Последние дни часть игроков периодически ловит дисконнекты, высокий пинг или недоступность серверов, чаще всего вечером. Это не “сломался DayZ” и не “упали наши сервера” в привычном смысле. Проблема сейчас на уровне сетевой доступности из-за масштабных DDoS-атак на инфраструктуру нашего хостера (у которого мы арендуем выделенные серверы под игровые сервера).
Хостер публично подтвердил, что идёт беспрецедентная DDoS-атака не “точечно по одному серверу”, а по их сети/адресам в целом.
По их данным, в пиках нагрузка доходила до ~5 Тбит/с, а длительность атак и их разные типы приводят к тому, что:
в РФ у многих всё работает стабильно, за пределами РФ часть маршрутов может “сыпаться”, потому что из-за масштаба атаки приходится перераспределять трафик и включать дополнительные точки фильтрации;
некоторые провайдеры (особенно при деградации DPI-оборудования на фоне атаки) могут временно блокировать/резать часть адресов, чтобы “спасти” свою сеть. Из-за этого у одних игроков всё ок, а у других — “сервер не отвечает”.
Важный момент: это временные сетевые проблемы доступа, а не “вайп”, не “потеря баз”, не “всё пропало”.
Атака такого масштаба — это не один фильтр “включили и забыли”. Это:
разные протоколы/методы;
волны (бывают непрерывные несколько часов, бывают короткие, но мощные);
“побочные эффекты” защиты: когда включаются новые цепочки фильтрации/перенаправления трафика, у части игроков возможны разрывы соединения или ухудшение качества маршрута, пока инженеры донастраивают правила именно под игровой трафик.
Хостер уже написал, что подключил защиту StormWall, параллельно подключает ещё одного оператора защиты и проводит интеграции — это технически сложный процесс, иногда с временными “шероховатостями”, но это движение вперёд, а не стояние на месте.
Мы не сидим и не надеемся “только на хостера”. Параллельно у нас есть свои меры, чтобы игрокам было стабильнее:
Оптимизация сетевых зависимостей
Всё, что может требовать обращения “куда-то во внешний интернет” (внешние API, плагины/сервисы), будет по возможности: убрано, заменено или переведено на более устойчивые маршруты/зеркала.
Подготовка альтернативных вариантов маршрутизации/доступности
Мы рассматриваем решения, которые позволят игрокам подключаться стабильнее даже если часть провайдеров/маршрутов временно “режет” адреса (мы не обещаем мгновенного результата, но работа идёт).
Мы понимаем вопрос “а может просто переехать?”. Логично звучит, но на практике это почти всегда хуже и дороже, особенно в условиях именно игровых DDoS.
Когда атаки шли точечно по нашим серверам, их защита и команда помогали и вытаскивали ситуацию. Это очень важный опыт — далеко не каждый хостинг вообще готов возиться с игровым трафиком, а не просто “отключить клиента, чтобы не мешал”.
Ранее у нас были другие хостеры, и сценарий часто одинаковый: “на вас атака — вы проблемные — до свидания/отключение/разрывы без разбора”.
Здесь — наоборот: они вкладываются, подключают внешних операторов, расширяют каналы, точечно решают проблемы с играми.
Аренда выделенных серверов у большинства нормальных площадок стоит примерно так же, но DDoS-защита уровня “чтобы реально держало игровые атаки” часто стоит +200% и больше к цене аренды сверху. И самое неприятное: нет гарантии, что у нового провайдера защита будет работать именно под DayZ-трафик и под текущий тип атак.
Наш проект принципиально существует без доната в стиле “продажа оружия/машин/баз/лута”. Такие дополнительные расходы проект просто не потянет, а превращать DayzLand в “pay-to-win магазин” ради оплаты защиты — мы не хотим.
Часть проблем сейчас не на нашей стороне, а на стороне маршрута до хостера и решений провайдера. Поэтому важный блок — что делать “на своём конце”.
Перезапустите игру и роутер (банально, но иногда маршрут перестраивается).
Проверьте, открываются ли у вас другие сервисы/сайты нормально — чтобы исключить общую проблему интернета.
Если есть возможность — попробуйте другую сеть: мобильный интернет вместо домашнего или наоборот.
Если в другой сети всё работает — это почти точно вопрос маршрута/блокировки у конкретного провайдера.
Использование VPN может помочь как временная мера (меняет маршрут), но мы не требуем VPN и не делаем из этого “обязательное решение”. Это просто один из возможных способов обойти кривой маршрут на стороне провайдера.
Хостер отдельно указал, что часть атак идёт в том числе с устройств на Android (приставки/TV и т.п.), и из-за нагрузки у провайдеров деградируют DPI-устройства. Некоторые провайдеры в ответ “не придумали ничего лучше”, чем временно банить их адреса, из-за чего часть пользователей теряет доступ.
Хостер просит в таких случаях обращаться к провайдеру с просьбой: разблокировать адреса/сеть хостера (AS197309) и обновить ПО DPI-оборудования (если у них стоят такие устройства и они не обновлены).
Можете копировать и отправлять в чат поддержки/на почту/в обращение:
Здравствуйте. У меня проблемы с доступом к игровому серверу (и части сервисов) в сети автономной системы AS197309.
Просьба проверить, нет ли блокировки/фильтрации трафика до AS197309, и при необходимости разблокировать.
Также прошу проверить актуальность/обновление ПО DPI-оборудования, так как из-за DDoS-нагрузки возможна деградация DPI и ошибочные блокировки маршрутов.
Сервера живы, персонажи и сохранения на месте.
Проблема не вечная, это текущая волна атак и настройка защиты/маршрутов.
Хостер уже масштабирует защиту и подключает дополнительные мощности, мы со своей стороны тоже усиливаем устойчивость и уменьшаем внешние зависимости.
Спасибо каждому, кто не устраивает панику, а спокойно обращается к своему провайдеру, чтобы тот разблокировал сеть нашего хостера.
И спасибо, что остаётесь с нами. Все эти проблемы — временные, и мы делаем всё, чтобы вернуться к стабильной игре как можно скорее.