弈剑行|刘波的一夜:被网络攻击的中小开发者们( 四 )


可是这到底算怎么回事儿呢?刘波觉得有点荒诞。他们做游戏,要时刻注意游戏里不能出现违背精神文明的内容,要有防沉迷,要有未成年人忠告,如果有家长投诉,说自己孩子拿自己手机充了钱,二话不说就要退款。但是自己游戏上线的时候被勒索了,明目张胆,光天化日。全天下没有一个人能帮自己,这算怎么回事儿呢?
他不是没想过报案,他得报案,但他也知道,报案也就是备案而已,警察的确也没办法,刘波也知道,源头被隐藏在几个跳来跳去的IP后面,可能还是境外服务器,的确很难办——但就没办法了?怎么别人都能没办法?做游戏的就必须得有办法啊?
刘波又点起一支烟。
要么躺平算了,不给钱,也不挣扎了,爱怎么着怎么着吧。刘波想,黑客发现自己不给钱,说不定就去找下一个目标了,毕竟买“肉鸡”也需要钱啊。这么干的人也不是没有,Veewo Games的《超级幻影猫2》就是这么干的。今年3月,又是ACCN,在QQ上联系开发组,说要攻击服务器,给钱就不攻击。制作组说要报警,攻击者说你随便报,我们经常干,报警也没用。
他们报警了,但是攻击还是发生了。这次攻击的是付费验证服务器,动静很大,用户在苹果设备上付费,苹果账户显示已经扣款,游戏里却没到账,结果开发组只能手动给所有人退款。然后他们也发了个公告,里面写:“黑客大大,我们很穷,请放过我们吧!”
《超级幻影猫2》的运营者用轻松的口吻写下了公告
他们是不是真的穷,刘波不知道,不过他知道,做这种游戏的制作组肯定不可能和大厂相比。没有钱,也就没办法。最后他们什么都没干,既没给攻击者钱,也没给服务商钱,就这么耗着吧。《超级幻影猫2》是个已经上线了三四年的老游戏,这会儿无论是付费赎身,还是付费升级高级防御系统,都没必要。刘波相信,他们肯定是综合考虑了这款游戏的收入和生命周期才做出这个决定的。
哪怕过一个月呢?刘波想,哪怕过一个月呢,自己就能更好地做出判断了,是破财免灾,还是硬扛到底,哪怕过一个月呢?哪怕两个星期呢?为什么偏偏是今天?但他也知道就是今天,攻击的人就盯着今天呢。
有谁能帮助自己吗?也算有,至少那个下午成立的反攻击群里就有不少人。游戏发行商的技术也在群里,一想到这个,刘波就庆幸自己签了个比较大的发行商。TapTap的反攻击小组也在群里,《弈剑行》出事的时候,就是TapTap负责对接,帮他们免费升级了高防服务,撑住了第一波攻击。刘波还听说,等到《弈剑行》回头要重新上线的时候,TapTap依然会给他们提供高防服务。
刘波终于等来了好消息。发行商说,这事儿你不用管了,我们来负责解决。刘波松了一口气,暗自捏了一把冷汗:要是自己没签这个发行商,或许游戏就这么交待在这儿了。但是游戏服务器现在还“死”着呢,刘波明白,自己还不能休息。
凌晨5点
看了看自己的口袋,刘波才发现自己兜里只剩一根烟了。他想了想,还是把烟插了回去。他不想再抽烟了。刘波越想越觉得有一种莫名的烦躁,这次的事儿什么时候会解决呢?能吗?也许吧。但今天是完蛋了。未来呢?难道自己以后每上线一个游戏,都要来这么一出?ACCN是不是随时正在寻找目标呢?不怕贼偷,就怕贼惦记,只有千日做贼,哪儿有千日防贼的呢?刘波想起了被开膛破肚后持续抽取胆汁的熊——他感觉自己现在就是那只熊,黑客就等着一次又一次地从他身上拿走点什么。
办法也不是没有,今年6月,心动与TapTap、巨人、莉莉丝、米哈游、鹰角6家企业联合成立了一个“反网络黑灰产联盟”。刘波知道,这个联盟就是帮助开发者解决这类问题的。这次的攻击防御中,TapTap的技术小组也的确出了不少力,但DDoS攻击一直是全球互联网行业难以根治的顽疾。刘波知道,损失想要追回,基本上是不可能了。ACCN到现在还没抓住,现在已有的证据已经交给了司法机关,但是DDoS溯源没有那么容易。

推荐阅读