首要核心就是选用合格的高防服务器,这是抵挡攻击最基础的防线。普通家用机、普通云服务器没有防御能力,只要对手发起流量攻击便会直接崩溃。开区之前需要根据服务器预估在线人数挑选防御规格,复古长久服建议选择具备硬防的机房机器。优先挑选能够抗住大流量攻击、支持 IP 屏蔽、具备流量清洗功能的机房。条件充足可以准备备用 IP,遭遇高强度攻击的时候能够快速更换游戏 IP,降低对手持续打击带来的损失,切记不要使用低价格低配机器开区,省下防御成本最后只会得不偿失。
其次做好传奇服务端本身安全配置,关闭多余端口。传奇架设过程当中会开启多个端口,多余开放的端口极易被黑客扫描探测,用来发起 CC 攻击。日常只保留游戏必要端口,其余无用端口全部关闭;修改服务端默认远程端口、数据库端口,不要沿用默认 3306 数据库端口。数据库 IP 禁止对公网全部开放,仅允许本机以及常用管理 IP 进行访问。同时检查服务端有没有后门漏洞、恶意脚本,来路不明的二手服务端很容易留有隐藏后门,攻击者能够随时进入后台操控服务器,尽量选用纯净、无加密、口碑靠谱的版本资源。
接着做好登录器、网关层面的安全优化。游戏网关是抵御数据包攻击的第一道关卡,合理设置网关连接上限,限制单 IP 的在线连接数量,阻拦同一个 IP 大批量发起连接请求。开启登录器验证,禁止未授权客户端接入服务端;开启封 IP 机制,针对频繁试探、重复连接、恶意发包的 IP 进行拉黑。三端互通版本需要同时加固安卓、IOS、PC 多端网关,防止不法分子利用移动端漏洞攻击服务端。
然后严格管控 GM 后台权限,做好账号安全防护。不要使用简单密码,数据库、网页后台、游戏管理后台密码设置复杂大小写加数字符号;不要把后台地址、账号密码随意交给他人。平时不在陌生电脑登录管理后台,定期查看后台登录日志,一旦发现陌生登陆记录立刻更换 IP 和密码。网站、支付网页单独部署防护,防止网站遭受 CC 攻击之后牵连游戏主服务器。