赵圆圆这个时候继续说道。
“不是完美的,接入层对ddoS攻击的过滤效果已经经过实战验证,但清洗带宽的上限只有二十Gbps,面对更高量级的流量攻击会有些吃力。”
“加密存储用的是ShA-256加盐散列,性能开销比标准的md5高,但对数据安全性的提升是实打实的。”
陈景问道,“你刚才说目前,那目前这套架构还有什么问题?”
赵圆圆放下马克笔,拉了一把椅子坐下来。
她脸上没有刚才那种汇报进度时的从容,反而多了一点很实在的坦诚。
“最大的问题是我们现在还太年轻。”
“这套架构单看每一层的设计都没什么毛病,但整体的规则库和攻击特征库积累不够深。”
“外面那些做了好多年的安全防护服务商,他们的规则库至少有几十万条,攻击特征库是靠长年累月的实战喂出来的。”
“我们现在的规则才一千两百多条,遇到一些变种攻击可能会漏。”
她把笔搁在白板上,转过身来对着陈景摊了一下手。
“这不是技术的问题,是时间的问题,得打,打多了自然就厚了。”
陈景看着白板上那张用红笔圈了好几个圈的拓扑图,沉默了一会儿。
他知道赵圆圆的意思,安全防护这件事没有捷径,所有的经验都是用一次次攻击换来的。
所以,天华的安全防护为什么那么好,就是因为,经验够足。
陈景倒是觉得还不错了。
“这套系统整体做得不错,从今天起正式投入运行,后续边打边升级。”
“那边先接着,我们不差钱,等我们成熟起来,再完全弄自己的。”
说完,陈景直言道,“我今天来呢,也是有一个任务要下达。”
听见这话,大家都是提起十二分的精神。
他站起来,也走到白板前面,从赵圆圆手里接过马克笔,在安全防护架构图的旁边又画了一个新的方框。
他用笔尖在这个方框上用力点了两下。
“安全防护做完了,那跟我们游戏相关的,也要注意。”
办公区里安静下来。周小军把手里的豆浆杯慢慢放下。
关雷把记录本翻开到一个新页面。
“反作弊系统。”
陈景在这四个字外面画了一个圈。
“最近半年,我们被外挂折腾得够呛。”
“天天酷跑的外挂从停服那天到现在,前前后后封了多少账号?”
“一万七千多个。”
关雷的回答脱口而出,这个数字大概刻在他脑子里了。
“一万七千多个账号,这还是我们被动封禁之后的数据。”
“那天晚上如果不是发现的早,再晚几个小时,外挂的传播量就会翻倍。”
“到时候就不是封一万多个账号的问题了,是整个排行榜和赛季数据全部作废。”
“玩家会骂,会退游,会跑到贴吧和寻知上去说这个游戏全是挂没意思。”
“口碑这个东西建立起来要一年多,毁掉只需要一个晚上。”
陈景知道那段时间真的是噩梦。
大家熬到第二天才能回去休息。
“消消乐又出了一版外挂,消消乐这种小游戏,开挂的人不多,但也是出现了。”
“这说明搞外挂的人不是针对某一个游戏,他们是追着咱们每一个产品跑。”
“只要我们的游戏还有人在玩,他们就一定会继续做挂。”
“我们只是猜测玉树或者临风。”
“不过,不管是哪个,我们都要做好这个反作弊系统。”
陈景深知现在的反作弊做的太烂了。
很多人爽了好几个小时才被封。
这样对那些绿色玩家是不公平的。
而且,也不想一直做扫盘的反作弊,没用。
很多人开外挂还是很厉害的。
赵圆圆问道,“你想做到什么程度?”
陈景直言道,“自己用,要给天天酷跑和消消乐都用上这套系统。”
“能做到不依赖任何第三方反作弊服务,完全靠自己的系统来识别,拦截,封禁外挂。”
“以后我们每出一个新游戏,这套反作弊系统可以直接接入,不需要再从零开始做。”
周小军眼睛亮了一下,说道,“那就相当于做一个通用的反作弊引擎。”
“对,而且不只是自己用。”
陈景转过身来看着所有人。
“市面上做反作弊的公司不多,尤其是端游以及手游的反作弊服务,现在几乎是个空白。”
“如果我们能把这套系统做出来,做出成绩,做出口碑,以后别的游戏公司也会来采购。”
“到时候这套系统不光是一个内部工具,它是可以卖的,可以赚钱的,可以成为登峰科技另一条独立的产品线。”
“而且,我们未来肯定要做游戏的,而且还要做打游戏,假设我们做了一款很火的游戏,那这个游戏开挂的也多。”
“所以,我们必须得现在就做好这个反作弊系统。”
赵圆圆的目光在反作弊系统这五个字上停了好一阵子。
她是一个喜欢做长远规划的人,陈景说的每一句话都在她脑子里自动转换成技术图纸和时间表。
她站起来重新拿起马克笔,在反作弊的方框下面又画了一个更小的方框,在旁边写字的时候力度大得连笔尖都发出细微的摩擦声。
“要做反作弊系统,首先需要独立的服务器集群。”
她侧过身来面对陈景,语气里带着一种专业的笃定。
“我们不能把反作弊的检测逻辑挂在现有的安全防护服务器上,因为安全防护和反作弊的负载是不一样的。”
“安全防护主要吃带宽和cpU,反作弊吃的是数据库的读写性能,尤其是实时日志数据的写入和查询。”
“如果把反作弊的逻辑挂在安全防护服务器上,高峰期两边互抢资源,安全防护的ddoS清洗降到半夜模式的时候,反作弊那半边反而会拖垮整个接入层的响应速度。”
陈景这个不是专业的,听的很认真。
赵圆圆脑子里面已经简单分析了一下现在市面上的那些反作弊系统。
“那需要什么配置的服务器?”
“我们分成三个集群,前端接口服务器,中间件服务器,还有数据库服务器。”