[閒聊] 海外yt分析T1 DDOS事件

看板 LoL
作者 ruokcnn (Dean)
時間 2024-04-25 15:38:35
留言 74則留言 (29推 2噓 43→)

先上影片連結: https://youtu.be/EgoIw5SsPBM
直接幫大家歸納一下: 關於LCK的DDOS: 所有賽事都不是LAN,都會連外部server,所以只要有抓到園區的IP範圍就可以DDOS。這也是 後來賽事改線下作為解決的辦法。 針對T1的DDOS: 早在2023尾,KR伺服器就已經有玩家因為ddos無法玩遊戲,但韓國拳頭完全沒有理會這種狀 況(代表完全沒意識到嚴重性)。現在回頭看比較像是在試刀,等到今年二月對LCK跟T1直接 開鍘。 不僅T1,著名直播主也完全被DDOS到打不了。 原因:DC上有款人家賣的軟體服務,付錢就可以用ID查到遊戲host IP。 為什麼會有這個服務? 一年前LOL韓國被駭客端走全部程式碼 原本駭客目標是韓國防掛程式德瑪西亞,一款由wellbia公司開發的亞洲通用防掛服務XIGNC ODE3。只有KRLoL實裝此反掛程式。這也說明ddos只對韓國有效的原因。反正防掛沒流出反而 LoL codebase被端了。 德瑪西亞會抓取過去48小時local開過的任何程式/folder。再上傳所有相關資訊到riot伺服 器去判斷開掛與否。包含本次最重要的:連線IP位置。 根據擷取的論壇留言可知在過去一段時間駭客還在找怎麼解加密封包還原出真實IP。但疑似 在最近「成功了」。 配合DC上查ip服務的誕生,高機率跟當時候被駭有關,而且和只在KR實裝的反掛軟體有高度 關聯。 這可能也解釋了為什麼只要在T1大樓怎麼切IP都沒屁用,就算新的超級帳號,大概推敲一下 也會知道誰是主人進而ddos。 以上就是yt內容大概的推測。 如果他說的是真實情況的話,也許下次實裝的全球反掛系統vanguard,會取代原本KR專屬的 德瑪西亞。進而讓IP洩漏問題不在那麼輕而易舉? --
※ 批踢踢實業坊(ptt.cc), 來自: 223.137.12.147 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/LoL/M.1714030718.A.EBE.html

ppmaker : vanguard就是一坨屎 04/25 15:41

zero9613719 : 我幫大家歸納重點 韓拳就是屎 04/25 15:41

zero9613719 : 連自己大爹都顧不好 真的可悲 04/25 15:41

ilikeroc : 所以T1後來怎麼辦 跑去網咖練習喔 04/25 15:42

ilikeroc : 不然在T1大樓拿新帳一樣會被抓到? 04/25 15:43

a125g : 代碼被端走 riot沒任何動作? 04/25 15:50

a125g : 而且這樣ddos好處是什麼 04/25 15:50

kiolp : T1放了10天假昨天才收假,我看zg是打本號,還沒有 04/25 15:53

kiolp : 被ddos 04/25 15:53

s91026 : 為啥韓國LOL有專屬防外掛不給被波及的TW用 04/25 15:53

aikun : 只要搞到韓國職業聯賽都沒辦法練習只能用冥想 04/25 15:55

uv5566 : DC這麼厲害哦 變成駭客工具惹 04/25 15:58

jay920314 : 笑死 反外掛回傳IP被拿來爆破 04/25 16:03

jay920314 : DC單純做個管道吧 我猜機器人自動接洽 04/25 16:04

ilovptt : 太複雜了,總之是中國人搞的鬼,是嗎? 04/25 16:09

philip81501 : 大多都跟賭盤有關吧 04/25 16:19

poor147 : dc挺方便的阿 可以設置各種機器人 04/25 16:35

lucifiel1618: 如果是ip能輕易被取得,那ddos攻擊可能就不是單一 04/25 16:42

lucifiel1618: 個人單一團體所為 04/25 16:42

lucifiel1618: 會想狙擊T1這種世界知名的隊伍的人太多了,然後ddo 04/25 16:44

lucifiel1618: s門檻又特別低 04/25 16:44

amsmsk : 用id就能查id蠻離譜的 04/25 16:51

amsmsk : *ip 04/25 16:51

amsmsk : 裝了反外掛反而被攻擊真的好諷刺 04/25 16:52

macocu : vanguard全球弄,最糟的下場就是有漏洞,全賽事停擺 04/25 16:54

AbeNana : 最糟的下場是全球數千萬玩家淪為殭屍電腦 04/25 16:56

lucifiel1618: 你這邏輯很好笑,你想想你現在用的就是riot的伺服 04/25 16:58

lucifiel1618: ,如果riot的網安有問題,那憑什麼vanguard才有ip 04/25 16:58

lucifiel1618: 洩露的漏洞呢 04/25 16:58

lucifiel1618: 因為vanguard你如果電腦被反向操控,但因為vanguar 04/25 16:59

lucifiel1618: d而被ddos則是毫無道理的 04/25 17:00

lucifiel1618: *因為vanguard你如果電腦被反向操控是可能的,但因 04/25 17:01

lucifiel1618: 為vanguard被ddos則是毫無道理的 04/25 17:01

AbeNana : 樓上 VG LOL根本還沒實裝 瓦那邊也沒漏洞 04/25 17:02

AbeNana : 所以說"最糟的下場"都只是假設 打打嘴砲而已 04/25 17:03

AbeNana : 現在懷疑網安有問題的又不是VG 是xigncode3 04/25 17:03

lucifiel1618: 閱讀能力:) 04/25 17:03

windnduck : 一直都是懷疑xincode3阿,事件發生沒多久就提到了 04/25 17:05

ilove640 : 懶人包:再幫韓拳老媽送幾個花圈過去 04/25 17:15

iMElLoN : Vanguard 為人詬病的是它的流氓性質吧? 04/25 17:33

david0426 : 可以比照garena送防毒軟體 04/25 17:34

Yukimare : vanguard只能防最低階的掛 瓦被掛搞成怎樣可以自己 04/25 17:38

Yukimare : 去搜尋一下 04/25 17:38

KIMCHAEWON : 早在2023尾,KR伺服器就已經有玩家因為ddos 04/25 18:19

KIMCHAEWON : 無法玩遊戲 04/25 18:20

KIMCHAEWON : 2023有很早嗎 彎彎服更早欸 領先全球 04/25 18:20

dos01 : 不就是支那跑來的那些炸房外掛 04/25 18:22

dog830525 : 講那麼多人這裡的人只想知道 是不是中國人攻擊的 這 04/25 18:28

dog830525 : 樣才能無腦反中 04/25 18:28

bluejark : 這篇的說法那個防掛是韓國公司的所以lck才炸 04/25 18:34

f051372 : 這很像二戰日本海軍不知道被美軍破譯了 所以根本不 04/25 18:37

f051372 : 會覺得自己底細有問題 04/25 18:37

seer2525 : 瓦的外掛不氾濫啊 比LOL還難看到 目前FPS瓦就是算 04/25 18:41

seer2525 : 外掛很少的一邊 04/25 18:41

kaiyun0523 : 只會無腦舔中的低能兒這麼早就出來洗地喔 04/25 18:46

Rael5657 : 所以是中國嗎 04/25 19:08

Reciprocity : 就說原本那樣不太像內網了 04/25 19:29

kenny0120 : 已經開始打預防針了哦支粉zz 04/25 19:31

raidcrash : 廢物垃圾RIOT 早點倒一倒 04/25 19:58

loltrg42972 : 會說瓦被掛搞應該是沒更新資訊吧 現在早就正常了 04/25 20:04

loltrg42972 : 之前是因為FPS有DMA外掛氾濫能繞過所有反外掛 現在 04/25 20:06

loltrg42972 : 瓦目前已經破解DMA外掛 掛又變很少了 當然是以FPS遊 04/25 20:07

loltrg42972 : 戲來說 04/25 20:07

jimmy1112111: 比賽不是用lan這點比較訝異一些 04/25 20:22

kanding255 : 這個真的 要資安專業方面才能進一步攻防 如果只有 04/25 20:27

kanding255 : 一步棋 完全不夠 04/25 20:28

xianyao : 看起來超好處理不是? 問題就出在德瑪西亞阿 04/25 22:35

xianyao : 其他伺服都不會被ddos 就你韓服特別脆弱 04/25 22:35

jlik12385 : 上面的藍白粉 如果真的是無腦反中 還需要理由喔? 04/25 22:35

jlik12385 : 希望藍白粉都能更理性科學一點 04/25 22:36

FncRookie001: 那Vanguard被破就是全球ddos了哦 XD 04/25 23:26

tn1983 : T1最後直接拿正賽當訓練賽+Rank打阿 04/26 09:37

icenivek : 真懷念這種藍白綠互罵的日子,選前根本被藍白洗爆 04/26 09:46

Fantasyweed : 所以是那個防外掛服務結果反而害慘整個KR嗎orz 04/26 18:51

您可能感興趣