Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 403 404 405 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя WaLkZ
сообщение 11.4.2018, 16:37
Сообщение #8061
Стаж: 13 лет

Сообщений: 52
Благодарностей: 17
Полезность: 246

https://github.com/dreamstalker/rehlds/pull/595
https://github.com/dreamstalker/rehlds/pull/596
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя jonaslt
сообщение 13.5.2018, 22:39
Сообщение #8062


Стаж: 17 лет

Сообщений: 40
Благодарностей: 7
Полезность: 125

[ 1] dproto_EF RUN - dproto_i386.so v0.9.391 ini Start Never
[ 3] VoiceTranscoder RUN - vtc.so v2017RC3 ini ANY ANY
[ 4] Cust. Flood Fix RUN - cf_fix_mm_i386.s v1.1 ini Start Never
[ 5] FullupdatePatch RUN - fullupd_patch_mm v1.2 ini Start Never
[ 6] LocalizeBug Fix RUN - localizebugfix_m v2.4 ini Start Never
[ 7] FakeDetector RUN - fakedetector_mm_ v2.1.3 ini Start Never

подключеается fake player и сервер падает

прикрепил tcpdump,возможно как то это ли забанить через iptables?

как я понял это plcore exploit.

(не хочу dproto обновлять до последней версии,все кто подключается на сервер с большом пингом получают ошибку "fake players spamming of protocol violations")
Прикрепленные файлы:
Прикрепленный файл  tcpdump.rar ( 7,4 килобайт ) Кол-во скачиваний: 35
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Energy
сообщение 13.5.2018, 23:23
Сообщение #8063
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

jonaslt, если я про то, то решение: iptables -I INPUT -p udp -m u32 --u32 "26&0xFFFF=0xfeff" -j DROP
Да и вообще все это лечится ReHLDS, но кто знает зачем пишут эти сплоиты и кому еще нужна эта мертвая игра, автор, что выложил этот модуль нулевой в скриптинге, но что-то вроде знает про ддосы—стрессера.

Отредактировал: Energy, - 13.5.2018, 23:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jonaslt
сообщение 13.5.2018, 23:31
Сообщение #8064


Стаж: 17 лет

Сообщений: 40
Благодарностей: 7
Полезность: 125

Цитата(Energy @ 13.5.2018, 23:23) *
jonaslt, если я про то, то решение: iptables -I INPUT -p udp -m u32 --u32 "26&0xFFFF=0xfeff" -j DROP

это правило у меня уже стоит)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Energy
сообщение 13.5.2018, 23:44
Сообщение #8065
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

jonaslt, жди когда на DS ответят или Фаеру напиши.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Myp3uK
сообщение 22.5.2018, 18:53
Сообщение #8066
Стаж: 13 лет

Сообщений: 55
Благодарностей: 7
Полезность: < 0

Цитата(jonaslt @ 13.5.2018, 23:39) *
[ 1] dproto_EF RUN - dproto_i386.so v0.9.391 ini Start Never
[ 3] VoiceTranscoder RUN - vtc.so v2017RC3 ini ANY ANY
[ 4] Cust. Flood Fix RUN - cf_fix_mm_i386.s v1.1 ini Start Never
[ 5] FullupdatePatch RUN - fullupd_patch_mm v1.2 ini Start Never
[ 6] LocalizeBug Fix RUN - localizebugfix_m v2.4 ini Start Never
[ 7] FakeDetector RUN - fakedetector_mm_ v2.1.3 ini Start Never

подключеается fake player и сервер падает

прикрепил tcpdump,возможно как то это ли забанить через iptables?

как я понял это plcore exploit.

(не хочу dproto обновлять до последней версии,все кто подключается на сервер с большом пингом получают ошибку "fake players spamming of protocol violations")


По hex-string блокируй ffffffff6765746368616c6c656e676520737465616d0a

Отредактировал: Myp3uK, - 22.5.2018, 18:55
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 23.5.2018, 5:07
Сообщение #8067


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(Myp3uK @ 23.5.2018, 2:53) *
По hex-string блокируй ffffffff6765746368616c6c656e676520737465616d0a

Cкрытый текст
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя hehsander
сообщение 11.6.2018, 0:32
Сообщение #8068
Стаж: 7 лет 11 месяцев

Сообщений: 29
Благодарностей: 13
Полезность: 330

Myp3uK,
Цитата
По hex-string блокируй ffffffff6765746368616c6c656e676520737465616d0a

Плохая идея, это закроет возможность подключаться и нормальным игрокам.

jonaslt,
Расшифровка нескольких пакетов.

194 103.993123 41.141.154.4 147.135.251.204 UDP 390 57752 → 27016 Len=348
SV_ParseStringCommand: pszCmd = "caatttt; testwait; -150003123; wait; +5000033; wait; testcaatttt; wait; +35000033; testwait; -5000033;' + 'wait; +caatttt; wait; -5000033; test2+5000033; wait; testcaatttt; wait; +35000033; test2 testtest test test testtest test testtest test+5000033; wait; testcaatttt; wait; +35000033; test2 testtest test testtestwait"

195 104.007803 41.141.154.4 147.135.251.204 UDP 433 57752 → 27016 Len=391
SV_ParseStringCommand: pszCmd = "caatttt; testwait; -150003123; wait; +5000033; wai+5000033; wait; testcaatttt; wait; +35000033; test2 testtest test testt; testcaatttt; wait;' + '+5000033; wait; testcaatttt; wait; +15000+5000033; wait; testcaatttt; wait; +1+5000033; wait; testcaatttt; wait; +35000033; test2 testtest test test5000033; test2 testtest test test0; test2 testtest test test+35000033

196 104.025619 41.141.154.4 147.135.251.204 UDP 523 57752 → 27016 Len=481
SV_ParseStringCommand: pszCmd = "caatttt; testwait; -150003123; wait; +5000033; wait; test2 +5000033; wait; testcaatttt; wait; +35000033;test2+5000033; wait; testcaatttt; wait;' + '+35000033; test2 testtest test testtesttest testtest test testtesttest test testtest testtestcaatttt+5000033; wait;test2test+5000033; wait; testcaatttt; wait; +35000033;' + 'test2 testtest test testtest testtest test testtest testtestcaatttt; wait; +35000033; + test2 testtest test test; wait; +35000033


Все подключающиеся клиенты отправляют подобные пакеты три раза подряд после подключения. Обычный clc_stringcmd пакет, не более. Как временное решение - можно выцепить из пакетов небольшой повторяющийся фрагмент и добавить его в iptables.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя jonaslt
сообщение 12.6.2018, 22:14
Сообщение #8069


Стаж: 17 лет

Сообщений: 40
Благодарностей: 7
Полезность: 125

hehsander, спасибо

правда ли я понял?

iptables -A INPUT -m string --string 'caatttt; testwait; -150003123; wait; +5000033' --algo kmp -j DROP

?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя hehsander
сообщение 13.6.2018, 17:28
Сообщение #8070
Стаж: 7 лет 11 месяцев

Сообщений: 29
Благодарностей: 13
Полезность: 330

jonaslt,
Нет, не совсем так. Я приложил расшифрованные пакеты, а фильтровать нужно шифрованные, то есть оригинальные. Вообще, если так посмотреть, то бот каждый раз отправляет три одинаковых пакета. Как временное решение вполне можно скопировать их и добавить в фильтр, плохо от этого никому не будет. Помню, что так ещё hlds fake 1.0 блокировали, и это помогало.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Myp3uK
сообщение 13.6.2018, 22:12
Сообщение #8071
Стаж: 13 лет

Сообщений: 55
Благодарностей: 7
Полезность: < 0

hehsander,
Мне пишешь плохая идея, человеку советуешь это сделать.
Клоун HaX.

Отредактировал: Myp3uK, - 13.6.2018, 22:12
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя hehsander
сообщение 13.6.2018, 22:31
Сообщение #8072
Стаж: 7 лет 11 месяцев

Сообщений: 29
Благодарностей: 13
Полезность: 330

Цитата(Myp3uK @ 13.6.2018, 23:12) *
hehsander,
Мне пишешь плохая идея, человеку советуешь это сделать.
Клоун HaX.


Пакет, который ты хочешь фильтровать, является базовым out-of-band пакетом, с помощью которого клиенты 48 протокола получают у сервера уникальный номер, который нужен для подключения к игровому серверу. Он везде одинаковый, от билда к билду клиента не меняется. Если его фильтровать, то ни один клиент не сможет получить этот номер и, следовательно, не сможет подключиться к серверу. Пакеты, которые предлагаю фильтровать я, являются специфичными для бота и обычным клиентом никогда не отправляются. Теперь уйди отсюда, пожалуйста, и не советуй людям чепуху. :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Templar
сообщение 19.6.2018, 17:07
Сообщение #8073
Иконка группы

Стаж: 18 лет

Сообщений: 2680
Благодарностей: 978
Полезность: 860

Меценат Меценат

Фикс для 'нового' сплоита (на самом деле ему уже больше пары лет).

Сплоит: SV_CheckForDuplicateNames
Последствия: Сервер падает. Флуд в консоль сообщениями "\"Can't use keys or values with a "\"

Тестилось на HLDS: 5xxx, 6xxx, 7xxx
Для тех кто использует ReHLDS - нужно обновить билд, а не ставить модуль. (Поддержка намерено вырезана)

Источник - https://neugomon.ru/threads/2801/
Прикрепленные файлы:
Прикрепленный файл  InfoValidFix.zip ( 190,61 килобайт ) Кол-во скачиваний: 55
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя csparena
сообщение 19.6.2018, 17:28
Сообщение #8074


Стаж: 10 лет

Сообщений: 2377
Благодарностей: 541
Полезность: 106

Templar, до какой версии билда рехлдс?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Templar
сообщение 19.6.2018, 17:42
Сообщение #8075
Иконка группы

Стаж: 18 лет

Сообщений: 2680
Благодарностей: 978
Полезность: 860

Меценат Меценат

csparena, безпонятия,я пока еще не обновлялся уже давно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csparena
сообщение 19.6.2018, 18:10
Сообщение #8076


Стаж: 10 лет

Сообщений: 2377
Благодарностей: 541
Полезность: 106

Цитата(Templar @ 19.6.2018, 19:42) *
csparena, безпонятия,я пока еще не обновлялся уже давно.

Значит ReAuthCheck защищает от него
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя d3m37r4
сообщение 19.6.2018, 18:23
Сообщение #8077


Стаж: 11 лет

Сообщений: 304
Благодарностей: 119
Полезность: 604

Цитата(csparena @ 19.6.2018, 21:28) *
Templar, до какой версии билда рехлдс?

В этом коммите пофикшено: клик

csparena, reauthcheck не защищает от данного сплоита и не связан никак с ним.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя csparena
сообщение 19.6.2018, 18:24
Сообщение #8078


Стаж: 10 лет

Сообщений: 2377
Благодарностей: 541
Полезность: 106

d3m37r4,
Info valid fix
А его как ставить?

Буду у компа
Гляну

Отредактировал: csparena, - 19.6.2018, 18:25
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя d3m37r4
сообщение 19.6.2018, 18:27
Сообщение #8079


Стаж: 11 лет

Сообщений: 304
Благодарностей: 119
Полезность: 604

csparena, что как ставить? То, на что дал линк Templar, ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csparena
сообщение 19.6.2018, 18:28
Сообщение #8080


Стаж: 10 лет

Сообщений: 2377
Благодарностей: 541
Полезность: 106

d3m37r4, да
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 403 404 405 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 16 гостей читают эту тему: