Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

DoS Атака.

Статус пользователя mclaren
сообщение 31.8.2010, 17:22
Сообщение #1


Стаж: 19 лет

Сообщений: 307
Благодарностей: 25
Полезность: 86

Всем Доброго вечера.
Подскажите, возможные методы защиты от ДоС атаки.
Ко мне на сервер заходит игрок под ником moi_skype_gansig1 и начинаются жуткие лаги.Наверно он находясь только в игре может запускать или останавливать свою программу. Когда пишу status его нету в списке, он как бы в спектаторах и как бы его нету.
Стоит последний билд сервера на Linux Gentoo 64bit, dproto последней версии.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя comshat
сообщение 31.8.2010, 18:24
Сообщение #2


Стаж: 16 лет

Сообщений: 145
Благодарностей: 19
Полезность: 110

Цитата(mclaren @ 31.8.2010, 19:22) *
Всем Доброго вечера.
Подскажите, возможные методы защиты от ДоС атаки.
Ко мне на сервер заходит игрок под ником moi_skype_gansig1 и начинаются жуткие лаги.Наверно он находясь только в игре может запускать или останавливать свою программу. Когда пишу status его нету в списке, он как бы в спектаторах и как бы его нету.
Стоит последний билд сервера на Linux Gentoo 64bit, dproto последней версии.

antifullupdate?
А вообще, лучшая защита от ддос - iptables... Сами знаете наверняка.
Или бан сети "лаггера".
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TiLos
сообщение 31.8.2010, 18:30
Сообщение #3


Стаж: 15 лет

Сообщений: 129
Благодарностей: 33
Полезность: 204

Это атака на udp порт, т.е flooding. От нее защиты нету. Если банить только игроков на машине и вычислять адрес.
В общем сделай так:
1) Поставь вот этот плагин - https://c-s.net.ua/forum/ipb.html?s=&sh...st&p=183210 (Любая ссылка)
2) Врубай сервер
3) Жди захода этого человека на сервер, т.е типа фейк плеера. Плагин поймает его и отправит данные в лог файл, но забанить не сможет.
4) Попроси фортим забанить подсеть данного человека на машине :)
- Только вряд ли они забанят, сколько я ни просил, не забанили. Ждал 3 дня ответа, ответил "специалист" и сказал, что защиты нету. А бан подсети проигнорировали :)

Цитата(comshat @ 31.8.2010, 18:24) *
antifullupdate?

Читайте внимательнее -
Цитата
Когда пишу status его нету в списке, он как бы в спектаторах и как бы его нету.


Отредактировал: TiLos, - 31.8.2010, 18:33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя mclaren
сообщение 31.8.2010, 18:53
Сообщение #4


Стаж: 19 лет

Сообщений: 307
Благодарностей: 25
Полезность: 86

Цитата(TiLos @ 31.8.2010, 19:30) *
Это атака на udp порт, т.е flooding. От нее защиты нету. Если банить только игроков на машине и вычислять адрес.
В общем сделай так:
1) Поставь вот этот плагин - https://c-s.net.ua/forum/ipb.html?s=&sh...st&p=183210 (Любая ссылка)
2) Врубай сервер
3) Жди захода этого человека на сервер, т.е типа фейк плеера. Плагин поймает его и отправит данные в лог файл, но забанить не сможет.
4) Попроси фортим забанить подсеть данного человека на машине :)
- Только вряд ли они забанят, сколько я ни просил, не забанили. Ждал 3 дня ответа, ответил "специалист" и сказал, что защиты нету. А бан подсети проигнорировали :)


Читайте внимательнее -

Спасибо, я попробую.
Забыл сказать, что сервер стоит у меня дома.

А ведь же в коде этого плагина нету, что бы записывалось в лог фаил инфа об этом фековом плеере.Плагин этот anti fullupdate.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TiLos
сообщение 31.8.2010, 19:11
Сообщение #5


Стаж: 15 лет

Сообщений: 129
Благодарностей: 33
Полезность: 204

Цитата
Забыл сказать, что сервер стоит у меня дома.

упс, перепутал значит :) Просто видимо этот чел не только тебя ддосит...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя pike
сообщение 31.8.2010, 20:38
Сообщение #6


Стаж: 18 лет

Сообщений: 956
Благодарности: выкл.

Цитата
Когда пишу status его нету в списке, он как бы в спектаторах и как бы его нету.

Возможно и этим. Попробуйте запустить конфиг в атаче и сделать реконнект c активацией скрипта.

Отредактировал: pike z, - 31.8.2010, 20:40
Прикрепленные файлы:
Прикрепленный файл  1.zip ( 476 байт ) Кол-во скачиваний: 43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mclaren
сообщение 1.9.2010, 2:35
Сообщение #7


Стаж: 19 лет

Сообщений: 307
Благодарностей: 25
Полезность: 86

Цитата(pike z @ 31.8.2010, 20:38) *
Возможно и этим. Попробуйте запустить конфиг в атаче и сделать реконнект c активацией скрипта.

Чего то я не особо понял, что необходимо сделать...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 1.9.2010, 6:23
Сообщение #8


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

удп флуды которые происходит на сервера происходят пакетами которые запрашивают правила сервера ,инфу ,список игроков ,они и небудут заходить на сервере ,прогули их левые етого ток делают ,но вот от етого поможет или палево ипшек с дпрото ,и блокировка ипшек ,или написание плавила для запрета флуда данными пакетами yy.gif ,кто сможет такое сделать могу дать пакеты diablo_dobryi.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя pike
сообщение 1.9.2010, 6:45
Сообщение #9


Стаж: 18 лет

Сообщений: 956
Благодарности: выкл.

330863,
давай
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 1.9.2010, 7:31
Сообщение #10


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(pike z @ 1.9.2010, 7:45) *
330863,
давай

что давай :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя pike
сообщение 1.9.2010, 9:05
Сообщение #11


Стаж: 18 лет

Сообщений: 956
Благодарности: выкл.

Цитата(330863)
могу дать пакеты
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mclaren
сообщение 1.9.2010, 9:54
Сообщение #12


Стаж: 19 лет

Сообщений: 307
Благодарностей: 25
Полезность: 86

L 09/01/2010 - 11:51:02: [fullupdate_spam.amxx] "moi_skype_gansig1"<STEAM_ID_LAN> 178.129.125.114 Using fullupdate spam command
Вот что в логах.Вот этот вот.
Попробовл дать бан через addban, в банлисте дал, в ptables
-A RH-Firewall-1-INPUT -s 178.129.125.114 -p udp -m udp --dport 27015 -j DROP
-A RH-Firewall-1-INPUT -s 178.129.0.0/24 -p udp -m udp --dport 27015 -j DROP


И как там кстати вбить что бы блочило вообще ip этот не только на порт 27015.

Пока вроде бы не досит...сам наверно отключил.
И кстати говоря он все равно присутствует на сервере, в спектрах, либо может быть как бы невидим, но в hlsw его все равно видно, правда под знаком вопроса.

А что за пакеты?

Отредактировал: mclaren, - 1.9.2010, 10:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TiLos
сообщение 1.9.2010, 10:14
Сообщение #13


Стаж: 15 лет

Сообщений: 129
Благодарностей: 33
Полезность: 204

Ну бань теперь в фаерволле его ип. Если опять будет ддосить, то подсеть сноси (Кстати отпишешься, если опять будет ддосить, ну т.е ип динамический)
У себя тоже добавлю.

Отредактировал: TiLos, - 1.9.2010, 10:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 1.9.2010, 12:01
Сообщение #14
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

ОМГ, ну и нубы... А забанить его сеть через amx_addban не судьба ? А тема с фулапдейтом на столько старая и замыленная, что даже школьники с макесервера знают, как от него защищаться.

Цитата
удп флуды которые происходит на сервера происходят пакетами которые запрашивают правила сервера ,инфу ,список игроков ,они и небудут заходить на сервере ,прогули их левые етого ток делают ,но вот от етого поможет или палево ипшек с дпрото ,и блокировка ипшек ,или написание плавила для запрета флуда данными пакетами yy.gif ,кто сможет такое сделать могу дать пакеты


Если бы его домашний таз ддосили UDP флудом, то автор бы даже в Интернет не вышел (только если с резервного канала).

Отредактировал: SISA, - 1.9.2010, 12:04
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя TiLos
сообщение 1.9.2010, 12:15
Сообщение #15


Стаж: 15 лет

Сообщений: 129
Благодарностей: 33
Полезность: 204

Цитата
ОМГ, ну и нубы... А забанить его сеть через amx_addban не судьба ? А тема с фулапдейтом на столько старая и замыленная, что даже школьники с макесервера знают, как от него защищаться.

Не надо строить умного. НЕ ЗАБАНИТЬ ЕГО, Т.К ЕГО НЕТУ в списке игроков, и бань не бань - всё равно он войдет.
Это фулапдейт, но игрок практически НЕ подключается к серверу.
Т.е вот пример:
L 07/21/2010 - 11:25:15: [antifullupdate.amxx] "D-Link"<STEAM_ID_LAN> 77.41.66.201 Flooding the server
L 07/21/2010 - 11:25:18: [antifullupdate.amxx] "D-Link"<STEAM_ID_LAN> 77.41.66.201 Flooding the server
L 07/21/2010 - 11:25:20: [antifullupdate.amxx] "D-Link"<STEAM_ID_LAN> 77.41.66.201 Flooding the server
L 07/21/2010 - 11:29:39: [antifullupdate.amxx] "D-Link"<STEAM_ID_LAN> 77.41.66.201 Flooding the server
L 07/21/2010 - 11:31:04: [antifullupdate.amxx] "D-Link"<STEAM_ID_LAN> 77.41.66.201 Flooding the server

Плагин должен был забанить марика или звездочку, кто там круче, но не смог.
P.S: И я на тот момент ничего не смог сделать)

Отредактировал: TiLos, - 1.9.2010, 13:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 1.9.2010, 12:41
Сообщение #16
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата
НЕ ЗАБАНИТЬ ЕГО, Т.К ЕГО НЕТУ в списке игроков, и бань не бань - всё равно он войдет.


Мда.... Без комментариев.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TiLos
сообщение 1.9.2010, 13:31
Сообщение #17


Стаж: 15 лет

Сообщений: 129
Благодарностей: 33
Полезность: 204

Цитата(SISA @ 1.9.2010, 12:41) *
Мда.... Без комментариев.

Оффтоп:

Напишите ему в скайп и попросите заддосить ваш сервак, а потом узнаете, бан амхха поможет или нет
И еще: Хоть даже на сервер пароль поставить, всё равно не поможет и игрок продолжит флудить сервер. (Если надо могу показать Видео от г18 продукшен)
P.S: Мб я ошибаюсь, но команда addban = ban? amx_addban или amx_ban - в чем различие?
P.S.S: Когда банили меня на каком-то серваке, то после этого сервак стал отключен у меня. Мб это и есть различие

Цитата
Если бы его домашний таз ддосили UDP флудом, то автор бы даже в Интернет не вышел (только если с резервного канала).

по поводу этого ничего не могу сказать, никогда не имел домашний сервер

Отредактировал: TiLos, - 1.9.2010, 13:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 1.9.2010, 14:01
Сообщение #18


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(SISA @ 1.9.2010, 13:01) *
ОМГ, ну и нубы... А забанить его сеть через amx_addban не судьба ? А тема с фулапдейтом на столько старая и замыленная, что даже школьники с макесервера знают, как от него защищаться.



Если бы его домашний таз ддосили UDP флудом, то автор бы даже в Интернет не вышел (только если с резервного канала).

емм ,а мой ктото хочет протестить досами ,у меня домашний pardon.gif ,хоть чучуть инет у меня оффнеться ? :biggrin: ,недумаю diablo.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 1.9.2010, 14:17
Сообщение #19
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата
И еще: Хоть даже на сервер пароль поставить, всё равно не поможет и игрок продолжит флудить сервер.


Ну это уже тупо UDP флуд на его IP, а если на серве стоит пасс, тогда давай логи, способ его авторизации, как он зашел, и т.д.

Цитата
P.S: Мб я ошибаюсь, но команда addban = ban? amx_addban или amx_ban - в чем различие?


Просто добавь его диапазон IP в файл listip.cfg (пример)

addip 0.0 87.168.0.0

и экзекни его в server.cfg

Цитата
хоть чучуть инет у меня оффнеться ?


Он не просто офнется =) Ты будешь бегать по комнате и брызгать пеной, т.к. от забивания канала тебя ничего не спасет, кроме твоего провайдера и блок досера где-нибудь на их оборудовании. Так же, спокойно досятся сервера на фортимах и прочих хостигах. Видео тут уже выкладывали.

Отредактировал: SISA, - 1.9.2010, 14:22
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя pike
сообщение 1.9.2010, 14:28
Сообщение #20


Стаж: 18 лет

Сообщений: 956
Благодарности: выкл.

Цитата(TiLos @ 1.9.2010, 13:15) *
Не надо строить умного. НЕ ЗАБАНИТЬ ЕГО, Т.К ЕГО НЕТУ в списке игроков, и бань не бань - всё равно он войдет.
Это фулапдейт, но игрок практически НЕ подключается к серверу.
Т.е вот пример:
L 07/21/2010 - 11:25:15: [antifullupdate.amxx] "D-Link"<STEAM_ID_LAN> 77.41.66.201 Flooding the server
L 07/21/2010 - 11:25:18: [antifullupdate.amxx] "D-Link"<STEAM_ID_LAN> 77.41.66.201 Flooding the server
L 07/21/2010 - 11:25:20: [antifullupdate.amxx] "D-Link"<STEAM_ID_LAN> 77.41.66.201 Flooding the server
L 07/21/2010 - 11:29:39: [antifullupdate.amxx] "D-Link"<STEAM_ID_LAN> 77.41.66.201 Flooding the server
L 07/21/2010 - 11:31:04: [antifullupdate.amxx] "D-Link"<STEAM_ID_LAN> 77.41.66.201 Flooding the server

Пробуем https://c-s.net.ua/forum/topic25603.html?vi...st&p=183909 - результат будет аналогичный.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: