Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

Интерестный вопрос как сброс алиасов в Iptables

cs-portal
сообщение 31.5.2011, 16:26
Сообщение #1
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

Было много тем по защите через IPtables
когда чекается rcon_password и другое
я так понимаю через IPtables можно чекать не только ркон стринги но и алиасы на клиенте
тогда отпадает необходимость в алиас сканнере. и точность обнаружения будет близка к 100%
тем более что в IPtables можно указать как DROP так и блокировку на N минут то есть по сути банан.
Одно но , конечно. множество строк в IPtables создают конечно нагрузку. вот и отсюда вопрос
будет ли ета нагрузка выше чем плагин читающий столько же алиасов из файла или все же меньше?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя 330863
сообщение 1.6.2011, 7:43
Сообщение #2


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

cs-portal,
Цитата
будет ли ета нагрузка выше чем плагин читающий столько же алиасов из файла или все же меньше?

выше, тк через iptables проходит весь трафик и каждый пакет должен проходить все цепочки
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 1.6.2011, 15:02
Сообщение #3


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

почему то мне кажется, что на сервер алиасы в чистом види не приходят, а лишь специфичный/ненормальный результат их работы. поэтому отчекать стрингами их врятли получится.

330863, ты не совсем прав, даже если не брать в расчёт то, что в модуле string можно указать начальный и конечно бит проверки пакета. кроме этого надо наверное уточнить, что весь КС трафик. ведь не стоит гонять через эти проверки всё подряд.

факт повышения нагрузки на проц за счёт использования стринг модуля тянется чёрти с каких времён. сегодня, с современными вычислительными мощностями, это, как мне кажется, уже не так сильно влияет, что бы думать об этом в данном случае.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 2.6.2011, 6:10
Сообщение #4


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

bravo,
как я знаю много трафика проходит через порты серверов, ну не много но частота пакетов в секунду большая :) а отсюда и нагрузка больше, если он хочет зашитить 1 сервер то это фигня, и даже так, игровые пакеты несодержат алиасы :biggrin:, команды из рода rcon, a2s пакеты ешё можно фильтрировать
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 7.6.2011, 12:54
Сообщение #5
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

чем тогда ркон ( то есть команда ) отличается от аласа ( цепочки команд )
что его нельзя фильтровать
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 7.6.2011, 16:18
Сообщение #6


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

cs-portal,
пакет ркона можно понимать просто тем что его структура простая... 1 пакет = 1 команда

а пакеты алиасов считаются как игровые и из за этого встроенный компенсатор лагов меняет конечный пакет..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя bravo
сообщение 7.6.2011, 17:54
Сообщение #7


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

и пакет меняет и алиасы не все для сервера, многие просто для клиента... на сервер отходит только результат
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 7.6.2011, 20:48
Сообщение #8


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

bravo,
я не снифал именно алиасы но в любом случий в пакетах которые смотрел некогда невидел читаемые слова кроме как в пакетах конекта игрока и ркон протоколе
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: