深夜十一点,我点开穿越火线的登录界面,光标悬停在“进入游戏”上,按下去,弹窗跳出:连接服务器失败。试了三遍,都是同一个结果。切到QQ飞车,同样的提示,漂移赛道进不去,车库里的雷诺也开不动。再试英雄联盟,客户端能开,排位匹配转圈三分钟后直接弹回大厅。我打开手机流量,用热点连上笔记本,依旧是死路。这不是我家网络的问题,隔壁室友的电脑同样卡在登录页,他玩的还是逆战。
这不是个例。从昨天下午开始,好几个游戏交流群都炸了,有人截图显示全部区服离线,有人说自己换了三个加速器都没用。网上的讨论帖在新浪微博阅读量已经过了千万,话题标签底下全是“进不去”“维护中”“到底怎么回事”。运营商官网上没有公告,客服电话打过去是忙音,智能语音只会重复“请您稍后再试”。
我查了一圈技术论坛,真正的原因浮出水面:这次大规模故障不是因为机房断电,也不是例行维护,而是多家游戏运营商共同使用的云服务节点遭遇了恶意攻击。3月23日的DDoS攻击记录里,流量峰值达到每秒1.7Tbps,直接打穿了三家云服务商的防护层。CF的服务器部署在华东节点,QQ飞车用的是华南节点,两家供应商各自不同,但都被同一个僵尸网络盯上,这个网络控制了大量被劫持的路由器,能同时发起针对多个IP段的高强度流量冲击。
为什么偏偏是CF和QQ飞车?这两款游戏都是十几年的老产品,底层协议老旧,登录服务器和游戏逻辑服务器没有完全分离,一道验证请求要经过三个中间层,任何一个环节被流量堵住就全盘崩溃。那些新游戏倒是活得挺好,因为它们的云原生架构能把压力分散到几百个轻量级容器里,小规模攻击根本打不穿。老游戏就没这个待遇,它们的服务器还是传统裸金属方案,一旦入口被堵,整个区服直接瘫痪。
安全人员的分析报告指出,这次攻击的手法和去年12月打瘫某韩国游戏公司的手法如出一辙,都是利用MQTT协议的漏洞,在短时间内向服务器发送海量无效连接请求,让防护系统误判为正常玩家涌入,然后被活活拖死。修复方案不是没有——给入口加防护墙、扩容带宽、调整验证码逻辑——但这些改动需要游戏方配合,运营商说最快今明两天能恢复,但具体时间没给。

我现在能做的只有等。但也有些人已经找到了临时出路:把路由器重启,清一遍DNS缓存,或者用局域网代理把流量转发到其他地区的节点,有机会绕开被攻击的IP段。实测下来,有人成功进了CF的台服,延迟虽然高但至少能打个人机模式。QQ飞车没有办法,那个游戏为了反作弊锁死了IP归属地,换节点就会被强制踢下线。
这已经是今年第三次因为外部攻击玩不了游戏了。2月14号情人节晚上发生过一次,4月1号愚人节又闹过一回,每次都要等两三天才彻底平息。玩家真金白银充了皮肤、买了道具,说不能玩就不能玩,连个赔偿方案都没有。我只希望那些运维能尽快把防护补丁打完,让我周末能正常登陆。今晚先这样吧,电脑也关了,手机上也刷不出什么新消息了。