Downtime server 19/02/2013

  • INFO

Questo sito utilizza i cookie. Continuando a navigare sul sito accetti l´utilizzo dei cookie maggiori dettagli

  • Salve a tutti,

    Innanzitutto ci scusiamo per il protrarsi del down-time, ma come sempre non dipende da noi.
    In seguito all'attacco il server ha subito alcuni problemi e stiamo lavorando per risolverli.
    Parallelamente ai lavori per risolvere i problemi al server, vogliamo trovare una soluzione valida per fermare gli attacchi DoS e DDoS. Vi chiediamo quindi di pazientare in attesa di entrambi i lavori che stanno interessando il server.

    Devil
  • Salve a tutti,

    Ci tengo a precisare che se riscontrate dei rallentamenti siete pregati di cambiare CH.
    Come abbiamo detto già precedentemente non è possibile "bloccare" un attacco DDoS.
    Vi invito inoltre a non aprire 500 thread, se ne trovate uno aperto, postate lì. Ad ogni modo comunque, non c'è molto da dire\fare, se il gioco è rallentato provate a loggare in un altro channel, se anch'esso dovesse essere lento provate in un altro. Se in tutti i CH riscontrate lo stesso problema potete procedere a segnalarlo.

    Devil
  • Buonasera a tutti,

    Abbiamo effettuato alcuni controlli e abbiamo riscontrato che parte dei problemi di oggi dipendono da un problema con alcune fibre ottiche che permettono il collegamento dei server nel datacenter per poi instradare i dati fino ai vostri router.
    Essendo un problema a monte non abbiamo modo di risolverlo, ci auguriamo tutti i problemi si risolvano il prima possibile. Ad ogni modo, vi terremo sempre informati sulla situazione.

    Devil
  • Salve a tutti,

    Il problema inerente alla fibra ottica che permetteva la connessione dai server agli switch è stato risolto. Per quanto riguarda gli attacchi DDoS invece, devo dirvi che a malincuore continuano. Attualmente potete provare a collegarvi in CH3 o in CH4 visto che il bersaglio principale di chi effettua l'attacco è il CH1 ed il CH2, ma anche questa informazione è valida fino ad un certo punto. Qualora l'attaccante spostasse il traffico sui server del CH3 e CH4, il lag ed i crash si sposteranno lì.

    Devil
  • Visto che attualmente il server risulta sotto attacco ho deciso di spendere qualche minuto del mio tempo per spiegare alla community in cosa consiste questo attacco e come cercheremo di difenderci.

    Il server risulta sotto attacco DDoS, ma che cos'è un attacco DDoS?
    Molti hanno parlato di DoS, lo staff parla di DDoS, che differenza c'è? È la stessa cosa?
    Perchè non bloccate l'attacco? Non potete filtrare le connessioni?

    Un attacco DoS è un attacco atto a bloccare un servizio, nel nostro caso il gioco. Di solito viene messo in pratica da un server solo il quale attacca il nostro server provocandone il crash. L'attacco consiste nell'inviare al server "vittima" tantissime richieste\pacchetti fino a farlo "impazzire" rendendolo instabile e rallentandolo. Un attacco DoS è immediatamente bloccabile in quanto basta bloccare l'indirizzo IP del server che attacca così da far cessare l'attacco. Abbiamo già bloccato attacchi simili e non abbiamo problemi a farlo se dovessero ricapitare.

    L'attacco in corso invece si tratta di un attacco DDoS. La differenza tra un DoS e un DDoS è che il secondo è "Distribuito", ovvero non si tratta di un unico server attaccante, ma di tantissimi server uniti che attaccano costantemente e insieme il server vittima. E per quale motivo tanti server\computer attaccano il server vittima? Perchè fanno parte di una botnet, dalla parola "bot", ovvero automatico e -net, indicante la rete. Questa rete di bot non è altro che l'insieme di tanti computer\server "infettati" da virus\backdoor\trojan che ne assumono parzialmente il controllo utilizzandoli per attaccare il server vittima. Chi possiede, compra o affitta una botnet non deve fisicamente fare nulla, gli basta avviare la rete di bot e lasciarla attiva, saranno loro a fare tutto ciò che serve per tenere off-line il server vittima.

    Perchè non bloccare i server che attaccano? Beh, è possibile bloccarli, uno ad uno... Ma quando sono centinaia, non è immediato bloccarli tutti. Inoltre la bot-net non è formata da una decina di server facilmente localizzabili in una parte del globo, ma è possibile trovare server\bot ovunque. Ho provato a tracciare qualche IP attaccante e ho appurato che... I server provengono da tutto il mondo. Oggi pomeriggio guardando gli IP attaccanti ho trovato IP Europei, Americani, Asiatici, Africani, questa sera invece ho trovato anche quelli Australiani.

    Per bloccare l'attacco non è possibile semplicemente applicare delle soluzioni "software", in quanto il traffico entrante sarebbe comunque trasferito al server che collasserebbe ugualmente. Bisognerebbe filtrare le richieste a monte, utilizzando un Firewall\Router capace di reggere una portata più grande della banda generata da tutti i server\computer che effettuano l'attacco. Questa soluzione oltre ad essere costosa è attualmente inutile e irrealizzabile. In questi giorni, tenendo in considerazione questa opportunità, ho valutato alcune ditte che offrivano questo servizio, ma nonostante i costi superiori ai 2500 euro per ogni server, non bastavano a coprire l'entità dell'attacco. Per darvi qualche cifra, garantivano fino a 500.000 pacchetti al secondo, quando l'attacco entrante supera il milione di pacchetti al secondo. Siamo quindi costretti a scartare questa ipotesi che oltre ad essere costosa, non risolverebbe il problema.

    Attualmente stiamo valutando come sviare la cosa, ma ogni attacco ci porta via parte di utenza e questa è una cosa intollerabile per noi e per voi stessi giocatori.

    Vi chiedo quindi di pazientare e di attendere che l'attacco venga vanificato e che smetta. Noi stiamo lavorando per garantirvi di giocare il prima possibile come avete sempre fatto e poi tornare a concentrarci sulle implementazioni che tanto aspettate.

    Un amaro saluto dallo Staff.
  • Salve a tutti,

    Stiamo lavorando per ristabilire la situazione al meglio.
    Il server appena tornerà online sarà in una sorta di "test-mode", ovvero saranno effettuati dei check di banda\carico per controllare che tutto vada al meglio e possa reggere l'attacco.

    Leggo molti PM che propongono delle pseudo-soluzioni al DDoS, ci tengo a ringraziarvi per l'interessamento, purtroppo però, chi non ha una conoscenza approfondita sulle reti, non comprende a fondo il problema del DDoS e come questo agisca malevolmente sui server. Molte delle soluzioni che ci avete proposto in modo un po' grossolano, sono quelle che abbiamo già tentato di applicare, ma non sono risultate nè efficaci nè valide a bloccare l'attacco.

    Stiamo cercando ora di applicare un ulteriore soluzione che come ho detto sopra è in "test-mode".
    Non vi garantiamo che reggerà all'attacco o che sia efficace, ma abbiamo bisogno di voi per scoprirlo.

    Appena il server tornerà online, sarà possibile effettuare la patch e riconnettersi al gioco.
    Non saranno presenti 4 CH in quanto momentaneamente superflui e solamente di maggior carico per il server.

    A più tardi, Devil
  • Buonasera a tutti,

    Avviando l'autopatcher sarà nuovamente possibile collegarsi al server.
    Ci tengo a ripetere che è una sorta di "test-mode", quindi qualsiasi problema\errore è normale che ci sia. Vi prego di segnalarli nella sezione "Aiuto e Domande\Game" se riscontrate degli errori\problemi.

    La situazione attuale di 2 CH è assolutamente momentanea, appena saranno effettuati i test necessari saranno inseriti anche gli altri 2 CH.

    Saluti, Lo staff.