O que é um ataque DDoS
DDoS significa negação de serviço distribuída. A ideia é simples: mandar tanto tráfego para o seu servidor que ele não consegue mais atender quem é legítimo.
O "distribuída" vem de o ataque partir de muitas máquinas ao mesmo tempo, normalmente computadores e dispositivos infectados que o atacante controla.
Para o dono do servidor, o sintoma é sempre parecido: os jogadores começam a cair, o ping dispara e em seguida ninguém mais consegue conectar.
Por que servidores de jogo são alvo
Três motivos, e nenhum deles é sorte:
Concorrência. Servidor que cresce incomoda quem disputa o mesmo público. Derrubar o rival em horário de pico é tática comum no meio.
Vingança. Jogador banido que tem acesso a um serviço de ataque — e esses serviços são baratos e fáceis de contratar.
IP exposto. Em jogo, o IP do servidor é público por natureza. Não há como esconder.
Os dois tipos que importam
| Tipo | Como funciona | O que satura |
|---|---|---|
| Volumétrico | inunda o link com tráfego | a banda da rede |
| De aplicação | requisições que parecem legítimas | a CPU do servidor |
O volumétrico é o mais comum contra servidores de jogo e é medido em Gbps ou Tbps. Ele entope o cano antes do tráfego chegar à sua máquina.
O de aplicação é mais sutil: o volume é baixo, mas cada requisição custa caro para processar. É mais difícil de distinguir do tráfego real.
Como a mitigação funciona
O tráfego que chega à rede passa por um sistema de filtragem antes de alcançar o seu servidor.
Esse sistema analisa os padrões e separa o que é ataque do que é jogador legítimo, descartando o primeiro e deixando o segundo passar.
Duas características fazem diferença prática: a mitigação ser inline, ou seja, sempre ativa em vez de acionada depois que alguém percebe o ataque; e a capacidade total da rede, porque de nada adianta filtro inteligente se o link satura antes de o filtro agir.
O que avaliar antes de contratar
- Está incluída ou é cobrada à parte? Cobrança por evento de ataque transforma problema técnico em conta inesperada.
- Qual a capacidade total? Números em Tbps indicam quanto a rede aguenta antes de saturar.
- É automática? Proteção que precisa ser acionada manualmente já deixou o servidor fora do ar.
- Filtra sem derrubar jogador legítimo? Mitigação mal calibrada bloqueia quem está jogando junto com o ataque.
- Existe suporte durante o ataque? Alguém acompanhando em tempo real faz diferença em ataque prolongado.
O que você pode fazer do seu lado
A mitigação é responsabilidade da hospedagem, mas algumas práticas ajudam.
Não exponha o IP real em lugares desnecessários, use o endereço personalizado quando disponível, mantenha o servidor atualizado e evite deixar portas administrativas abertas para a internet inteira.
E tenha um plano: saber com quem falar e o que fazer durante um ataque reduz muito o tempo de indisponibilidade.