Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Полная защита от атак

, Набор модулей, плагинов и тд.
Статус пользователя ravenyd123
сообщение 20.4.2011, 15:12
Сообщение #1


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

Друг dj West, который автор плагина superban, предлагает для полной защиты своего сервера CS 1.6 всего три элемента:

Цитата
Ввиду последних событий выкладываю полный набор защиты от всякой хрени:

http://www.superban.net/guard/fullupdate.zip - AMXX плагин от спама командой fullupdate в результате чего сервер начинает лагать.

http://www.superban.net/guard/Autobuy_Fix.rar - mp.dll и cs_i386.so для защиты от Autobuy эксплойта (найти и заменить у себя на сервере 1 файл, в зависимости от того какая операционная система).

Защита от двух последних эксплойтов переполняющих буфер!

Решение 1:
http://www.superban.net/guard/dproto.dll - от forteam.ru.

Решение 2:
http://www.superban.net/guard/antidlfile-1.4.zip - плагины метамода с исходниками для Windows и Linux.

Решение 3:
sv_allowdownload 0 в server.cfg


С учетом последней версии Dproto. Один модуль я видел здесь на форуме. Но хотелось бы поднять тему о комплексной защите.
Вот вчера я их поставил. Нагрузка на CPU такая же, ФПС не падает. Вобщем на игру никак не влияет.
Но я должен заметить, вот вчера вечером была атака на некоторые Самарские сервера, включая и мой. Сначала через каждые 5-10 секунд пинг у всех поднимался до 2000, потом все зависало на 2-4 секунды. Через час сервер начал просто падать, притом он жрал 100% CPU. Поставил защиту, описанную выше, перезапустил сервер и все прекратилось. В это время другие сервера продолжали падать каждые 20-30 минут. 10 часов теста - полет нормальный.

Кстати, скажу пару слов насчет hlds shield. При нем у меня сервер крашился 2-3 раза в день. Я отказался от него...

Возможно есть еще какие доработки по защите?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Racoon
сообщение 20.4.2011, 15:15
Сообщение #2


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Опять эта реклама фортим... Автор, запомни, исходники дпрото только у Крока! Никакого дпрото от фортим и быть не может.

Отредактировал: Racoon, - 20.4.2011, 15:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 5 раз
   + Цитировать сообщение
Статус пользователя ravenyd123
сообщение 20.4.2011, 15:21
Сообщение #3


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

Цитата(Racoon @ 20.4.2011, 16:15) *
Опять эта реклама фортим... Автор, запомни, исходники дпрото только у Крока! Никакого дпрото от фортим и быть не может.

Честно, не знаю.....не от меня. Копипаст одного умного человека. Под винду сервер не держу, поэтому не тестил от фортим

Цитата(Racoon @ 20.4.2011, 16:15) *
Опять эта реклама фортим... Автор, запомни, исходники дпрото только у Крока! Никакого дпрото от фортим и быть не может.

Кстати, он разве не продал исходники?

Отредактировал: ravenyd123, - 20.4.2011, 15:20
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Dyh
сообщение 20.4.2011, 15:27
Сообщение #4


Стаж: 15 лет

Сообщений: 24
Благодарностей: 4
Полезность: 128

Присоединяюсь к товарищу Racoon, разработчики forteam.ru просто решили немного "выпендриться", MD5 хеш "Dproto от forteam" соответствует Dproto от Crock, делаем выводы какая это "защита"!

Отредактировал: Dyh, - 20.4.2011, 15:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 20.4.2011, 15:28
Сообщение #5


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Цитата(ravenyd123 @ 20.4.2011, 16:21) *
Кстати, он разве не продал исходники?
Спасибо, дважды повеселил))
Прикол №1: исходники проданы
Прикол №2: они проданы фортиму rofl.gif

Что завтра? antidlfile от сервачка?

Отредактировал: Racoon, - 20.4.2011, 15:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя ravenyd123
сообщение 20.4.2011, 15:50
Сообщение #6


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

Цитата(Racoon @ 20.4.2011, 16:28) *
Спасибо, дважды повеселил))
Прикол №1: исходники проданы
Прикол №2: они проданы фортиму rofl.gif

Что завтра? antidlfile от сервачка?

Ну хз кому там продал. Слышал, что продал его.
А что так на фортиим все взьелись? Я не в курсах. Держу 2 железа дома под КС сервера 3 года, и видимо, что-то пропустил....
Что он часто рекламирует себя?

Цитата(Dyh @ 20.4.2011, 16:27) *
Присоединяюсь к товарищу Racoon, разработчики forteam.ru просто решили немного "выпендриться", MD5 хеш "Dproto от forteam" соответствует Dproto от Crock, делаем выводы какая это "защита"!

Бабло зарабатывают?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SaSQuaTcH_Pro
сообщение 20.4.2011, 16:08
Сообщение #7
Стаж: 18 лет

Сообщений: 615
Благодарностей: 416
Полезность: 926

Даная тема просветила меня тем - чем просветил меня Racoon уже с 18.7.2010 числа в теме Последние угрозы !!!

А насчет вот этого :

Код
Но я должен заметить, вот вчера вечером была атака на некоторые Самарские сервера, включая и мой. Сначала через каждые 5-10 секунд пинг у всех поднимался до 2000, потом все зависало на 2-4 секунды. Через час сервер начал просто падать, притом он жрал 100% CPU. Поставил защиту, описанную выше, перезапустил сервер и все прекратилось.


Да ты я смотрю дружище в курсе самой свежей защиты - у меня подобные вещи стояли уже пол года назад , по мере их появления - жуть как ты тольк одо этого держал свои самарские сервера в онлайне punishment.gif )))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 4 раз
   + Цитировать сообщение
Статус пользователя ravenyd123
сообщение 20.4.2011, 16:49
Сообщение #8


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

Цитата(SaSQuaTcH_Pro @ 20.4.2011, 17:08) *
Даная тема просветила меня тем - чем просветил меня Racoon уже с 18.7.2010 числа в теме Последние угрозы !!!

А насчет вот этого :

Код
Но я должен заметить, вот вчера вечером была атака на некоторые Самарские сервера, включая и мой. Сначала через каждые 5-10 секунд пинг у всех поднимался до 2000, потом все зависало на 2-4 секунды. Через час сервер начал просто падать, притом он жрал 100% CPU. Поставил защиту, описанную выше, перезапустил сервер и все прекратилось.


Да ты я смотрю дружище в курсе самой свежей защиты - у меня подобные вещи стояли уже пол года назад , по мере их появления - жуть как ты тольк одо этого держал свои самарские сервера в онлайне punishment.gif )))

Хммм.....видимо я далеко не первый. Раньше ничего подобного не было у нас. Провинция ))))
Ну если все в курсе всего, то я сильно облажался.....тогда тему можно закрыть и удалить ))))
Хотел как лучше ...)
Ну последний метод только максимум неделю назад появился...может ВЫ ошибаетесь ? Тогда же впоявился новый эксплоит.

Отредактировал: ravenyd123, - 20.4.2011, 16:51
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BeCeJ|b||/|
сообщение 20.4.2011, 16:49
Сообщение #9


Стаж: 15 лет

Сообщений: 902
Благодарностей: 572
Полезность: 412

Цитата(ravenyd123 @ 20.4.2011, 17:50) *
Ну хз кому там продал. Слышал, что продал его.
А что так на фортиим все взьелись? Я не в курсах. Держу 2 железа дома под КС сервера 3 года, и видимо, что-то пропустил....
Что он часто рекламирует себя?


Бабло зарабатывают?

Ага на таких как ты :biggrin:
Цитата
Решение 1:
http://www.superban.net/guard/dproto.dll - от forteam.ru.

yahoo.gif


!
Аккаунт пользователя заблокирован до: 11.4.29391, 8:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ravenyd123
сообщение 20.4.2011, 16:54
Сообщение #10


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

Цитата(BeCeJ|b||/| @ 20.4.2011, 16:49) *
Ага на таких как ты :biggrin:

yahoo.gif

Видимо херню тему создал, уж извиняйте. Тему на del!
Да, я пропустил многое ))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Zero
сообщение 20.4.2011, 16:55
Сообщение #11


Стаж: 15 лет

Сообщений: 848
Благодарностей: 290
Полезность: 591

Цитата
Друг dj West, который автор плагина superban

Вообще то его автор Лукманов Ильдар!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ravenyd123
сообщение 20.4.2011, 16:59
Сообщение #12


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

Цитата(BeCeJ|b||/| @ 20.4.2011, 16:49) *
Ага на таких как ты :biggrin:

Ну я сним более чем не знаком вообще. Буду знать...

Цитата(Gangster. @ 20.4.2011, 16:55) *
Вообще то его автор Лукманов Ильдар!

Да. Не хотел светить его....

Цитата(BeCeJ|b||/| @ 20.4.2011, 16:49) *
Ага на таких как ты :biggrin:

yahoo.gif

Не уже ли, то что я процетировал сообщение вызвало такой реакции на само слово фортим, и все вообще почти прокляли меня за сам пост???

Отредактировал: ravenyd123, - 20.4.2011, 16:57
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Manafi
сообщение 20.4.2011, 17:05
Сообщение #13


Стаж: 16 лет

Сообщений: 1215
Благодарностей: 954
Полезность: 1200

Цитата
Вообще то его автор Лукманов Ильдар!

Да. Не хотел светить его....

Поэтому я решил засветить Виталю rofl.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 5 раз
   + Цитировать сообщение
cs-portal
сообщение 21.4.2011, 0:40
Сообщение #14
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

есплойты с буффером были еще в сентябре октябре прошлого года. у меня тогда подвисала оперативка вся я не мог понять в чем дело. думал слишком разогнал комп. тогда где то на 4.2 гц ставил.
сейчас понимаю что симптомы схожие с данным эксплойтом. 1 в 1.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя atenx
сообщение 21.4.2011, 4:07
Сообщение #15
Стаж: 16 лет

Сообщений: 44
Благодарностей: 3
Полезность: 53

Цитата(ravenyd123 @ 20.4.2011, 15:12) *
Друг dj West, который автор плагина superban, предлагает для полной защиты своего сервера CS 1.6 всего три элемента:



С учетом последней версии Dproto. Один модуль я видел здесь на форуме. Но хотелось бы поднять тему о комплексной защите.
Вот вчера я их поставил. Нагрузка на CPU такая же, ФПС не падает. Вобщем на игру никак не влияет.
Но я должен заметить, вот вчера вечером была атака на некоторые Самарские сервера, включая и мой. Сначала через каждые 5-10 секунд пинг у всех поднимался до 2000, потом все зависало на 2-4 секунды. Через час сервер начал просто падать, притом он жрал 100% CPU. Поставил защиту, описанную выше, перезапустил сервер и все прекратилось. В это время другие сервера продолжали падать каждые 20-30 минут. 10 часов теста - полет нормальный.

Кстати, скажу пару слов насчет hlds shield. При нем у меня сервер крашился 2-3 раза в день. Я отказался от него...

Возможно есть еще какие доработки по защите?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя comshat
сообщение 22.4.2011, 16:09
Сообщение #16


Стаж: 16 лет

Сообщений: 145
Благодарностей: 19
Полезность: 110

Цитата
Да. Не хотел светить его....

cbf1b2bfde1a.gif
Цитата
Ну хз кому там продал. Слышал, что продал его.

Слышал звон, да не знаю - где он? cbf1b2bfde1a.gif
Вывод: тему удалить.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: