Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Help ! Dos или не Dos ?

, Прошу старейшин оценить и высказать мнение...)
Статус пользователя PEKJ7AMA
сообщение 24.8.2009, 13:40
Сообщение #1


Стаж: 17 лет

Сообщений: 224
Благодарностей: 27
Полезность: 109

Сразу извиняюсь за то, что с мобильного телефона сижу и дюже хорошо тему оформить не могу...sad.gif

Сервер на фортиме.
Появился нехороший человек. Забивает все слоты. Кикнуть или забанить этих "левых" игроков не получается.




Вначале сервер держался, но теперь он его валит. Пишет в чат: "Внимание падение сервера через 5 секунд" и ба-бах.

Вообщем, кто что подскажет ?

Отредактировал: PEKJ7AMA, - 24.8.2009, 13:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя maarik
сообщение 24.8.2009, 13:43
Сообщение #2


Стаж: 18 лет

Сообщений: 821
Благодарностей: 257
Полезность: 711

Меценат Меценат

збань его и все, или его подсеть положи)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 24.8.2009, 13:53
Сообщение #3


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Crash script чтоль? Хотя и на modified born to be pig смахивает...
Лучший способ защитится от дос атак - это свежий билд (например 4554). Против сrash скриптов успешно бореться RHLG 2.8 dirol.gif

Отредактировал: Racoon, - 24.8.2009, 13:56
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя PEKJ7AMA
сообщение 24.8.2009, 14:02
Сообщение #4


Стаж: 17 лет

Сообщений: 224
Благодарностей: 27
Полезность: 109

maarik,
если бы все так просто было...
вот я его банил: http://csksm.ru/forum/csbans.php?active=1&...name=Traetaonum

как видно у него ип меняется координально...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя maarik
сообщение 24.8.2009, 14:09
Сообщение #5


Стаж: 18 лет

Сообщений: 821
Благодарностей: 257
Полезность: 711

Меценат Меценат

я про подсеть говорю...
т.е. допустим у него IP 133.321.22.55, ты не его бань, а 133.321.0.0
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя PEKJ7AMA
сообщение 24.8.2009, 14:17
Сообщение #6


Стаж: 17 лет

Сообщений: 224
Благодарностей: 27
Полезность: 109

Смотри:

4588 21-08-09 23:35:29 Traetaonum 91.78.189.251
Логи Сети ~KSM^ZOMBI^SERVER~ Itachi Бан Навсегда "4it"
Нет Редактировать
Снять
Удалить

4530 21-08-09 03:43:12 Traetaonum 85.141.69.43
Логи Сети ~KSM^ZOMBI^SERVER~ Itachi Бан Навсегда "4iter"
Нет Редактировать
Снять
Удалить


Как видно из этих банов его ипы: 91.78.189.251, 85.141.69.43 - в следствии чего могу предположить, что он или при каждом подключении получает КООРДИНАЛЬНО новый IP адрес, либо заходит через прокси-сервер...какую ты мне подсеть предлагаешь банить ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
DeHu
сообщение 24.8.2009, 15:21
Сообщение #7
Стаж: 17 лет

Сообщений: 1015
Благодарностей: 255
Полезность: 0

PEKJ7AMA,
обе
может, у него всего 2-3 диапазона

я бы такого на роутере забанил..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя J_A_G_U_A_R
сообщение 24.8.2009, 17:31
Сообщение #8
Стаж: 18 лет

Сообщений: 176
Благодарностей: 24
Полезность: 24

Цитата(PEKJ7AMA @ 24.8.2009, 14:40) *
Сразу извиняюсь за то, что с мобильного телефона сижу и дюже хорошо тему оформить не могу...sad.gif

Сервер на фортиме.
Появился нехороший человек. Забивает все слоты. Кикнуть или забанить этих "левых" игроков не получается.




Вначале сервер держался, но теперь он его валит. Пишет в чат: "Внимание падение сервера через 5 секунд" и ба-бах.

Вообщем, кто что подскажет ?

Попробуй поставить AntiCsDos Прикрепленный файл  AntiCSDoS.zip ( 914,78 килобайт ) Кол-во скачиваний: 24
(хотя я сомневаюсь что это связано с DOS-атакой).
При подключении этой рекламы к твоему серверу должен высветиться IP полюбому. Бань этот ip. Ну не будет же этот чел все время у тебя спамить и каждый рас менять ip? Попробуй забанить этот ник, и тогда ему прийдется менять ник каждый раз ( тоже задолбется). Мое мнение, это просто какойто скрипт или программа. Возможно даже обычный hltv. Ну это только догадки.

Отредактировал: J_A_G_U_A_R, - 24.8.2009, 17:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя balaban
сообщение 24.8.2009, 17:38
Сообщение #9


Стаж: 18 лет

Сообщений: 2131
Благодарностей: 1074
Полезность: 1160

MyArena.ru
Меценат Меценат

J_A_G_U_A_R,
У него сервер на фортиме.
PEKJ7AMA,
У меня была почти такая же проблема как у тебя.Но просто были спекты,решилась она перезагрузкой сервера
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kentavrius
сообщение 24.8.2009, 18:04
Сообщение #10


Стаж: 17 лет

Сообщений: 951
Благодарностей: 167
Полезность: 423

Цитата(PEKJ7AMA @ 24.8.2009, 20:17) *
Смотри:
4588 21-08-09 23:35:29 Traetaonum 91.78.189.251
Логи Сети ~KSM^ZOMBI^SERVER~ Itachi Бан Навсегда "4it"
Нет Редактировать
Снять
Удалить

4530 21-08-09 03:43:12 Traetaonum 85.141.69.43
Логи Сети ~KSM^ZOMBI^SERVER~ Itachi Бан Навсегда "4iter"
Нет Редактировать
Снять
Удалить

айпи если здесь пробивать http://www.wservice.info, то сеть mtu.net какая то.
яб им написал, прикрепил логи. Может помогут, хотя админы существа ленивые кучу логов разгребать не любят, тока по запросу отдела "К" Хотя можно от фортимы отписаться(будет более весомо)
ПС: не по теме, тут по работе пришлось столкнуться с этим отделом, к ним даже заявы пишут, если например в вконтакте кто то пароль юзеру сменил, ищут и находят :-)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GUNNER
сообщение 24.8.2009, 18:04
Сообщение #11


Стаж: 19 лет

Сообщений: 522
Благодарностей: 201
Полезность: 635

Вот весь список подсетей его провайдера:
http://www.db.ripe.net/whois?form_type=sim...o_search=Search
Подсети ищи в строках "inetnum".
Все, или почти все диапазоны с динамической выдачей ip. Советую забанить, или ограничить через AmxSubnetBan, еще и потому что с этого провайдера читаков навалом.

Отредактировал: GUNNER, - 24.8.2009, 18:05
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя PEKJ7AMA
сообщение 24.8.2009, 19:02
Сообщение #12


Стаж: 17 лет

Сообщений: 224
Благодарностей: 27
Полезность: 109

спасибо ребята, пользуюсь Цербером, через него и добавил все сети в обязаловку для регистрации, не поможет, кину в бан...посмотрим, что будет дальше...)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gto3zr
сообщение 24.8.2009, 19:13
Сообщение #13


Стаж: 18 лет
Город: Орехово-Зуево


Сообщений: 588
Благодарностей: 151
Полезность: 506

Про билды гнать не нуна, стоит от 20 числа билд, и его досят.
Помог только звонок в сеть провайдера, хацкер оказалсо лохом! bangin.gif
Так что сообщение суперхацкерам:
Не шутите с админами! punishment.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mozart-1
сообщение 29.8.2009, 19:28
Сообщение #14
Стаж: 18 лет

Сообщений: 614
Благодарностей: 98
Полезность: 172

ето скорее всего auto fill


кароче помните на олчитс был чел который выкладывал ботов которые могут заходить на сервер 2 -3 штуки

может он сделал ему такую версию что заходят уже 10 ботов .... и занимают места.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shalun
сообщение 30.8.2009, 11:19
Сообщение #15
Стаж: 17 лет

Сообщений: 75
Благодарностей: 11
Полезность: 28

Запрети спектаторс на сервере или ограничь его до 2-3 человек и проблема будет решена. А ещё проще установить Dproto и естим и банить всех игроков по уникальным стимам.

Отредактировал: Shalun, - 30.8.2009, 11:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
DeHu
сообщение 30.8.2009, 12:29
Сообщение #16
Стаж: 17 лет

Сообщений: 1015
Благодарностей: 255
Полезность: 0

Цитата
по уникальным стимам

если на клиенте Эмулятор...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя !?!
сообщение 30.8.2009, 12:43
Сообщение #17
Стаж: 17 лет

Сообщений: 119
Благодарностей: 17
Полезность: 25

DeHu,
т.е.?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shalun
сообщение 30.8.2009, 13:16
Сообщение #18
Стаж: 17 лет

Сообщений: 75
Благодарностей: 11
Полезность: 28

Цитата
если на клиенте Эмулятор...


Ну ясен пень. Выставляешь cid_NoSteam47 = 5 и cid_NoSteam48 = 5 ставишь последний Dproto 0.3.3 и дописываешь в amxx.cfg сообщение, которое увидит игрок, заходя со старого патча. Всё, сервер защищен, куча ботов со старыми кс клиентами отсеяна. ИМХО сейчас только такие сервера надо делать и на всех динамщиков класть болт и не думать о том, что частично упадет онлайн, т.к. упадет не онлайн, а тупо отсеются читаки.

Отредактировал: Shalun, - 30.8.2009, 13:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
DeHu
сообщение 30.8.2009, 13:36
Сообщение #19
Стаж: 17 лет

Сообщений: 1015
Благодарностей: 255
Полезность: 0

Shalun,
90% онлайна уберешь
Цитата
cid_NoSteam48 = 5

Оо
Цитата
в amxx.cfg

мб в дпрото.цфг?

кто стрелякать-то буде?
клиентов с п48 оч мало, а утановленных еще меньше
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shalun
сообщение 30.8.2009, 15:10
Сообщение #20
Стаж: 17 лет

Сообщений: 75
Благодарностей: 11
Полезность: 28

Цитата
Shalun,
90% онлайна уберешь


Гон. Сейчас у 30% игроков в кс вшит естим. Я знаю точно пару сервов, где стоит такая система (одному я помогал делать, второй додумал сам). Забиты 24/7 круглосуточно.

Цитата
мб в дпрото.цфг?


Нет, именно в amxx.cfg

dp_rejmsg_steam for legit steam (cid_Steam) clients;
dp_rejmsg_nosteam47 for no-steam p47 (cid_NoSteam47) clients;
dp_rejmsg_nosteam48 for no-steam p48 (cid_NoSteam48) clients;
dp_rejmsg_hltv for HLTV (cid_HLTV) clients;
dp_rejmsg_pending for unathorized (cid_cid_SteamPending) clients.

Цитата
клиентов с п48 оч мало


Зах 48й нужен ? Естим вшивается начиная с 29го патча (не всегда) и с 35 всегда (ну и выше)

Так что прежде чем писать "90% онлайна уберешь" подумай, а так ли оно на самом деле...

P.S. Хотя конечно же, если у вашего сервера нет форуме или сайта поддержки и нет хотя бы 100-150ти постоянных игроков, естим лучше не ставить...

Отредактировал: Shalun, - 30.8.2009, 15:11
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: