飞马游戏盾高防节点显示“在线”,只能证明节点正在上报状态,不能证明玩家连接、源站网关、TCP/UDP 多端口和故障切换都已经可用。正式向玩家开放前,需要完成一套可重复的上线验收,并为后续更新和故障处理保留基线。
本文提供飞马游戏盾高防节点上线检查、业务验收、带宽观察、版本维护和回滚清单,适合自建游戏盾和运营高防节点资源池的团队。
一、上线验收的四个层级
节点进程可用
节点服务运行,玩家、管理和回源隧道端口监听正常。
飞马游戏盾控制链路可用
节点身份、证书、版本和心跳正常,控制台能够读取状态并把节点分配给指定游戏盾。
源站回源可用
Windows 或 Linux 源站网关与节点建立认证通道,并能访问游戏服务。
玩家业务可用
真实客户端通过 SDK 或封装程序完成公告、登录、选服、进服和持续游戏通讯。
必须完成第四层,才能宣布节点正式上线。
二、节点基础验收清单
- 节点公网 IP 或 NAT 入口准确;
- 玩家端口、管理端口、回源隧道端口互不冲突;
- 云安全组、上游 NAT 和 Windows 防火墙一致;
- 节点服务开机启动并持续运行;
- 管理证书和玩家证书指纹正确;
- 接入身份只属于当前授权;
- 节点版本为飞马盾当前稳定版本;
- 系统时间同步正常;
- 磁盘空间和日志目录正常;
- 安全软件没有隔离组件。
三、控制台状态验收
在飞马游戏盾节点列表检查:
- 健康状态持续在线而不是周期性闪断;
- 最后心跳时间持续更新;
- 软件版本和计划发布版本一致;
- 上传、下载实时速率合理;
- 当前连接数与测试行为相符;
- 带宽限制和阈值符合节点实际资源;
- 节点没有处于排空、维护或暂停分配状态;
- 节点已经分配给正确的游戏盾用户。
节点属于哪个分销授权非常重要。只把节点安装到服务器,不代表所有分销用户都能使用。
四、源站网关验收
- 网关服务运行并完成配置同步;
- 当前游戏盾规则数量正确;
- 网关与分配节点建立认证隧道;
- 网关本机游戏地址可以直接访问;
- 公网源站或无公网源站模式选择正确;
- TCP 与 UDP 路由分别存在;
- 真实 IP 未在基础链路完成前提前启用;
- 网关重启后能够自动恢复;
- 节点临时断开后,网关能够重连。
Windows 网关和 Linux 网关都应使用与当前飞马游戏盾发布体系兼容的版本。不要让控制端、节点、网关和真实 IP 组件长期混用不同版本。
五、玩家业务验收
选择一个真实测试账号,按玩家完整流程测试:
- 启动 Windows、Android 或 iOS 客户端;
- 确认飞马游戏盾 SDK 状态就绪;
- 获取公告和版本信息;
- 完成账号登录;
- 加载服务器列表;
- 选择角色并进入游戏;
- 保持连接一段时间;
- 测试地图切换或跨服;
- 测试断网恢复和重新登录;
- 正常退出并确认连接释放。
一个步骤成功不代表后续端口成功。每个阶段都应在连接日志中找到对应记录。
六、TCP 与 UDP 验收
TCP
验证连接建立、持续传输、正常关闭、节点切换和短暂断线恢复。注意区分正常业务关闭与网络异常,不应把完成的公告请求误判为掉线。
UDP
验证数据报双向传输、空闲后重新建立、多个玩家独立会话以及节点和家庭 NAT 的超时行为。TCP 端口测试不能替代 UDP。
如果使用 TCP+UDP 同端口号,仍需分别观察两个协议。
七、故障切换验收
真正的高防游戏盾资源池至少应有两个健康节点。验收时在可控环境模拟一个节点停止接收新连接:
- 新客户端是否选择其他健康节点;
- 已有 TCP 会话是否按当前恢复能力处理;
- UDP 会话是否能够重建;
- 源站网关是否保持其他节点通道;
- 节点恢复后是否重新进入健康候选;
- 客户端是否错误地同时暴露或连接全部节点。
不要在正式高峰期直接强制关闭唯一节点做测试。
八、带宽与容量验收
飞马游戏盾控制台显示的是节点实时上传、下载和连接状态。上线前应建立基线:
- 单个空闲客户端的连接与带宽;
- 一次登录、公告和进服的流量;
- 单玩家持续游戏的平均上下行;
- UDP 高频业务的包速率;
- 节点共享带宽与清洗后可用带宽;
- 网关和源站网卡的承载能力;
- 达到带宽阈值时的调度行为。
不要把历史峰值当作当前实时带宽,也不要只看 Mbps 忽略新连接速率和包速率。
九、DDoS 与 CC 防护验收边界
飞马游戏盾高防节点负责承接客户端安全连接,并与上游高防清洗资源配合。DDoS 防护容量取决于高防服务商和节点线路;CC 防护还需要结合连接速率、授权验证、会话行为和业务特征。
验收时可以检查:
- 未授权连接是否被拒绝;
- 单 IP 和单应用连接限制是否生效;
- 短期凭据过期后不能继续新建连接;
- 异常连接是否影响正常玩家;
- 源站是否只接受网关路径;
- 节点压力达到阈值时能否调度。
不要未经授权对公网节点发起真实攻击测试。压力验证应在明确范围和服务商允许条件下进行。
十、版本更新与回滚
每次更新飞马游戏盾节点前:
- 记录当前版本和 SHA-256;
- 备份节点配置、证书和运行状态;
- 确认新版本与控制端、网关和真实 IP 组件兼容;
- 先更新一个测试节点;
- 完成健康、回源和玩家连接验证;
- 再分批更新其他节点;
- 保留上一版本完整包和回滚步骤。
更新失败时停止继续扩散,恢复上一完整版本。不要混合复制新旧程序目录中的单个 EXE 或驱动。
十一、日常维护清单
- 每日观察节点在线和异常重连;
- 检查实时带宽、连接和错误趋势;
- 定期核对证书有效期和系统时间;
- 清理受控范围内的历史日志;
- 检查磁盘、内存、网卡和系统事件;
- 记录节点、端口和线路变更;
- 定期验证备用节点和网关通道;
- 在低峰期完成版本升级;
- 对重复故障保留复现步骤并提交飞马盾技术团队;
- 不在公开日志中暴露接入密码和私钥。
十二、部署完成标准
满足以下条件后,飞马游戏盾高防节点才算完成部署:节点持续健康、网关链路就绪、全部业务端口可用、真实客户端成功进服、故障切换通过、带宽容量有基线、更新回滚可执行。
飞马游戏盾为自建游戏盾用户提供高防节点、源站网关、TCP/UDP 转发、SDK 游戏盾、客户端封装、智能调度和运行诊断。规范的上线验收可以把“程序能启动”提升为“游戏盾系统可以长期运营”。
尚未部署节点请先阅读:飞马游戏盾高防节点完整部署教程。端口较多请阅读:TCP/UDP 多端口批量转发教程。