Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
47 страниц V  « 8 9 10 ... 45 46 »

Dos атаки и т.д.

, защита и обсуждение
Статус пользователя imba
сообщение 14.4.2010, 22:25
Сообщение #161
Стаж: 16 лет

Сообщений: 1677
Благодарностей: 735
Полезность: 571

фулапдейт прекрасно блокирует тот же CSF или плагин anti_fullupdate


!
Запрет на ответ в темах до: 10.11.29392, 21:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя zBepb
сообщение 15.4.2010, 21:36
Сообщение #162
Стаж: 16 лет

Сообщений: 102
Благодарностей: 19
Полезность: < 0

От фулапдейта падает каждый второй сервер из топ100 (геймтрекера), что свидетельствует о полной кривожопости большинства админов.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя LaFA
сообщение 15.4.2010, 21:37
Сообщение #163


Стаж: 16 лет

Сообщений: 4505
Благодарностей: 3256
Полезность: 793

Цитата(zBepb @ 15.4.2010, 22:36) *
От фулапдейта падает каждый второй сервер из топ100 (геймтрекера), что свидетельствует о полной кривожопости большинства админов.

падает shok.gif ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя vkontakte
сообщение 15.4.2010, 21:38
Сообщение #164


Стаж: 16 лет

Сообщений: 2509
Благодарностей: 486
Полезность: < 0

Цитата(zBepb @ 15.4.2010, 22:36) *
От фулапдейта падает каждый второй сервер из топ100 (геймтрекера), что свидетельствует о полной кривожопости большинства админов.


от фулапдейт может серв упасть? dirol.gif shok.gif shok.gif shok.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя iLLuSioN
сообщение 15.4.2010, 22:49
Сообщение #165
Иконка группы

Стаж: 19 лет

Сообщений: 6911
Благодарностей: 7990
Полезность: 1639

ну наверно имелось ввиду зависает или какое там действие на сервер?

поделитесь скриптом в ПМ


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vkontakte
сообщение 15.4.2010, 22:57
Сообщение #166


Стаж: 16 лет

Сообщений: 2509
Благодарностей: 486
Полезность: < 0

Цитата(iLLuSioN @ 15.4.2010, 23:49) *
ну наверно имелось ввиду зависает или какое там действие на сервер?

поделитесь скриптом в ПМ


это просто набор алиасов на бесконечное использование команд фулдапдейт, изза етого у всей внешки пинг поднимается очень серьезно...но серв живет...
хотя я вспоминаю,что перед самым новым годом валил этимми командами у нас городской серв,примерно за 4 минуты падал,я немог поверить что по локалке он падал изза етого скрипта


а скрипт нуна поискать в нете
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 15.4.2010, 23:01
Сообщение #167
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

cs-script.do.am
разраб
кстати сказать что если сильный фулапдей на Маленькой карте типа пулдея то я валил даже крупный сервер типа.. омм не помню но в киеве популярный какой то был один - два раза сервак завис намертво. пинг 500.. ет я один токо был .
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Tamplier
сообщение 16.4.2010, 8:46
Сообщение #168
Стаж: 19 лет

Сообщений: 84
Благодарностей: 13
Полезность: 123

Цитата(vkontakte @ 16.4.2010, 1:38) *
от фулапдейт может серв упасть? dirol.gif shok.gif shok.gif shok.gif

тестировал на серваках, те которые на винде, можно сказать что и падали, т.е сервер уходил в ребут, это если защиты небыло, а на платформе Linux тока повышался пинг.

если хотите проверить на своем сервере, пишите в личку
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 16.4.2010, 11:30
Сообщение #169
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

сча есть программка зафлуживания
пинг до 250 поднимаеться если 256 сокетов поставить
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GODZILLA
сообщение 16.4.2010, 13:42
Сообщение #170


Стаж: 18 лет

Сообщений: 1471
Благодарностей: 440
Полезность: 716

Мой сервер один мудк стал ддосить.. ддосит не hlds, а комп, забивая канал
Вот скрин с hlsw

ОС Linux Debian.
Пробив в гугле , я нашел парочку интересных статей.
по этой статье вроде всё удачно прошло, даже вроде помогло

А вот с этим скриптом у меня закрываются все порты.

Отредактировал: GODZILLA, - 16.4.2010, 13:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя c0rax
сообщение 16.4.2010, 13:46
Сообщение #171


Стаж: 18 лет

Сообщений: 1077
Благодарностей: 530
Полезность: 884

Цитата(GODZILLA @ 16.4.2010, 14:42) *
А вот с этим скриптом у меня закрываются все порты.

В ручную в консоле пропиши правила для отрытия нужного порта...

Отредактировал: shadowboss, - 16.4.2010, 15:49
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GODZILLA
сообщение 16.4.2010, 18:52
Сообщение #172


Стаж: 18 лет

Сообщений: 1471
Благодарностей: 440
Полезность: 716

shadowboss, это да. но ведь скрипт всё должен делать...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Tamplier
сообщение 16.4.2010, 18:56
Сообщение #173
Стаж: 19 лет

Сообщений: 84
Благодарностей: 13
Полезность: 123

Цитата(GODZILLA @ 16.4.2010, 22:52) *
shadowboss, это да. но ведь скрипт всё должен делать...

Он делает то, что прописано в нем, а порт там не открыт 27015
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GODZILLA
сообщение 16.4.2010, 21:29
Сообщение #174


Стаж: 18 лет

Сообщений: 1471
Благодарностей: 440
Полезность: 716

Tamplier, я как бы додумался дописать права на порт 27015 :)) + у меня сразу закрывается коннект через шелл, хотя в скрипте прописаны права на 22 порт.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 17.4.2010, 13:46
Сообщение #175


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

GODZILLA,
это очень грамозский конфиг iptables и он вам нафиг такой не нужен. там сервисы прячутся, которые у вас даже и не стоят.
вам, владельцам серверов, нужно только закрыться от ошибок в tcp/ip протоколе - путём настройки sysctrl это делается... в ваших скриптах вы можете эти настройки взять, они примерно все одинаковые. а дальше вам нужно защитить на вход извне ssh,ftp (если есть) и ваше порт сервера. всё остальное можно дропать!
на прежде чем дропать надо бы подключить модули типа ip_conntrack и ему подобные. + добавить правило типа этого:
$ipt -A statefull -m state --state ESTABLISHED,RELATED -j ACCEPT (statefull - это просто моя цепочка, куда я гоняю почти весь входящий трафик) - правило разрешит поддерживать соединения которые инициализированы другим соединением или уже установлены.

так же можно и на выход закрыть все порты, кроме нужных... у меня так сделано. но если вы уверены что к вам никто не залезет и не поползёт с вашего сервера куда нить через нестандартный порт - то можете открыть всё... я органичился следующими:
ssh,80,8080,21,1723,7001,7002,6003,19000:19750 - tcp
53,27010:27015,19000:19750 - udp

+ у меня стоят проверки на брутфорс ssh и чашка для каждого конекта на 27015 udp порт...

от фулапдейта ставьте плагин, который бы банил атакующих...

так же существуют ещё некоторые виды ддос кс сервака, основанных на запросах amxx ... но я не особо много времени потратил на поиски таких скриптов и на устранение проблем от них - т.ч. если найдёте - киньте мне, вместе быстрее получится защиту поискать.

это вкратце о защите моего сервера. конфиг и подробности я разумеется не дам и вам не советую.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя M@R@DER
сообщение 18.4.2010, 17:14
Сообщение #176
Стаж: 17 лет

Сообщений: 123
Благодарностей: 4
Полезность: < 0

подскажите я поставил anticsdoc 3.5 жму патч а он вот это выдает "please select at least one fix/protection to apply" что это и как сделать чтобы корректно заработал(до этого стоял 3.2 все было нормально)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя NickLesNick
сообщение 18.4.2010, 17:39
Сообщение #177


Стаж: 16 лет

Сообщений: 355
Благодарностей: 153
Полезность: 680

Цитата(M@R@DER @ 18.4.2010, 19:14) *
подскажите я поставил anticsdoc 3.5 жму патч а он вот это выдает "please select at least one fix/protection to apply" что это и как сделать чтобы корректно заработал(до этого стоял 3.2 все было нормально)

сделай как на рисункеПрикрепленное изображение
Зы. разве патченные длл/сошки + дпрото не спасают от ддоса?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя M@R@DER
сообщение 18.4.2010, 19:58
Сообщение #178
Стаж: 17 лет

Сообщений: 123
Благодарностей: 4
Полезность: < 0

спасибо помогло!а это все ставят 2 нижние галочки или их ставить только для того чтобы решить мою проблему?)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя NickLesNick
сообщение 18.4.2010, 20:03
Сообщение #179


Стаж: 16 лет

Сообщений: 355
Благодарностей: 153
Полезность: 680

все) derisive.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя kievlan
сообщение 24.4.2010, 11:29
Сообщение #180
Стаж: 16 лет

Сообщений: 40
Благодарностей: 1
Полезность: 21

Цитата(bravo @ 17.4.2010, 14:46) *
GODZILLA,
это очень грамозский конфиг iptables и он вам нафиг такой не нужен. там сервисы прячутся, которые у вас даже и не стоят.
вам, владельцам серверов, нужно только закрыться от ошибок в tcp/ip протоколе - путём настройки sysctrl это делается... в ваших скриптах вы можете эти настройки взять, они примерно все одинаковые. а дальше вам нужно защитить на вход извне ssh,ftp (если есть) и ваше порт сервера. всё остальное можно дропать!
на прежде чем дропать надо бы подключить модули типа ip_conntrack и ему подобные. + добавить правило типа этого:
$ipt -A statefull -m state --state ESTABLISHED,RELATED -j ACCEPT (statefull - это просто моя цепочка, куда я гоняю почти весь входящий трафик) - правило разрешит поддерживать соединения которые инициализированы другим соединением или уже установлены.

так же можно и на выход закрыть все порты, кроме нужных... у меня так сделано. но если вы уверены что к вам никто не залезет и не поползёт с вашего сервера куда нить через нестандартный порт - то можете открыть всё... я органичился следующими:
ssh,80,8080,21,1723,7001,7002,6003,19000:19750 - tcp
53,27010:27015,19000:19750 - udp

+ у меня стоят проверки на брутфорс ssh и чашка для каждого конекта на 27015 udp порт...

от фулапдейта ставьте плагин, который бы банил атакующих...

так же существуют ещё некоторые виды ддос кс сервака, основанных на запросах amxx ... но я не особо много времени потратил на поиски таких скриптов и на устранение проблем от них - т.ч. если найдёте - киньте мне, вместе быстрее получится защиту поискать.

это вкратце о защите моего сервера. конфиг и подробности я разумеется не дам и вам не советую.

Чувак, а когда напишут эту защиту?В виде скрипта или amx файла?А то достали уже флудить серваки...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
47 страниц V  « 8 9 10 ... 45 46 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: