Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Настройка Outpost firewall

, Для малолетних
Статус пользователя Gradus
сообщение 14.3.2011, 15:35
Сообщение #21


Стаж: 15 лет

Сообщений: 334
Благодарностей: 152
Полезность: 705

В роутерах я конечно не специалист. Поставили по причине того что на тот момент не было достойной защиты от udp флуда, да и просто он был и ранее необходим, просто всё руки не доходили. Проблема с ныне популярным у школоты udp флудом сервера пропала полностью. Взяли не дорогой всего за 1200 рублей.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SaSQuaTcH_Pro
сообщение 21.3.2011, 23:17
Сообщение #22
Стаж: 18 лет

Сообщений: 615
Благодарностей: 416
Полезность: 926

Стоял както роутер Dlink Dir 300 ! Без него на прямую канал на торентах 11.1 мбит выдавал ( максимум ) , а с роутером 3-4мбит. ДУмаю это сказывается на серверах если их несколько !
Правда как писали выше роутер дает защиту и не грузит проц :) Были бы деньги на хароший роутер поставил бы опять !
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SaSQuaTcH_Pro
сообщение 23.3.2011, 23:52
Сообщение #23
Стаж: 18 лет

Сообщений: 615
Благодарностей: 416
Полезность: 926



Парни розьясните - если закрыть в файерволе все порты кроме 27005 ( клиент ) , кроме 27015-20 ( сервер и HLTV ) - то сервер нельзя будет зафлудить или задосить ? а как же порты на скрине ? Эти игроки не смогут зайти на сервер ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 24.3.2011, 7:26
Сообщение #24


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

SaSQuaTcH_Pro,
файрвол данный обрабатывает каждый пакет и сервак может небудет лагать (именно процесс HLDS.exe) а вот процесс файрвола будет жрать очень много.
и то ,игроки зайдя в кс ,допустим ,делают обновление фаворитов ,и тут кс делает запросы на сервак ,делает с удалённого порта 1-5000 на локальный порт сервера ,тоесть 27015 (дефольтный).

отсюда вывод что лучше пусть залагает hlds.exe чем прожорливый outpost который обрабатывает каждый пакет ,а при флуде их будет очень много.

если тебе необходим нормальный файрвол ,который небудет жрать ресурсы как и outpost ,то ставь линукс %) там и фильтры файрвола покруче чем у outpost crazy.gif

Отредактировал: 330863, - 24.3.2011, 7:27
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя coolman
сообщение 24.3.2011, 8:14
Сообщение #25


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(SaSQuaTcH_Pro @ 24.3.2011, 2:52) *
Эти игроки не смогут зайти на сервер ?

это значит они сидят за маршрутизатором, зайти они не смогут!!!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Manafi
сообщение 24.3.2011, 12:39
Сообщение #26


Стаж: 16 лет

Сообщений: 1215
Благодарностей: 954
Полезность: 1200

Цитата
Парни розьясните - если закрыть в файерволе все порты кроме 27005 ( клиент ) , кроме 27015-20 ( сервер и HLTV ) - то сервер нельзя будет зафлудить или задосить ?

Можно

Цитата
а как же порты на скрине ? Эти игроки не смогут зайти на сервер ?

Не смогут
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя serzent
сообщение 10.4.2011, 16:14
Сообщение #27
Стаж: 17 лет

Сообщений: 266
Благодарностей: 9
Полезность: 46

спасибо за мини инструкцию.
но может автору дать какоенибуть форумное наказание, за такое название темы ? или если человеку более 18 то он сразу становиться "папкой", и может глядеть с высока на малышей ? зачем это выставлять на вид ? или автору только только 18 стукнуло и он теперь этим так гордиться что решил в название темы впихнуть ?


по мне дак нельзя ограничивать доступ игрокам на сервер. а значит а этот способ к сожалению для меня нерпиемлем.
что можете посоветовать для винды, чтоб хоть немного защищало от флуда \ доса без вреда игрокам, поиску, и мониторингам ? и желательно чтоб ип можно было банить как в оутпосте.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 11.4.2011, 0:58
Сообщение #28
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

я тебе сча дам наказание.
просто выложил свои соображения на тот момент.
ставь тазик с iptables перед сервером. имхо и он тебе не поможет если канал будет забит на 100%.
так что ети фильтры до лампочки если нет хотя бы гигового канала. да и гиг положить можно.за минут 10 работы

на винде есть еще ipfw или что проще прога net limiter pro я ее выкладывал в соседней теме.
там можно ставить ограничения по траффу любые для любых программ. ставь входящий лимит скажем 200kb/s и все.

Отредактировал: cs-portal, - 11.4.2011, 1:00
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя serzent
сообщение 11.4.2011, 23:02
Сообщение #29
Стаж: 17 лет

Сообщений: 266
Благодарностей: 9
Полезность: 46

просто непонимаю зачем такое название делать.

ограничения по трафу не хачу. както ставил, эффект был ужасный. канал порезала огого.

мнеб просто чтоб банил (не в кс а в винде так сказать) ип с которых флуд идёт. и чтоб я тоже мог их банить.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 14.4.2011, 11:16
Сообщение #30
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

я делаю вот так
идешь в mmc
ставишь оснастку ipsec
ставишь новый фильтр с блоком всех протоколов
пишешь айпи
и радуешся

выглядит вот так





Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя morre
сообщение 25.9.2013, 17:28
Сообщение #31
Стаж: 15 лет

Сообщений: 15
Благодарностей: 1
Полезность: 0

cs-portal,
privet, est delo, utebya est icq skype ili kak stoboy svizatsa?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 25.9.2013, 22:06
Сообщение #32


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(morre @ 25.9.2013, 20:28) *
cs-portal,
privet, est delo, utebya est icq skype ili kak stoboy svizatsa?

ну ты проснулся однако, кстати я оутпост года 4 уже не видел, как в качестве сервера линукс поставил и iptables настроил, дос ддос не страшен, если в пределе пропускной способности твоего канала blush2.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя apTmusic
сообщение 25.9.2013, 22:33
Сообщение #33


Стаж: 14 лет

Сообщений: 419
Благодарностей: 126
Полезность: 232

Цитата(coolman @ 25.9.2013, 23:06) *
ну ты проснулся однако, кстати я оутпост года 4 уже не видел, как в качестве сервера линукс поставил и iptables настроил, дос ддос не страшен, если в пределе пропускной способности твоего канала blush2.gif

так оутпост под винду актуален?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 25.9.2013, 22:48
Сообщение #34
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

самое актуальное под винду знание команд netsh и политик безопасности
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
danisimus78
сообщение 26.9.2013, 5:28
Сообщение #35
Стаж: 13 лет

Сообщений: 170
Благодарностей: 31
Полезность: 0

Фигня все это...

Там есть какой-то роутер Asus за 5-8 штук руб, вот он отражает ддос-атаки, а аутпост это фигня...


Атака: Отказ от обслуживания (Dos) и писец вашему всему инету.

Меня недели две так держали, мой провайдер не успевал чистить канал от ддос-атак, меня это вывело и я перешел на другой провайдер где есть защита и firewall
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Wind
сообщение 26.9.2013, 6:20
Сообщение #36
Стаж: 12 лет

Сообщений: 116
Благодарностей: 2
Полезность: < 0

cs-portal,
После удаления этого софтка у меня незя было запустить сервер на портах 27015, 27016, 27017, 27018, 27019, 27020. Восстановление системы помогло!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: