[闲聊] 海外yt分析T1 DDOS事件

楼主: ruokcnn (Dean)   2024-04-25 15:38:35
先上影片连结:
https://youtu.be/EgoIw5SsPBM
直接帮大家归纳一下:
关于LCK的DDOS:
所有赛事都不是LAN,都会连外部server,所以只要有抓到园区的IP范围就可以DDOS。这也是
后来赛事改线下作为解决的办法。
针对T1的DDOS:
早在2023尾,KR服务器就已经有玩家因为ddos无法玩游戏,但韩国拳头完全没有理会这种状
况(代表完全没意识到严重性)。现在回头看比较像是在试刀,等到今年二月对LCK跟T1直接
开铡。
不仅T1,著名直播主也完全被DDOS到打不了。
原因:DC上有款人家卖的软件服务,付钱就可以用ID查到游戏host IP。
为什么会有这个服务?
一年前LOL韩国被骇客端走全部程式码
原本骇客目标是韩国防挂程式德玛西亚,一款由wellbia公司开发的亚洲通用防挂服务XIGNC
ODE3。只有KRLoL实装此反挂程式。这也说明ddos只对韩国有效的原因。反正防挂没流出反而
LoL codebase被端了。
德玛西亚会抓取过去48小时local开过的任何程式/folder。再上传所有相关资讯到riot伺服
器去判断开挂与否。包含本次最重要的:连线IP位置。
根据撷取的论坛留言可知在过去一段时间骇客还在找怎么解加密封包还原出真实IP。但疑似
在最近“成功了”。
配合DC上查ip服务的诞生,高机率跟当时候被骇有关,而且和只在KR实装的反挂软件有高度
关联。
这可能也解释了为什么只要在T1大楼怎么切IP都没屁用,就算新的超级帐号,大概推敲一下
也会知道谁是主人进而ddos。
以上就是yt内容大概的推测。
如果他说的是真实情况的话,也许下次实装的全球反挂系统vanguard,会取代原本KR专属的
德玛西亚。进而让IP泄漏问题不在那么轻而易举?
作者: lucifiel1618 (Lucifiel)   2024-04-25 16:42:00
如果是ip能轻易被取得,那ddos攻击可能就不是单一个人单一团体所为会想狙击T1这种世界知名的队伍的人太多了,然后ddos门槛又特别低你这逻辑很好笑,你想想你现在用的就是riot的伺服,如果riot的网安有问题,那凭什么vanguard才有ip泄露的漏洞呢因为vanguard你如果电脑被反向操控,但因为vanguard而被ddos则是毫无道理的*因为vanguard你如果电脑被反向操控是可能的,但因为vanguard被ddos则是毫无道理的阅读能力:)
作者: jimmy1112111 (仔仔)   2024-04-25 20:22:00
比赛不是用lan这点比较讶异一些
作者: FncRookie001   2024-04-25 23:26:00
那Vanguard被破就是全球ddos了哦 XD

Links booklink

Contact Us: admin [ a t ] ucptt.com