Детальная информация

Название Проектирование и защита серверной инфраструктуры онлайн-игры: выпускная квалификационная работа бакалавра: направление 09.03.04 «Программная инженерия» ; образовательная программа 09.03.04_03 «Разработка программного обеспечения» = Design and Security of an Online Games Server Infrastructure
Авторы Шабалин Артем Константинович
Научный руководитель Петров Александр Владимирович
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Выходные сведения Санкт-Петербург, 2026
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика ddos-атаки ; защита сервера ; онлайн-игра ; игровой сервер ; udp ; node.js ; многоуровневая защита ; rate limiting ; iptables ; ipset ; soft-ban ; нагрузочное тестирование ; ddos attacks ; server protection ; online game ; game server ; multi-layer defense ; load testing
Тип документа Выпускная квалификационная работа бакалавра
Язык Русский
Уровень высшего образования Бакалавриат
Код специальности ФГОС 09.03.04
Группа специальностей ФГОС 090000 - Информатика и вычислительная техника
DOI 10.18720/SPBPU/3/2026/vr/vr26-1581
Права доступа Доступ по паролю из сети Интернет (чтение)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\41132
Дата создания записи 14.07.2026

Разрешенные действия

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа Анонимные пользователи
Сеть Интернет

Объектом исследования является серверная инфраструктура онлайн-игры, реализованная на платформе Node.js с использованием протокола UDP и размещённая на хостинг-площадке Timeweb. Предметом исследования являются программные методы и средства защиты серверов онлайн-игр от DDoS-атак на уровне серверного приложения. Целью работы является разработка и анализ механизмов защиты серверной части онлайн-игры, обеспечивающих устойчивость сервиса к сетевым атакам и сохранение его работоспособности в условиях отсутствия специализированных аппаратных средств защиты и ограниченных ресурсов хостинг-платформы. В ходе работы обоснована актуальность темы, выполнен сравнительный анализ существующих решений защиты серверов онлайн-игр, рассмотрены особенности протокола UDP и основные типы DDoS-атак (объёмные, протокольные и атаки прикладного уровня). Обоснован выбор платформы Node.js, протокола UDP, хостинг-площадки Timeweb и монолитной архитектуры сервера. Разработана и программно реализована четырёхуровневая схема фильтрации входящих UDP-пакетов на стороне серверного приложения, включающая контроль формата и размера пакета, валидацию его структуры, ограничение частоты запросов по типу команды (rate limiting) и проверки на уровне игровой логики; схема дополнена контуром защиты на уровне ядра Linux (iptables, ipset, sysctl), обеспечивающим отсечение объёмных атак до их передачи в пользовательское пространство. Реализован авторский механизм soft-ban, при котором атакующему возвращается поддельный ответ об успешном подключении вместо явной ошибки, что снижает эффективность автоматической адаптации скриптовых атак. Проведено нагрузочное тестирование разработанной системы, получены численные оценки её эффективности: доля отброшенных вредоносных пакетов, потери легитимного трафика, нагрузка на процессор до и после включения защиты. Эффективность решения подтверждена эксплуатационной статистикой действующего игрового сервера за период более десяти месяцев непрерывной работы.

The object of the study is the server infrastructure of an online game implemented on the Node.js platform using the UDP protocol and hosted on the Timeweb cloud service. The subject of the study is software methods and tools for protecting online-game servers against DDoS attacks at the application level. The aim of the work is to design and analyse protection mechanisms for the server side of an online game that ensure its resilience to network attacks and preserve its operability under the conditions of limited hosting resources and the absence of dedicated hardware protection. In the course of the work, the relevance of the topic was justified, and a comparative analysis of existing online-game server protection solutions was carried out. The specifics of the UDP protocol and the main types of DDoS attacks (volumetric, protocol, and application-layer) were examined. The choice of the Node.js platform, the UDP protocol, the Timeweb hosting service, and a monolithic server architecture was justified. A four-level filtering scheme for incoming UDP packets was designed and implemented at the server application layer: packet size and format validation, packet structure validation, per-command rate limiting, and game-logic level checks. The application-level scheme is complemented by a kernel-level protection contour (iptables, ipset, sysctl) that drops volumetric traffic before it reaches user space. An original soft-ban mechanism was implemented: instead of an explicit error, the attacker receives a forged «successful connection» reply, which reduces the efficiency of automated attack adaptation. Load testing of the developed system was performed, and quantitative estimates of its effectiveness were obtained: the share of dropped malicious packets, the loss of legitimate traffic, and CPU usage before and after enabling the protection. The effectiveness of the solution is confirmed by operational statistics of a running production game server collected over more than ten months of continuous operation.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Прочитать
Интернет Авторизованные пользователи СПбПУ
Прочитать
Интернет Анонимные пользователи
...