近日,外网有网友针对此前T1和LCK遭受DDoS攻击的事件进行了分析:

关于LCK的DDoS:

所有赛事都不是LAN(本地局域网),都会连接外部Server,所以只要有抓到园区的IP范围就可以DDoS,这也是后来赛事改线下作为解决的办法

针对T1的DDoS:

最早在2023年年末,韩国英雄联盟服务器就已经有玩家因为DDoS攻击无法玩游戏,但韩国Riot完全没有理会这种状况,没有意识到这件事情的严重性。现在回看那时候的攻击,比较像是在试刀,等到今年2月份开始对LCK和T1直接出手

不仅是T1,许多著名主播也完全被DDoS攻击到打不了排位

原因:Discord上有一款出售的软件服务,付钱就可以用ID查到游戏的Host IP

为什么会有这个服务?

一年前英雄联盟韩国服务器被黑客端走了所有的程序代码

原本黑客目标是韩国反作弊程序“德玛西亚”,一款由Wellbia公司开发的亚洲通用反作弊服务XIGNCODE3,只有韩国英雄联盟实装了此反作弊程序。这也说明DDoS只对韩国有效的原因,反正反作弊没流出,反而英雄联盟的Codebase被端了

“德玛西亚”会抓取过去48小时Local开过的任何程序/Folder,再上传所有相关资讯到Riot服务器去判断是否开挂,其中包含了本次事件最重要的一环“连接IP位置”

根据截取的论坛留言可知,在过去一段时间,黑客还在找怎么解封加密封包,来还原出真实的IP,但疑似在最近“成功了”

配合Discord上查IP这一项服务的诞生,很高几率跟当时被黑客攻击有关,而且和只在韩国实装的反作弊程序有高度关联

这可能也解释了为什么只要在T1大楼打游戏,怎么切IP都没有用,就算新的超级账号,大概推敲一下也会知道主人是谁,进而进行DDoS攻击

而即将在全球实装的反作弊系统Vanguard,或许会取代原本韩国英雄联盟使用的“德玛西亚”,进而让IP泄露的问题不再那么轻而易举