1.
先统计并发在线人数(CCU)与每位玩家的上行+下行平均速率(kb/s)。常见公式:所需带宽(Mbps)=CCU × 人均速率(kb/s) ÷ 1024 × 8。举例:1000人,人均1.5kb/s → 1000×1.5÷1024×8≈11.7Mbps。
再估算PPS(包/秒):PPS≈CCU × 人均包率(包/秒)。例如FPS每人可能10~30pps,MMO可能1~5pps。记录峰值与正常值,留出2~3倍余量作为防护门槛。
2.
将带宽与PPS映射到常见防护档位:小型(<500CCU)通常选择带宽10~100Mbps,清洗能力10Gbps/几百万PPS;中型(500-5000CCU)建议50~500Mbps,清洗20~50Gbps/数千万PPS;大型(>5000CCU)则选择1Gbps以上,清洗100Gbps+。
同时确认供应商是否按峰值计费与是否支持突发包峰值清洗,优先选择无计量或高流量上限的方案以避免被攻击时额外费用。
3.
香港机房优势在于到中国南部延迟低。选择带有多运营商(电信/联通/移动)或BGP多线接入的机房,保证回国线路稳定。若目标玩家覆盖东南亚,也可优先选择有亚洲中转优化的节点。
询问是否提供专线、加速或QoS策略,确认单IP带宽上限、端口质量并要求测试IP路由与丢包率。
4.
根据游戏服务器类型(实时udp/tcp、单机/分布式)分配资源:轻量游戏1核+1-2GB内存可支撑小并发,实时大型游戏建议4核以上、8GB+内存,并采用低延迟SSD或内存缓存以减少IO阻塞。
若使用容器/虚拟化,注意核的真实物理分配(dedicated cores优先),并预留操作系统与网络栈的资源。
5.

1) 联系供应商获取测试IP与路由;2) 确认清洗阈值(Gbps、PPS)并签署SLA;3) 选择按月/按年与是否自动弹性清洗;4) 购买后在控制面板绑定真实IP并配置防火墙策略(放通游戏端口、限制管理端口)。
同时开启黑白名单、速率限制与协议分析(L7若需要),并配置日志导出以便后续分析。
6.
带宽测试:在服务器上运行 iperf3 -s,在客户端运行 iperf3 -c
监控:安装 node_exporter + Prometheus 或使用主机自带监控,实时观察netstat/ss、ifstat、top、iostat,验证丢包/延迟/CPU/内存是否在预期范围内。
7.
启用流量告警(带宽/突增/PPS)、定期演练切换到备用线路或备用机房,并设置DNS短TTL和健康检查实现故障切换。对关键业务配置会话保持、状态同步或使用后端集群分担负载。
若遭遇大流量攻击,按SOP先触发清洗、然后逐步启用更严格的ACL与地域限制,必要时联系供应商启用手动清洗策略。
8.
问题:我只有300并发且仅面向国内玩家,选什么样的香港高防方案性价比高?
回答:建议选择带宽50~100Mbps、清洗10~20Gbps的基础高防方案,保证有2~3倍峰值余量,同时选有回国优化的BGP线路。若成本敏感,可考虑按需弹性清洗或国内加速+香港骨干的组合。
9.
问题:如何判断提供商给的清洗值够不够?我如何验证?
回答:用你的带宽与PPS估算峰值并乘以2~3作为安全阈值,要求供应商提供历史攻击案例与清洗成功率。通过对比SLA、现场测试流量峰值(iperf3)与模拟高PPS攻击(在受控环境)来验证清洗能力。