Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

112 страниц V  « 42 43 44 ... 110 111 »

Последние угрозы

, https://c-s.net.ua/forum/topic37395.html
Статус пользователя Forty five
сообщение 12.4.2011, 18:18
Сообщение #841


Стаж: 15 лет

Сообщений: 19
Благодарностей: 4
Полезность: 0

Что за вид аттаки сервера: начинаются жуткие лаги,причем пинг не прыгает,а идёт тупо timeout около 2-3 секунд с интервалом где-то 3 секунды? Буфер забивается? по логам нет ни единой ошибки.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bo_OT?!
сообщение 12.4.2011, 19:32
Сообщение #842


Стаж: 17 лет

Сообщений: 316
Благодарностей: 82
Полезность: 71

Походу да.
У cs-death тоже в логах ни чего не пишется
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kalash1k
сообщение 13.4.2011, 2:33
Сообщение #843
Стаж: 19 лет

Сообщений: 35
Благодарностей: 7
Полезность: 49

Давно пора бы знать, что sv_allowdownload "0" просто разрешает закачку ресов напрямую с сервера и никак не зависит от sv_downloadurl. Если настроен sv_downloadurl то нет смысла вообще в sv_allowdownload ибо ресы будут качаться с настроенного URL. Да в любом случае в нём нет смысла :biggrin: . Ибо нах я буду нагружать сервер лишними потоками, если есть отдельная вебка.
Следовательно - первая защита - выставление в ноль.

Antidlfile работает только на 4883 (linux) и меньше билдах. И кто вообще сказал, что он защищает от переполнения буфера? Бред.
Актуален вопрос, как защитить сервер от переполнения буфера? Или где хотя бы сам эксплойт надыбать, дабы потестить сервера на уязвимости? :)

По поводу правил на линухе. Что конкретно означает строка:
Цитата
07 00 00 80 05 00 00 00 3B 74 64 04 3D 65 7C 2E 61 7C 21 6F 70 26 79 2B 23 71 27 69 7B 34 43 07 30 2C 79 61 2B 71 68 27 71 61 7C 61 6C 6F 3E 22 79 1B 40 23 73 21 36 6B 2C 38 20 22 3E 6C 36 2B 70 76 35 61 5E 58 74 66

В чем тут смысл эксплойта? Какой-то конкретный кривой запрос? Или в длине пакета? Если первое, то нет ли возможности послать другой такой же кривой запрос, что отсекает изначальную защиту путём прописывания оного правила...

Отредактировал: kalash1k, - 13.4.2011, 2:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AlexALX
сообщение 13.4.2011, 3:27
Сообщение #844


Стаж: 17 лет

Сообщений: 68
Благодарностей: 13
Полезность: 149

kalash1k,
стплоит использует команду cmd dlfile halflife.wad что ложит сервер из-за большого размера файла, какраз это и блокирует Antidlfile.
Как работает сплоит v2.0 пока не знаю.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kalash1k
сообщение 13.4.2011, 4:23
Сообщение #845
Стаж: 19 лет

Сообщений: 35
Благодарностей: 7
Полезность: 49

Цитата
стплоит использует команду cmd dlfile halflife.wad что ложит сервер из-за большого размера файла, какраз это и блокирует Antidlfile.

Да мне просто интересно именно та hex строка. Что конкретно она блокирует? Блокирует вообще любой запрос начинающий с cmd dlfile что ли?
Цитата
Как работает сплоит v2.0 пока не знаю.

Есть где подробней инфа об этом эксплойте?

Отредактировал: kalash1k, - 13.4.2011, 4:23
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 13.4.2011, 8:29
Сообщение #846


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

kalash1k,
прочитай вот этот пост: https://c-s.net.ua/forum/ipb.html?s=&sh...st&p=223284

данные байты отправляет CsDeath конкретно, и если он в паблике уже сидит ,то зашиты от него может быть именно данное содержание пакета.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ost
сообщение 13.4.2011, 16:26
Сообщение #847


Стаж: 17 лет

Сообщений: 58
Благодарностей: 11
Полезность: 148

Так че ребят нового дпрото ждать?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 13.4.2011, 16:43
Сообщение #848
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

нет.новые версии у крока только тестятся
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ost
сообщение 13.4.2011, 17:30
Сообщение #849


Стаж: 17 лет

Сообщений: 58
Благодарностей: 11
Полезность: 148

за седня сервер уже свалился раз 10. че просто тупо ждать или не делать ничего?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя B1fa
сообщение 13.4.2011, 17:55
Сообщение #850


Стаж: 18 лет

Сообщений: 202
Благодарностей: 53
Полезность: 215

Цитата(ost @ 13.4.2011, 18:30) *
за седня сервер уже свалился раз 10. че просто тупо ждать или не делать ничего?

Можно почитать первый пост, например.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя coolman
сообщение 13.4.2011, 19:04
Сообщение #851


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

кто тут кидал CsDeath_FIX
вот содержимое при атаке:
особо ничего не изменилось, дропайте пакеты длиной меньше 33

Отредактировал: coolman, - 13.4.2011, 19:05
Прикрепленные файлы:
Прикрепленный файл  otlov.txt ( 541,41 килобайт ) Кол-во скачиваний: 96
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ost
сообщение 13.4.2011, 19:07
Сообщение #852


Стаж: 17 лет

Сообщений: 58
Благодарностей: 11
Полезность: 148

B1fa все стоит конечно. всё еравно ломают оверфловами и еще реже выскакивает ошибка "ED_Alloc: no free"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя alucard-sk8
сообщение 13.4.2011, 20:37
Сообщение #853
Стаж: 17 лет

Сообщений: 19
Благодарностей: 2
Полезность: 0

да оверфлой очень часто стал и грузит 100% цпу, хотя стоят все защиты с 1 поста(кроме ркон, он сложный и так), и пока ничего не помогает sad.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 13.4.2011, 20:59
Сообщение #854


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

у меня дед матч только раз в сутки падает, вернее подвисает sad.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя STILL47DEATH
сообщение 14.4.2011, 14:11
Сообщение #855


Стаж: 18 лет

Сообщений: 662
Благодарностей: 83
Полезность: 150

ну в общем не замечал я нападок на свой сервер, но последнюю библиотеку для метамода поставил всё же... пусть будет
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ost
сообщение 14.4.2011, 18:03
Сообщение #856


Стаж: 17 лет

Сообщений: 58
Благодарностей: 11
Полезность: 148

заметил закономерность как только смс отправляю чтоб в сетти появлялся сервер - тут же по раз 10 кидают серв, блин как же от этих тварей лечиться.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя LaFA
сообщение 14.4.2011, 18:07
Сообщение #857


Стаж: 16 лет

Сообщений: 4505
Благодарностей: 3256
Полезность: 793

Цитата(ost @ 14.4.2011, 19:03) *
заметил закономерность как только смс отправляю чтоб в сетти появлялся сервер - тут же по раз 10 кидают серв, блин как же от этих тварей лечиться.

ты сам ответил на свой вопрос)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 14.4.2011, 19:16
Сообщение #858


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(ost @ 14.4.2011, 22:03) *
заметил закономерность как только смс отправляю чтоб в сетти появлялся сервер - тут же по раз 10 кидают серв, блин как же от этих тварей лечиться.

ага мои тоже, но реже, щас ваще положить не могут :biggrin: , канал *** забивают crazy.gif или инет глючит, игроки иногда на лаги жалуются, хотя я с ними же играю и у меня все гуд, но я из локалки dirol.gif boast.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DjUm
сообщение 14.4.2011, 22:35
Сообщение #859


Стаж: 16 лет

Сообщений: 189
Благодарностей: 14
Полезность: < 0

что от беффер оверфло еще нет защиты?(
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 14.4.2011, 22:45
Сообщение #860


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Только через iptables.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
112 страниц V  « 42 43 44 ... 110 111 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: