仿真實用戶,向服務器發送海量訪問請求,使得服務器癱瘓)。
而TapTap上的中小型遊戲公司和產品,就成為了ACCN重點攻擊的目標,他們通過TapTap平台上的熱榜,有計劃地對一些來自小廠但是相對熱門的遊戲產品發起DDoS攻擊,並進行威脅和勒索,受害者不乏《影之刃》《超級幻影貓2》《通感紀元》《元氣騎士》等優秀的遊戲產品。

雖然我們也可以看到在《弈劍行》等官方聲明下玩家的支持和鼓勵,但黑客組織造成的臨時關服、維護等無疑是對於遊戲公司的利益、以及玩家的體驗極大地傷害。
其中最具代表性的例子是一款名為《姬魔戀戰紀》的遊戲,從去年3月1日起,直至3月16日,ACCN陸陸續續對遊戲進行了長達半個月的攻擊。西山居的遊戲製作人“教主”也公開表示,“在2016年發布《少女咖啡槍》的時候,我們就遇到了這樣的攻擊和勒索”。

《通感紀元》發行商貓步遊戲的大頭在被DDoS攻擊後,也曾在朋友圈發文“很多小CP幾年做個遊戲,上線第一天就給打死了,所有努力毀於一旦”。
不論是ACCN,還是其它不知名的黑客和組織,雖然它們勒索的金額可能只有幾千上萬元人民幣,但是對於遊戲公司而言,錯失的開局,半個月的糟糕遊戲體驗可能就意味着數年的努力和投入付諸東流。

攻擊變成生意,保護客戶不受攻擊應該是分內之事
在憤怒之餘,面對DDoS攻擊,難道遊戲公司只能是待宰的羔羊嗎?
當然不是,以現在遊戲公司普遍使用的雲服務器為例,各家雲服務器廠商的“DDoS高防服務”便是最直接解決DDoS攻擊威脅的方法。然而這項服務高昂的價格,卻成為了中小遊戲公司與服務器安全之間最高的壁壘。
以國內的雲服務器廠商為例,GameLook簡單地統計了一下騰訊雲、阿里雲、百度智能雲三家雲服務器供應商DDoS高防服務保底防護的價格。

騰訊雲300G的保底防護,年費最高可達36.8萬元人民幣。

阿里雲DDoS高防(新BGP)計費方式顯示,300G的標準功能費用,在包年優惠價的情況下,年費最高可達52.8萬元人民幣。

百度智能雲300G檔位的保底防護套餐,年費為44.8萬元人民幣。
這些錢對於大廠而言,或許並不算什麼,但對於很多經費都相對有限的小公司和小團隊而言,能夠撐過研發期、和《弈劍行》一樣順利拿到版號都已經耗費了九牛二虎之力了,這動輒數十萬的支出,既是對公司資金鏈的考驗,同時也額外增加了遊戲產品營收的壓力。而這種盈利的壓力往往會引發一系列的連鎖反應。
然而更嚴重的是,與價格高昂的高仿服務器相比,DDoS攻擊的成本卻低到可怕。任何人打開淘寶和閑魚就可以搜索到販賣DDoS攻擊服務的店家。DDoS攻擊極低的成本或許也是相關事件勒索金額並不高的原因之一。

反網絡黑灰產聯盟的工作日誌,在淘寶上觸手可得的攻擊服務
在現如今的互聯網時代,和水電煤等與常人息息相關的基礎設施一樣,雲服務器也是眾多互聯網公司和產品賴以生存的基礎,已經可以看作是整個社會的基礎設施之一。但與此同時作為一種商業業務,它的商業屬性卻也通常掩蓋了雲服務器作為基礎設施所要擔負的公共服務的責任。
在面對黑客攻擊時的小型遊戲團隊,就好像一個人因病倒在了醫院裡,即使這個人暫時沒有足夠的錢支付完全治療的費用,但是醫院依然會基於人道主義、最基本地保證病人的存活。同理,作為互聯網行業的基礎設施,雲服務器供應商至少要對客戶的安全提供最基本的保障。


《口 碑》
不然類似於《弈劍行》這樣的事件頻繁地發生,最終傷害的依然將是雲服務器公司自己的聲譽,作為一種面向企業的解決方案,如果連客戶的基本權益都無法保障,即使再便宜,恐怕也不利於整個業務的長期發展。
當然GameLook也理解雲服務器作為商業服務的本質,包括客戶基本權利的界定必然也是一個難題,但作為一種隨着互聯網的發展,將變得越發重要的服務,一個能夠普惠更多用戶的,公益性的解決方案,不論是對於遊戲,還是其他行業而言,都無比的重要。
行業齊心,其利斷金
當然除了服務器端對於遊戲產品的保護,要想徹底減少黑客攻擊等問題、從根源改善大小遊戲廠商的生存環境,整個遊戲行業一起努力,積極應對和處置網絡黑灰產,才是解題的關鍵。
早在6月7日,在上海市徐匯區人民檢察院、上海市公安局徐匯分局的指導下,由易玩(TapTap)提議,包括心動、巨人、莉莉絲、米哈游、鷹角共6家遊戲企業共同發起成立“反網絡黑灰產聯盟”正式成立。

據悉,TapTap最近也開始為與其合作的中小開發者提供免費的防 DDoS 服務,在此次《弈劍行》的事件中,青度娛樂官方也表示,遊戲的登錄服務器已經採用了TapTap的防DDoS服務,事實上也的確防住了ACCN的第一波攻擊。
但受限於技術原因,《弈劍行》的對戰服務器無法使用TapTap的高防,隨即ACCN也將目標從登陸服務器轉向了對戰服務器,於是才有了此次臨時停服的事件。
可以說《弈劍行》對於整個行業而言,可以說是一個典型的案例,在這個節骨眼上,一方面整個事件反映了反網絡黑灰產聯盟等來自行業和司法的力量,對於中小遊戲開發者的保護已經初見效果,但同時也揭示了更多更加專業、更具有針對性的公司加入類似的團體,貢獻自己的力量維護互聯網安定的迫切性。

這些公司可以是服務器端的企業,為更多互聯網公司提供安全的,更加有保障的基礎服務;可以是產業鏈上的平台,通過嚴格的監督和平台內的打擊,讓DDoS等網絡黑產服務不再像網購一樣觸手可及。
網絡黑產傷害的不只是遊戲行業,而是整個互聯網的環境和發展,同樣也只有更多的公司齊心協力,才能改變單一公司面對網絡黑產“勢單力薄”的狀態,保護好整個行業下大大小小的企業和個人。
原創文章,作者:投稿專員,如若轉載,請註明出處:https://www.506064.com/zh-hant/n/275119.html