Stimmt wohl, nur müssen die Angriffe ja gar kein Ziel haben, es gibt dutzende Wege, Angriffe ins Leere laufen zu lassen.
Proxys nutzen nur viele, gerade große Projekte um Angriffe zu nullen um den allgemeinen eingehenden Traffic auf den Mainserver zu minimieren... muss im Endeffekt aber jeder für sich selber wissen.. wenn man das nötige Kleingeld hat und ja es ist halt wirklich Kleingeld bei einem gutlaufenden Server sollte man das Geld in die Hand nehmen.
Den Ansatz, dass der Mainserver von Proxys beeinträchtigt wird habe ich nicht wirklich verstanden wenn du das genauer erklären würdest
Man kann nicht pauschal sagen, dass es ausreicht, eingehende requests zu nullen. Erstmal muss dein Server den Angriff erkennen. Dann muss der schlechte von dem sauberen Traffic gefiltert werden. Da es nicht nur eine Angriffsmethode gibt und ein Angreifer die Methode jederzeit ändern kann, ist das gar nicht mal so einfach.
Wenn der Angriff groß genug ist, kann es auch dazu kommen, dass deine verfügbaren Kapazitäten (Netzwerk / Hardware) physikalisch nicht ausreichen, den Traffic überhaupt vollständig zu handlen. Spätestens dann muss die DDoS Protection des Hosters eingreifen. Und hier wären wir dann dabei, das viele Anbieter komplexe Angriffe, die in der Metin2 Szene eingesetzt werden, nicht zuverlässig mitigieren können. Schließlich haben wir bei Metin2 PServer auch eigene Ports und sind sehr anfällig beim auth server. Herkömmliche Hoster haben vielleicht ne gute DDoS Protection, die dann aber nur für Spiele wie Minecraft etc. ausgelegt ist. Da sollte man sich dann einen Hoster suchen, wo man auch individuelle TCP Ports schützen kann (wie es bspw. bei OVH Gameservern der Fall ist)
Im worst case Szenario würde der Proxy bei einer mangelnden Protection entweder laggen oder komplett den Geist aufgeben. Gleiches gilt natürlich auch für den Gameserver (ohne proxy). Da jede eingehende Verbindung durch den Proxy laufen muss, wird es dadurch dann zu Beeinträchtigungen kommen.
Abgesehen vom DDoS kann es zu Beeinträchtigungen kommen, wenn das routing zwischen Proxy und Gameserver eine hohe Latenz hat. Denn du hast ja nicht nur die Latenz zwischen Spieler und Server, sondern auch zwischen den Proxies und Gameserver.
Edit:
Selbst der Betreiber von haziRO hatte schon mit starken L7 DDoS-Angriffen zu kämpfen, die er nicht selbst bewältigen konnte, wo dann damals Ch3hp aushelfen musste:
Bitte melden Sie sich an, um diesen Link zu sehen.