Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

112 страниц V  « 29 30 31 ... 110 111 »

Последние угрозы

, https://c-s.net.ua/forum/topic37395.html
Статус пользователя 0
сообщение 3.4.2011, 19:48
Сообщение #581


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Цитата(canek2 @ 3.4.2011, 19:22) *
есть от него защита?

Есть thank_you2.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 3.4.2011, 19:59
Сообщение #582


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(atenx @ 3.4.2011, 20:26) *
идет атака определенным пакетом в определенном размере, составьте правило на реценте с применением чейнов, тип протокола не важен.


Цитата(atenx @ 3.4.2011, 20:26) *
он без модулей работать тоже не умеет,


гасим дос атаку:
iptables -A INPUT -p udp -m multiport --dport 27010:27040 -m length --length 51:53 -m conntrack --ctstate NEW -m hashlimit --hashlimit-upto 2/sec --hashlimit-burst 2 --hashlimit-mode srcip,dstip,dstport --hashlimit-name CStrike_new -j ACCEPT


гасим атаку определенного пакета по его содержимому и по его длине:

iptables -A INPUT -p udp -m multiport --dport 27010:27040 -m string --algo kmp --string "HLBrute"-m length --length 32 -j DROP
осталось знать его содержимое и его длину и это без всяких дополнительных модулей


Цитата(atenx @ 3.4.2011, 20:26) *
iptables эффективен из-за его расширений (к примеру path-o-matic)

path-o-matic давно все устаревшее, есть xtables-addons

Отредактировал: coolman, - 3.4.2011, 20:04
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 3.4.2011, 20:13
Сообщение #583


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

защита есть
для linux правила IPtables помогут)
кто хочет может сам написать правило
как вариант дропать все пакеты по udp размером выше 1300 байт

Отредактировал: Legenda, - 3.4.2011, 20:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 3.4.2011, 20:30
Сообщение #584


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Legenda,
ок а ты подумал что забитый сервак ,к примеру 32/32 будет какать тупо игроков когда они будут получать более 1300 байтов или отправлять ?)
отсюда будут лосы и может даже ложные баны rofl.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 3.4.2011, 20:33
Сообщение #585


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(Legenda @ 4.4.2011, 0:13) *
защита есть
для linux правила IPtables помогут)
кто хочет может сам написать правило
как вариант дропать все пакеты по udp размером выше 1300 байт

вот же *** а я так близко был, у меня 1420 стояло , я бы и сам догадался, если бы половил пакетики, только все лень было pardon.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 3.4.2011, 20:35
Сообщение #586


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(330863 @ 3.4.2011, 21:30) *
Legenda,
ок а ты подумал что забитый сервак ,к примеру 32/32 будет какать тупо игроков когда они будут получать более 1300 байтов или отправлять ?)
отсюда будут лосы и может даже ложные баны rofl.gif


гыг) пусть слоты уменьшат)
я же написал как вариант)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 3.4.2011, 20:42
Сообщение #587


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Legenda,
это не вариант например для меня ))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 3.4.2011, 20:43
Сообщение #588


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(330863 @ 3.4.2011, 21:42) *
Legenda,
это не вариант например для меня ))

у тебя и так защита есть
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 3.4.2011, 20:50
Сообщение #589


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Есть и другие варианты)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 3.4.2011, 20:55
Сообщение #590


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(Racoon @ 3.4.2011, 21:50) *
Есть и другие варианты)


поделись в личку)
если не жалко)

лично я знаю 3-4 варианта для форточек
без отключения dproto и блокировки no-steama

Отредактировал: Legenda, - 3.4.2011, 20:56
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GUNNER
сообщение 3.4.2011, 21:19
Сообщение #591


Стаж: 19 лет

Сообщений: 522
Благодарностей: 201
Полезность: 635

Цитата(imba @ 3.4.2011, 17:36) *
Как найдешь,дай знать :)

Дам конечно, но пока поиски безуспешны. Боюсь что это ограничение архитектуры TCP/IP в окнах, и возможности фильтровать пакеты по длине или содержимому нет в принципе.

Цитата(330863 @ 3.4.2011, 22:30) *
Legenda,
ок а ты подумал что забитый сервак ,к примеру 32/32 будет какать тупо игроков когда они будут получать более 1300 байтов или отправлять ?)
отсюда будут лосы и может даже ложные баны rofl.gif


Если фильтровать все пакеты, то да, скорее всего клиенты будут вылетать с reliable channel overflow
А если только входящие?
Сервер то может и отправляет большие пакеты, но клиенту незачем отправлять столько данных, даже если игроков очень много.

Цитата
вот же *** а я так близко был, у меня 1420 стояло


даже еще ближе, совсем чуточку превысил :)

Отредактировал: GUNNER, - 3.4.2011, 21:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Amigo79
сообщение 3.4.2011, 22:06
Сообщение #592


Стаж: 15 лет

Сообщений: 32
Благодарностей: 2
Полезность: 48

Народ делитесь защитой !!!

Отредактировал: Amigo79, - 3.4.2011, 23:02
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 4.4.2011, 8:04
Сообщение #593


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

кстати сервер все равно иногда падет с ошибкой память не может быть read, кто знает чего надо еще перекрыть? :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 4.4.2011, 8:05
Сообщение #594


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата
Если фильтровать все пакеты, то да, скорее всего клиенты будут вылетать с reliable channel overflow
А если только входящие?
Сервер то может и отправляет большие пакеты, но клиенту незачем отправлять столько данных, даже если игроков очень много.

Цитата
Цитата
вот же *** а я так близко был, у меня 1420 стояло

даже еще ближе, совсем чуточку превысил

1. так кому действительно нужно - сам всё придумает)
мне-то без разницы) сколько пакет весит выяснить можно wireshark на винде) кому надо - уже все знает.
да и файрволл не проблема поставить)

2. ага
на 16 байт

Отредактировал: Legenda, - 4.4.2011, 8:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя atenx
сообщение 4.4.2011, 8:21
Сообщение #595
Стаж: 16 лет

Сообщений: 44
Благодарностей: 3
Полезность: 53

Цитата(330863 @ 3.4.2011, 16:46) *
atenx,
дать тебе попользоваться сплойтом через тимвайвер чтоб ты атаковал лично мойже сервер и чтобы ты видел что зашита работает или ненадо ? ммм

Отловил пакеты вашей херни. К вечеру скорее всего сделаю заплатку.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя 330863
сообщение 4.4.2011, 11:23
Сообщение #596


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

atenx,
давай тут не выкладывать а то зашишены будут и адекватные сервера и всякие школо сервера :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Rejiser
сообщение 4.4.2011, 11:59
Сообщение #597


Стаж: 15 лет

Сообщений: 2261
Благодарностей: 1068
Полезность: 870

Цитата(330863 @ 4.4.2011, 13:23) *
atenx,
давай тут не выкладывать а то зашишены будут и адекватные сервера и всякие школо сервера :)

плюсую
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя N1ks0n
сообщение 4.4.2011, 13:40
Сообщение #598
Стаж: 16 лет

Сообщений: 57
Благодарностей: 7
Полезность: 96

Цитата(Rejiser @ 4.4.2011, 12:59) *
плюсую

минусую
Скажи для каких целей оставлять бреши в защите? Защиту должны иметь все, иначе просто у кого то будет желание нагадить не понравившемуся проекту. А вот когда защита будет доступна всем, соответственно ей будет пользоваться адекватные люди( кто постоянно следит за своими серверами), а вот те же кто ей не воспользуется и можно будет назвать школо сервера
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Manafi
сообщение 4.4.2011, 13:47
Сообщение #599


Стаж: 16 лет

Сообщений: 1215
Благодарностей: 954
Полезность: 1200

N1ks0n
Считай это фильтрацией на квалифицированных администраторов и не квалифицированных.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Rovermate
сообщение 4.4.2011, 13:47
Сообщение #600
Стаж: 15 лет

Сообщений: 103
Благодарностей: 4
Полезность: 36

Puma
если у тебя есть защита ,то не значит ,что она другим не нужна.Давай выкладывай,если сделаеш...а то школота уже не знает предела...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
112 страниц V  « 29 30 31 ... 110 111 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: