НlВrute 1.10 Public, брутфорс RCON паролей CS 1.6 серверов, Не забудьте защитить свой сервер |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
НlВrute 1.10 Public, брутфорс RCON паролей CS 1.6 серверов, Не забудьте защитить свой сервер |
comshat
|
7.9.2010, 22:52
Сообщение
|
![]() |
L 09/06/2010 - 10:10:30: Bad Rcon: "rcon 391108925 "123456789" sv_contact "HLBrute 1.10"" from "95.65.64.90:42841" IP этого юзера форума. Банить таких надо. Омг, +1 http://bans.gogogo-server.ru/ban_details.php?bid=20324 ![]() Вот это уже чистый Ддос. Можно смело дампить трафик и отсылать письмо его провайдеру с последующим разбирательством, вплоть до отключения от сети и уголовной ответственности: kotofeyko_O, а ведь и вправду - заморочься, отошли письмо прову. Может, и вправду уголовку заведут на этого... Реальный срок наврядли получит, а вот условку - вполне. Вполне вероятно, что это его отучит досить и брутить тех, с кем он тут на форуме сидит. Да и с условкой уже на нормальную работу сложно устроиться - все-таки судимость, хоть какая. Могу помочь составить письмо, если нужно.
Отредактировал: comshat, - 7.9.2010, 22:54
Прикрепленные файлы:
|
|
|
|
SISA
|
7.9.2010, 23:06
Сообщение
|
|
|
Цитата kotofeyko_O, а ведь и вправду - заморочься, отошли письмо прову. Может, и вправду уголовку заведут на этого... Реальный срок наврядли получит, а вот условку - вполне. Вполне вероятно, что это его отучит досить и брутить тех, с кем он тут на форуме сидит. Да и с условкой уже на нормальную работу сложно устроиться - все-таки судимость, хоть какая. Могу помочь составить письмо, если нужно. Чел Ддосить с дэдика, который стоит в Румынии (у них там вообще деревня и решением таких проблем ни кто не будет заниматься) и на нем кстати висит сервер кс, забитый под 32 слота. Надо бы попросить на f-c.com, чтобы ребята его Ддосанули хорошенько. даже здесь на него жалуются http://www.gametracker.com/server_info/95.65.64.90:27015
Отредактировал: SISA, - 7.9.2010, 23:17
|
|
|
|
vkontakte
|
8.9.2010, 9:50
Сообщение
|
![]() |
буквально пять сек как запустил сервер после двух суточного оффлана...
L 09/08/2010 - 10:42:02: Bad Rcon: "rcon 37622038 "46" sv_contact "HLBrute 1.10"" from "212.178.1.207:1063"
Отредактировал: vkontakte, - 8.9.2010, 9:51
|
|
|
|
SaSQuaTcH_Pro
|
8.9.2010, 9:59
Сообщение
|
|
|
буквально пять сек как запустил сервер после двух суточного оффлана... L 09/08/2010 - 10:42:02: Bad Rcon: "rcon 37622038 "46" sv_contact "HLBrute 1.10"" from "212.178.1.207:1063" Аналогичный айпи сегодня утром.... тоже брутит.. уже добавил в бан ! Кстати в первом посте модер выкладывал айпишки самых назойливых , я естественно добавил : брут айпи addip 0.0 178.129.0.0 addip 0.0 85.26.0.0 addip 0.0 212.178.1.207 addip 0.0 63.250.84.28 addip 0.0 91.206.66.11 addip 0.0 95.52.41.114 addip 0.0 89.207.75.107 addip 0.0 93.153.252.242 addip 0.0 188.17.203.165 addip 0.0 194.44.38.214 addip 0.0 95.54.164.246 addip 0.0 77.247.214.143 addip 0.0 95.52.42.149 addip 0.0 91.197.184.18 addip 0.0 91.208.20.70 addip 0.0 94.180.205.82 addip 0.0 78.36.151.119 addip 0.0 78.36.140.188 addip 0.0 217.20.179.51 addip 0.0 217.20.179.59 addip 0.0 109.194.49.67 addip 0.0 109.194.48.30 addip 0.0 95.165.56.139 addip 0.0 95.79.9.184 addip 0.0 95.132.153.246 addip 0.0 217.23.14.123 addip 0.0 85.237.32.40 addip 0.0 95.182.32.72 addip 0.0 91.197.171.3 addip 0.0 86.111.64.62 addip 0.0 64.120.190.210 addip 0.0 91.192.138.95 addip 0.0 78.36.223.251 addip 0.0 109.194.39.119 addip 0.0 95.53.148.197 addip 0.0 95.54.93.26 addip 0.0 95.54.84.218 |
|
|
|
330863
|
8.9.2010, 10:03
Сообщение
|
![]() |
vkontakte,
за 30 минут : фильтрированные логи от остальных строк HLBrute Bad Rcon from 92.124.53.31:53859: rcon 960911484 "0" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "1" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "2" sv_contact "HLBrute 1.10" Bad Rcon from 109.187.120.199:4766: rcon 2256679305 "1234567" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "3" sv_contact "HLBrute 1.10" Bad Rcon from 109.187.120.199:4766: rcon 2256679305 "12345678" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "3" sv_contact "HLBrute 1.10" Bad Rcon from 109.187.120.199:4766: rcon 2256679305 "12345678" sv_contact "HLBrute 1.10" Bad Rcon from 109.187.120.199:4766: rcon 2256679305 "4444" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "4" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "5" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "6" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "7" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "8" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "9" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "00" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "01" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "02" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "03" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "04" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "05" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "06" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "07" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "08" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "09" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "10" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "11" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "12" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "13" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "14" sv_contact "HLBrute 1.10" Bad Rcon from 92.124.30.66:53859: rcon 2148036649 "15" sv_contact "HLBrute 1.10" |
|
|
|
vkontakte
|
8.9.2010, 10:17
Сообщение
|
![]() |
та по базам айпи брутят..забейте банить вручную..
Отредактировал: vkontakte, - 8.9.2010, 10:18
|
|
|
|
330863
|
8.9.2010, 10:38
Сообщение
|
![]() |
лучший метод от етого HLBrut-a оффнуть ркон или сделать его длинной в 10 и больше символов
Отредактировал: 330863, - 8.9.2010, 10:48
|
|
|
|
vkontakte
|
8.9.2010, 10:44
Сообщение
|
![]() |
в amxbans можно вписать ркон длиной макс 32 символа
|
|
|
|
нуб
|
8.9.2010, 11:36
Сообщение
|
|||
![]() |
vkontakte,
а ты не устанешь 32 символа вводить, когда срочно надо под рконом на серв зайти?)
|
|||
|
|
||||
330863
|
8.9.2010, 11:38
Сообщение
|
![]() |
нуб2,
amx_rcon status |
|
|
|
vkontakte
|
8.9.2010, 11:51
Сообщение
|
![]() |
|
|
|
|
comshat
|
8.9.2010, 15:12
Сообщение
|
![]() |
comshat, бань через addip 0 95.65.64.90 ,ето помогает ,а amxbans нет ) А мы и так, и так баним ;) Захочет потом с этого ип поиграть - так хоть причина бана будет видна. И все-таки зачем ты такой херней занимаешься-то? Ладно бы на каких-то левых серверах из кетая тренировался, а так - буквально на своих же - зачем??? vkontakte, а ты не устанешь 32 символа вводить, когда срочно надо под рконом на серв зайти?) Ммм.. Копи-паст? PS: для тех, кто ооч очкует - ставьте 10-15 значный ркон с цифрами и буквами верхнего и нижнего регистров, а также добавьте: sv_rcon_banpenalty 600 - бан на 10 часов в случае неудачных попыток sv_rcon_maxfailures 2 - min. ошибок sv_rcon_minfailures 2 - max. ошибок sv_rcon_minfailuretime 900 - сколкьо секунд (!!!) отслеживается кол-во попыток min. Но, для большего задротства можно сделать так: sv_rcon_banpenalty 10800 - бан на неделю sv_rcon_maxfailures 2 sv_rcon_minfailures 2 sv_rcon_minfailuretime 3600 - отслеживать попытки в течении часа Но это ужн совсем зверски
Отредактировал: comshat, - 8.9.2010, 15:17
|
Поблагодарили 1 раз
|
|
330863
|
8.9.2010, 17:04
Сообщение
|
![]() |
А мы и так, и так баним ;) Захочет потом с этого ип поиграть - так хоть причина бана будет видна. И все-таки зачем ты такой херней занимаешься-то? Ладно бы на каких-то левых серверах из кетая тренировался, а так - буквально на своих же - зачем??? да те у которых левый ркон попадуться ,а те серьёзные имёют нормальный ркон пароль ,да и брут етот честно фигня ,ставил сам у себя пароль из 6 цифр ,и неразу не хакнули или чтото в етом роде :biggrin: ,а каких выбирать для брута там не охота ,фильтрировать 30 К ипшек не в кайф |
|
|
|
cs-portal
|
9.9.2010, 8:39
Сообщение
|
|
|
330863,
ты и на мне брутом прошелся маладец потом был Дос с разных айпи
Отредактировал: cs-portal, - 9.9.2010, 8:41
|
|
|
|
330863
|
9.9.2010, 16:11
Сообщение
|
![]() |
cs-portal,
доказательство досов что я их запускал есть ? -> нету про досы что были мною запушены не говори ,мне тратить проц время на когото ненадо ,да и не стойт |
|
|
|
0
|
9.9.2010, 16:14
Сообщение
|
![]() |
Да госпади, кто то кого-то досит, кто то брутит. Всегда так будет, ибо школозоры хотят самоутвердится ^^,
Помню от born to be pig эксплойта вообще повесится можно было)
Отредактировал: 0, - 9.9.2010, 16:21
|
|
|
|
comshat
|
9.9.2010, 17:52
Сообщение
|
![]() |
|
|
|
|
cs-portal
|
9.9.2010, 18:17
Сообщение
|
|
|
330863,
я не писал что дос шел о тебя я написал что после брута пошол дос я же не писал что он от тебя правда целый день седня досят RPC_Dcom, Syn, еще бог знает что по всем портам от 2010 до 27050 в основном прокси - но так как от них траффы слабый то и еффекта от них не слышо
|
|
|
|
330863
|
9.9.2010, 18:53
Сообщение
|
![]() |
cs-portal,
стави линукс ,там файрвол встроенный ,ну или стави на винду Outpost Firewall Pro |
|
|
|
![]() ![]() |