Bloquee inicios de sesión sospechosos de PlayFab creando baneos de IP de dirección única o de rango CIDR desde Game Manager o el Services SDK, con expiración permanente o temporal.
La característica de baneo de IP le permite restringir el acceso al juego desde direcciones IP o rangos especificados. Cuando se aplica un baneo de IP, los futuros intentos de autenticación realizados desde esa dirección IP o dentro del rango baneado se rechazarán. Los baneos de IP pueden ser permanentes o temporales con una fecha de expiración especificada, y pueden aplicarse a una única dirección IP o a un rango de IP expresado en notación CIDR. Un baneo de IP está limitado a un título y no se aplica a ningún otro título de su espacio de nombres.El siguiente tutorial le muestra cómo usar el sistema de baneo de IP, mediante la API de PlayFab y Game Manager.
Puede identificar una dirección IP para banear a través del monitor de PlayStream. Si observa actividad de inicio de sesión sospechosa, busque un evento Player logged in y seleccione las llaves de la columna JSON para ver sus detalles. Copie la dirección del campo “IPV4Address”.
Si la opción “Store full user IP addresses” en Settings > Data Collection está deshabilitada para su título, el último octeto de la dirección IP se ofuscará.
Si lo considera necesario, puede crear un baneo de IP. Hay dos maneras de crear baneos: manualmente a través de Game Manager, o mediante programación a través del Services SDK.
Un título puede crear baneos de IP para hasta 200 direcciones o rangos de IP.
Puede deshabilitar manualmente los baneos de IP seleccionándolos y, a continuación, seleccionando Disable selected bans. Su estado cambia a “Disabled”.Puede editar un baneo seleccionando el campo de dirección IP en la tabla. Esto le lleva al formulario Edit IP Ban. Aquí puede deshabilitar (o volver a habilitar) baneos, así como modificar la fecha de expiración y el motivo. Seleccione Save para guardar los cambios.Cuando pasa la fecha de expiración de un baneo, su estado se convierte en “Expired”. Para reactivar el baneo, debe definir una nueva fecha de expiración. Solo los baneos de IP con el estado “Active” impiden los inicios de sesión.
Debido a su naturaleza de amplio alcance y a su posible gran impacto en los jugadores, desaconsejamos la creación automática o programática de baneos de IP.
Desde un servidor o servicio de confianza, puede usar el Services SDK para crear un baneo de IP a través de la Admin API. La Admin API requiere la clave secreta de desarrollador de su título y no debe llamarse desde un cliente de juego.
public async Task CreateIPBanAsync(string ipAddress, DateTime expirationDate){ var response = await PlayFabAdminAPI.CreateIPBanAsync( new CreateIPBanRequest { IPAddress = ipAddress, Expires = expirationDate.ToUniversalTime(), Reason = "Automatic IP ban" }); if (response.Error != null) { Debug.LogError(response.Error.GenerateErrorReport()); return; } // Handle response.Result.IPBanData}
Los baneos de IP aplicados a través de la API también se muestran en la tabla de baneos de IP del título en Game Manager.