Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
47 страниц V   1 2 3 ... 45 46 »

Dos атаки и т.д.

, защита и обсуждение
Статус пользователя ohmy
сообщение 9.1.2010, 21:18
Сообщение #21
Стаж: 17 лет

Сообщений: 16
Благодарностей: 4
Полезность: 0

Цитата(Fortran @ 9.1.2010, 21:16) *
тем што в нем есть дырка блогодоря каторой можно твой ркон пароль узнать.
а дальше - дело фантазии



а мне он нравился))) уже выключиль нафиг)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя St1m00
сообщение 24.1.2010, 0:30
Сообщение #22
Стаж: 16 лет

Сообщений: 24
Благодарностей: 1
Полезность: 32

А как его отключить?)))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 24.1.2010, 1:02
Сообщение #23


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

почти так же как включал
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя St1m00
сообщение 24.1.2010, 10:32
Сообщение #24
Стаж: 16 лет

Сообщений: 24
Благодарностей: 1
Полезность: 32

а можно всетаки написать! )
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 24.1.2010, 15:04
Сообщение #25


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

отключи плагин метамода
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mozart-1
сообщение 25.1.2010, 22:21
Сообщение #26
Стаж: 18 лет

Сообщений: 614
Благодарностей: 98
Полезность: 172

if($_SERVER['argv'][1] && $_SERVER['argv'][2]) {

 $host = $_SERVER['argv'][1];

 $port = $_SERVER['argv'][2];
 
 




как правильно ввети айпи и порт -  у нас в сети ктото вебмод поставил  :D
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Seruy
сообщение 28.1.2010, 9:21
Сообщение #27
Стаж: 16 лет

Сообщений: 27
Благодарностей: 16
Полезность: 452

Цитата(Ice_MaximuS @ 16.1.2009, 5:20) *
У меня стоит система FreeBSD

Поставил HLDShield Anti-CSDOS обновил до последней версии всеравно не помогает. sad.gif
Есть ещё какиета методы защиты ?
И почему-то у меня не ведёться лог в /var/log/daemon.log а всем что происходит..

Зарание благодарю...



ДОС атака на hlds сервер состоит из огромного числа посылаемых пакетов на определённый порт по определённому протоколу. Вот на сервере Counter-strike 1.6 я ещё не видел атак, но мои сервера Counter-strike: Source постоянно раньше заспали пакетами и пинг становился по 800 у всех, а если надавят посильней то сервер входил в ступор. Создаём правила, приведу работающий пример защиты iptables одного из портов (состояние когда досят часто):

-A RH-Firewall-1-INPUT -p udp -m udp --dport 27015 -m hashlimit --hashlimit 5/sec --hashlimit-burst 5 --hashlimit-mode srcip --hashlimit-name cs -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 27015 -j DROP

Очередь пакетов обрабатывается с каждого айпи, при переполнении будет отсекаться (эффект hashlimit наподобие стакана с водой, когда он полный, остальное переливается, не причиняя вред) . Пинг игроков даже не пошелохнётся даже если будут вас засыпать с двух-трёх машин.

Но для комфортной игры я всё же советовал ставить:

-A RH-Firewall-1-INPUT -p udp -m udp --dport 27015 -m hashlimit --hashlimit 200/sec --hashlimit-burst 200 --hashlimit-mode srcip --hashlimit-name cs -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 27015 -j DROP

Но при атаке пинг повысится до 800 у всех но сервер не упадёт. Если вы хотите логировать и видетьа айпи тех кто вас досит, после ACCEPT с новой строки добавляем строчку:

-A RH-Firewall-1-INPUT -p udp -m udp --dport 27015 -m limit --limit 1/s -j LOG --log-ip-options --log-prefix catch_them

поясню, 1/s для того чтобы не сильно засорять Лог файл, и далее смотрим тех кто нас досил в /var/log/messages

Как только вычислили айпи, баним тоже на фаере по игровом порту:

-A RH-Firewall-1-INPUT -s 109.108.21.0 -p udp -m udp --dport 27015 -j DROP

Вместо 109.108.21.0 айпи досера, либо нифиг его диапазон:

-A RH-Firewall-1-INPUT -s 109.108.0.0/255.255.0.0 -p udp -m udp --dport 27015 -j DROP

Диапазон 109.108.0.0/255.255.0.0 написан в качестве примера.

Отредактировал: Seruy, - 28.1.2010, 9:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 10 раз
   + Цитировать сообщение
Статус пользователя tfnd
сообщение 27.2.2010, 20:00
Сообщение #28
Стаж: 17 лет

Сообщений: 38
Благодарностей: 38
Полезность: 630

Ужас, сейчас появился новый експлойт, ложит все билды (в тч и последние), на сколько я понял защиты от этого експлойта нету.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя balaban
сообщение 27.2.2010, 20:06
Сообщение #29


Стаж: 18 лет

Сообщений: 2131
Благодарностей: 1074
Полезность: 1160

MyArena.ru
Меценат Меценат

tfnd,
На 48 протокол?Если да,то его я знаю
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 27.2.2010, 20:08
Сообщение #30


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

tfnd, достань, придумаем! ) если это конечно можно будет как то отловить в сетевом пакете... на основе правил Iptables что нить тоже можно замутить!

скажите спасибо все Seruy`ому... большая работа! не проверял, работает ли, но так, на первый взгляд, должно работать!
windows курит в сторонке)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя tfnd
сообщение 27.2.2010, 20:12
Сообщение #31
Стаж: 17 лет

Сообщений: 38
Благодарностей: 38
Полезность: 630

Цитата(balaban @ 27.2.2010, 21:06) *
tfnd,
На 48 протокол?Если да,то его я знаю

На все протоколы, успешно обходит такую защиту как Anticsdos,hldsshield,shoker и др.

Цитата(bravo @ 27.2.2010, 21:08) *
tfnd, достань, придумаем! ) если это конечно можно будет как то отловить в сетевом пакете... на основе правил Iptables что нить тоже можно замутить!

скажите спасибо все Seruy`ому... большая работа! не проверял, работает ли, но так, на первый взгляд, должно работать!
windows курит в сторонке)

Исходников нема, я знаю что сейас продают скомпилированный в .exe. Я попробую достать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 27.2.2010, 20:30
Сообщение #32


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

Цитата(tfnd @ 27.2.2010, 21:12) *
На все протоколы, успешно обходит такую защиту как Anticsdos,hldsshield,shoker и др.


Исходников нема, я знаю что сейас продают скомпилированный в .exe. Я попробую достать.

на исходники я прям даже и не надеялся... посмотрим что там по сети сыплется.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя imba
сообщение 1.3.2010, 17:25
Сообщение #33
Стаж: 16 лет

Сообщений: 1677
Благодарностей: 735
Полезность: 571

сервак ложит на ура.что можно придумать?

http://forums.alliedmods.net/showthread.php?t=120133

Отредактировал: imba, - 1.3.2010, 18:04


!
Запрет на ответ в темах до: 10.11.29392, 21:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ХаТТа6
сообщение 1.3.2010, 18:16
Сообщение #34


Стаж: 16 лет

Сообщений: 956
Благодарностей: 729
Полезность: 1332

Меценат Меценат

imba
пока ничего
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 1.3.2010, 19:21
Сообщение #35


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Аbbys не ложит. По идее там протокол 47, тип авторизации 2. Пишет следующее:
Цитата
Challenging... Failed (Unable to send packet)
Press any key to exit

У них как-то блокируется неправильный входящий пакет... Может кто контачит с администрацией??))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя balaban
сообщение 1.3.2010, 19:38
Сообщение #36


Стаж: 18 лет

Сообщений: 2131
Благодарностей: 1074
Полезность: 1160

MyArena.ru
Меценат Меценат

Racoon,
Можеш попробывать на сервере моего провайдера если хочется =)(В личку могу дать адресок)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя imba
сообщение 1.3.2010, 19:38
Сообщение #37
Стаж: 16 лет

Сообщений: 1677
Благодарностей: 735
Полезность: 571

тип авторизации 3,4 тоже пробовал?)


!
Запрет на ответ в темах до: 10.11.29392, 21:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 1.3.2010, 19:46
Сообщение #38


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Цитата(imba @ 1.3.2010, 19:38) *
тип авторизации 3,4 тоже пробовал?)

Пробовал даже от 0 до 10 на 47 и 48 протоколе. Во всех случаях писало invalid type of authification, а на пр. 47 auth type - 2 написало что невозможно отослать пакет. Из этого я сделал вывод что у них пакет блокируется, только каким образом? Может по размеру?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя imba
сообщение 1.3.2010, 19:52
Сообщение #39
Стаж: 16 лет

Сообщений: 1677
Благодарностей: 735
Полезность: 571

Написать им саппорт )) -"хотели за ддосить,но не получилось.какая у ваc защита стоит?" :D


!
Запрет на ответ в темах до: 10.11.29392, 21:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 1.3.2010, 20:24
Сообщение #40


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Цитата(imba @ 1.3.2010, 19:52) *
Написать им саппорт )) -"хотели за ддосить,но не получилось.какая у ваc защита стоит?" :D
Написал - молчат crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
47 страниц V   1 2 3 ... 45 46 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 16 гостей читают эту тему: