Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 36 37 38 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя mazdan
сообщение 27.10.2012, 16:20
Сообщение #721


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

you can use some hex editor Find and replace ;)
Or just use my mp.dll


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя seek_vn
сообщение 28.10.2012, 17:58
Сообщение #722


Стаж: 13 лет

Сообщений: 23
Благодарностей: 3
Полезность: 99

Цитата(mazdan @ 27.10.2012, 16:20) *
you can use some hex editor Find and replace ;)
Or just use my mp.dll


Not of this exploit crash.
The problem comes from a new crasher, which creates multiple UDP connections for HLDS.
My server crash from overload. I forbid this IP address, after a while, the new IP.

I need a plugin defense that limits the connection from one IP...

Отредактировал: seek_vn, - 28.10.2012, 18:04
Прикрепленные файлы:
Прикрепленное изображение
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.10.2012, 18:05
Сообщение #723


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

hm. Do you have some information about these connections in server logs? Like "Player connected from IP ..." or something like this?

offtop
Comodo firewall?


Отредактировал: mazdan, - 28.10.2012, 18:06


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя seek_vn
сообщение 28.10.2012, 18:20
Сообщение #724


Стаж: 13 лет

Сообщений: 23
Благодарностей: 3
Полезность: 99

Цитата(mazdan @ 28.10.2012, 18:05) *
hm. Do you have some information about these connections in server logs? Like "Player connected from IP ..." or something like this?

offtop
Comodo firewall?

No logs will. Yes I have a comodo firewall.
This attack up to 1500 connections from one IP from different ports and server overload and crash

Отредактировал: seek_vn, - 28.10.2012, 18:23
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.10.2012, 19:10
Сообщение #725


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

make traffic dump. You can use Waershark or net tools. Also you can close unusual ports with comodo.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя seek_vn
сообщение 28.10.2012, 19:21
Сообщение #726


Стаж: 13 лет

Сообщений: 23
Благодарностей: 3
Полезность: 99

Цитата(mazdan @ 28.10.2012, 19:10) *
make traffic dump. You can use Waershark or net tools. Also you can close unusual ports with comodo.


I forbid this address and in 2-3 hours appears new IP address, and server continues to crash.
A little more forbade two attacks with 3000-4000 UDP connections for HLDS!
Recent IP which forbade
208.94.148.198
208.64.126.183
67.228.254.4


Код
351    0.084624000    208.64.126.183    7*.8*.2*.3*    UDP    60    Source port: fjippol-port2  Destination port: 27017


edit : I deleted attachments from logos Wireshark, for safety reasons. Some people want these logs write to me!

Отредактировал: seek_vn, - 31.10.2012, 19:30
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя s7kam
сообщение 28.10.2012, 20:07
Сообщение #727


Стаж: 15 лет

Сообщений: 128
Благодарностей: 38
Полезность: 234

Блин русскоязычный форум же... делайте хоть перевод очем речь идет... каждый раз в гоогле лезть....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.10.2012, 20:21
Сообщение #728


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(s7kam @ 28.10.2012, 21:07) *
Блин русскоязычный форум же... делайте хоть перевод очем речь идет... каждый раз в гоогле лезть....

Какая-то атака на его сервера, большое число запросов, сервер падает.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя s0h
сообщение 28.10.2012, 21:43
Сообщение #729


Стаж: 17 лет

Сообщений: 670
Благодарностей: 897
Полезность: 1164

Подскажите что делать когда на сервер посылает много фейковых игроков.

Одно решение нашел перебанить их , но тогда теряется онлайн.

Скрытый текст
FakePlayers_ClientValidationCheck = 1
FakePlayers_ConnectInitiationCheck = 1
FakePlayers_BanTime = 0


Есть еще что-то?

С Уважением!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 28.10.2012, 21:49
Сообщение #730


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

Давайте уже может раздел новый сделаем English forum server protection ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.10.2012, 23:58
Сообщение #731


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Да тут всего 1 человек, ну собственно если мешает, то мы перейдем в скайп


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя s0oZ
сообщение 29.10.2012, 9:46
Сообщение #732
Стаж: 14 лет

Сообщений: 16
Благодарностей: 3
Полезность: 0

s0h,
FakePlayers_BanTime = -1
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 29.10.2012, 10:10
Сообщение #733


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

seek_vn,
You can block it on your router. Set connection-limit for ip.
By the way dproto should block this flood without high CPU usage.
Try to disable Orpheu plugin which blocking dproto message to console, i think it may be helpful.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Black_Hawk05
сообщение 30.10.2012, 6:58
Сообщение #734
Стаж: 17 лет

Сообщений: 12
Благодарностей: 1
Полезность: 0

mazdan, can you write iptables rule for filter many connections from one ip?

Отредактировал: Black_Hawk05, - 30.10.2012, 6:58
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 30.10.2012, 7:58
Сообщение #735


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

I don't know iptables, but you always can google it :) Or doesn't ask only me =)
This looks nice UDP-quot-connection-quot-limiting may be will be good for you. I use MikroTik RouterOS, so for me rules is more simple =)

Отредактировал: mazdan, - 30.10.2012, 7:59


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 30.10.2012, 10:48
Сообщение #736


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

mazdan,
вопрос был насчёт ограничения числа подключений/соединений с ип адреса а не число пакетов за определённый интервал smile.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 30.10.2012, 11:02
Сообщение #737


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(330863 @ 30.10.2012, 12:48) *
mazdan,
вопрос был насчёт ограничения числа подключений/соединений с ип адреса а не число пакетов за определённый интервал smile.gif

Ну подсказали бы, я то тут не знаток =)
connection-limit 5,32 и всё =)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 1.11.2012, 14:12
Сообщение #738


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

iptables -A INPUT -p udp -m multiport --dports 27015 -m connlimit --connlimit-above 5 -j DROP
оно?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
svida
сообщение 1.11.2012, 19:22
Сообщение #739
Стаж: 15 лет

Сообщений: 14
Благодарностей: 8
Полезность: 0

Ребят, прошу прощение, если обсуждалось, но не подскажите защиту от Fake Player Flood by KOHTEP2010 ?
когда-то находил правило для iptables и слышал, что вышел плагин защиты, но сейчас ничег отолкового найти не могу (только Anti flood by I-T-N-I / kanagava)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя samthugg
сообщение 1.11.2012, 19:37
Сообщение #740


Иконка группы

Стаж: 15 лет

Сообщений: 1333
Благодарностей: 1476
Полезность: 1344

Цитата(svida @ 1.11.2012, 19:22) *
Ребят, прошу прощение, если обсуждалось, но не подскажите защиту от Fake Player Flood by KOHTEP2010 ?
когда-то находил правило для iptables и слышал, что вышел плагин защиты, но сейчас ничег отолкового найти не могу (только Anti flood by I-T-N-I / kanagava)

Лучшее решение - обновление до последнего билда сервера.
Плагинов кроме как от kanagava вроде как и небыло


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 36 37 38 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 20 гостей читают эту тему: