Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 207 208 209 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя Archangel236
сообщение 5.1.2015, 23:56
Сообщение #4141


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(mazdan @ 5.1.2015, 19:27) *
Поправил багу, поменял чуть настройки, в целом банит
Судя по банам микротика начали шатать игровые сервера :)

Результат плагином отловленный за последние 30 минут

Конфиг в конфиги положить если че :)
addip 10.0 ip

UPD: обновил - убрал лишний лог

После установки Ошибка сегментирования
Metamod v1.21.1-am

[ 1] AMX Mod X RUN - amxmodx_mm_i386. v1.8.2 ini Start ANY
[ 2] dproto_EF RUN - dproto_i386.so v0.9.497 ini Start Never
[ 3] VoiceTranscoder RUN - vtc.so v80 ini ANY ANY
[ 4] WHBlocker RUN - whblocker_mm_i38 v1.5.370 ini Chlvl ANY
[ 5] Block Sendfile RUN - anti_sendfile_mm v1.0 ini ANY ANY
[ 6] MySQL RUN - mysql_amxx_i386. v1.8.2 pl1 ANY ANY
[ 7] Fun RUN - fun_amxx_i386.so v1.8.2 pl1 ANY ANY
[ 8] Engine RUN - engine_amxx_i386 v1.8.2 pl1 ANY ANY
[ 9] FakeMeta RUN - fakemeta_amxx_i3 v1.8.2 pl1 ANY ANY
[10] CStrike RUN - cstrike_amxx_i38 v1.8.2 pl1 ANY ANY
[11] CSX RUN - csx_amxx_i386.so v1.8.2 pl1 ANY ANY
[12] Ham Sandwich RUN - hamsandwich_amxx v1.8.2 pl1 ANY ANY
[13] hackdetector RUN - hackdetector_amx v0.13.20 pl1 ANY ANY
[14] Orpheu RUN - orpheu_amxx_i386 v2.5.1 pl1 ANY ANY
[15] okapi RUN - okapi_amxx_i386. v1.0 pl1 ANY ANY


amx_plugins

[ 1] AMXBans: Core Gm 1.6.1 Larte Team amxbans_core.am running
[ 2] FreshBan 1.0.5b kanagava fresh_bans.amxx running
[ 3] HackDetector 0.13.lite Lev @ AGHL.RU De hackdetector.am running
[ 4] Admin Commands 1.8.2 AMXX Dev Team admincmd.amxx running
[ 5] Admin Help 1.8.2 AMXX Dev Team adminhelp.amxx running
[ 6] Slots Reservation 1.8.2 AMXX Dev Team adminslots.amxx running
[ 7] Multi-Lingual System 1.8.2 AMXX Dev Team multilingual.am running
[ 8] Menus Front-End 1.8.2 AMXX Dev Team menufront.amxx running
[ 9] Commands Menu 1.8.2 AMXX Dev Team cmdmenu.amxx running
[ 10] Players Menu 1.8.2 AMXX Dev Team plmenu.amxx running
[ 11] Maps Menu 1.8.2 AMXX Dev Team mapsmenu.amxx running
[ 12] Plugin Menu 1.8.2 AMXX Dev Team pluginmenu.amxx running
[ 13] Admin Chat 1.8.2 AMXX Dev Team adminchat.amxx running
[ 14] Anti Flood 1.8.2 AMXX Dev Team antiflood.amxx running
[ 15] Scrolling Message 1.8.2 AMXX Dev Team scrollmsg.amxx running
[ 16] Info. Messages 1.8.2 AMXX Dev Team imessage.amxx running
[ 17] Admin Votes 1.8.2 AMXX Dev Team adminvote.amxx running
[ 18] NextMap 1.8.2 AMXX Dev Team nextmap.amxx running
[ 19] Nextmap Chooser 1.8.2 AMXX Dev Team mapchooser.amxx running
[ 20] TimeLeft 1.8.2 AMXX Dev Team timeleft.amxx running
[ 21] Pause Plugins 1.8.2 AMXX Dev Team pausecfg.amxx running
[ 22] Stats Configuration 1.8.2 AMXX Dev Team statscfg.amxx running
[ 23] StatsX 1.8.2 AMXX Dev Team statsx.amxx running
[ 24] Server Packeting Prote Version 1. StevenlAFl fullupdate.amxx running
[ 25] utffix 0.2 kanagava utffix.amxx running
[ 26] Plus in nick fix 0.2 Flash nickfix.amxx running
[ 27] File watcher 0.2 mazdan filewatcher.amx running
[ 28] antibotfull 0.6 kanagava antibotsfull.am running
[ 29] BanIP Fakes 0.2 Safety1st banip_fakes.amx running
[ 30] Empower ResetScore 1.0 Empower rs.amxx running
[ 31] Admin Spectator ESP 1.3 KoST admin_spec_esp. running
[ 32] AFK Manager v1.6 Leon McVeran afk_manager.amx running
[ 33] PsychoListen 0.8.6b PsychoGuard psycholisten.am running
[ 34] Money HUD Effect 1.15 Sh!nE / Safety1s money_hud_effec running
[ 35] REKLAMKO 2.0 patr1g swane / P reklamko.amxx running
[ 36] AMXBans: Freeze Gm 1.6 Larte Team amxbans_freeze. running
[ 37] AMXBans: Flagged Gm 1.6 Larte Team amxbans_flagged running
[ 38] AMXBans: Screens Gm 1.6 Larte Team amxbans_ssban.a running
38 plugins, 38 running


build

version : 48/1.1.2.7/Stdio 6153 secure (10)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя svgr
сообщение 6.1.2015, 0:10
Сообщение #4142
Стаж: 15 лет

Сообщений: 17
Благодарностей: 6
Полезность: 0

Цитата(mazdan @ 5.1.2015, 21:27) *
Судя по банам микротика начали шатать игровые сервера :)

Правильно ли я понимаю, что у Вас есть скрипт для микротика? Поделитесь?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя PREDATOREX
сообщение 6.1.2015, 0:10
Сообщение #4143


Стаж: 17 лет

Сообщений: 828
Благодарностей: 611
Полезность: 674

serveroc.com.ua
Цитата(S0m3Th1nG_AwFul! @ 5.1.2015, 23:38) *
Он тебе ничем не поможет, это просто список висящих соединений в маршрутизаторе.
http://rghost.ru/private/60160101/4dc9d87a...52b4b7b989562fb


Меня интересует не сам лог, а факт атаки.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 6.1.2015, 0:18
Сообщение #4144
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

PREDATOREX, ничего другого нет. Факт атаки — "kernel: nf_conntrack: table full, dropping packet" в логах роутера и неработающая сеть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя waza123
сообщение 6.1.2015, 0:34
Сообщение #4145


Стаж: 12 лет

Сообщений: 33
Благодарностей: 3
Полезность: 68

у меня тишена, нетревожут.

Для линукса можна так глянуть, досят ли:

sysctl net.netfilter.nf_conntrack_count

если параметр выдаст свыше 20 000 то точняк досят. А если 65 000 то капец реж провод)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 6.1.2015, 0:39
Сообщение #4146
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

waza123,
тишЕна
->
тишИна
ps.gif ЖИ ШИ пишИ с И.

Отредактировал: XyLiGaN, - 6.1.2015, 0:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 6.1.2015, 0:43
Сообщение #4147
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Так ребят, какая самая актуальная защита от этой шляпы?)) Я так понимаю от товарища маздана?) yy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя CityTomsk
сообщение 6.1.2015, 0:53
Сообщение #4148
Стаж: 15 лет

Сообщений: 127
Благодарностей: 15
Полезность: < 0

Цитата(mazdan @ 5.1.2015, 20:27) *
Поправил багу, поменял чуть настройки, в целом банит
Судя по банам микротика начали шатать игровые сервера :)


Результат плагином отловленный за последние 30 минут


Конфиг в конфиги положить если че :)


addip 10.0 ip

UPD: обновил - убрал лишний лог

Сервер после рестарта не запускается..

meta list

Currently loaded plugins:
description stat pend file vers src load unlod
[ 1] AMX Mod X RUN - amxmodx.so v1.8.2 ini Start ANY
[ 2] WHBlocker RUN - whblocker.so v1.5.370 ini ANY
[ 3] dproto_EF RUN - dproto.so v0.9.497 ini Start Never
[ 4] VoiceTranscoder RUN - vtc.so v106 ini ANY
[ 5] CStrike RUN - cstrike_amxx_i38 v1.8.2 pl1 ANY
[ 6] CSX RUN - csx_amxx_i386.so v1.8.2 pl1 ANY
[ 7] Orpheu RUN - orpheu_amxx_i386 v2.5.1 pl1 ANY
[ 8] Ham Sandwich RUN - hamsandwich_amxx v1.8.2 pl1 ANY
[ 9] Engine RUN - engine_amxx_i386 v1.8.2 pl1 ANY
[10] FakeMeta RUN - fakemeta_amxx_i3 v1.8.2 pl1 ANY
[11] MySQL RUN - mysql_amxx_i386. v1.8.2 pl1 ANY
[12] Fun RUN - fun_amxx_i386.so v1.8.2 pl1 ANY
12 plugins, 12 running

build

Protocol version 48
Exe version 1.1.2.7/Stdio (cstrike)
Exe build: 13:12:29 Aug 29 2013 (6153)

Okapi взят отсюда https://forums.alliedmods.net/showthread.php?t=234986
Маздан, что делать?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 6.1.2015, 0:55
Сообщение #4149
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Takashi Murakami, Самая актуальная, это если есть фаервол, то там блочить все IP.
Код
46.233.0.0/16
94.241.0.0/16
94.242.0.0/16
87.120.0.0/16
87.121.0.0/16
94.241.231.0/24
94.242.57.0/24
130.255.185.0/24
178.18.16.0/24
Ну а так, кто не имеет возможности к фаерволу, использовать плагин от Маздана.
ps.gif Кто на сидит на ИгроХосте, ничего делать ненужно, там уже всё позакрывали.

Отредактировал: XyLiGaN, - 8.1.2015, 4:08
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 5 раз
   + Цитировать сообщение
Статус пользователя 4ePBb
сообщение 6.1.2015, 8:29
Сообщение #4150
Стаж: 14 лет

Сообщений: 101
Благодарностей: 73
Полезность: 346

offtop

Цитата(XyLiGaN @ 6.1.2015, 0:39) *
waza123,
тишЕна
->
тишИна
ps.gif ЖИ ШИ пишИ с И.

женьшень crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
maxiuser
сообщение 6.1.2015, 10:27
Сообщение #4151
Стаж: 11 лет

Сообщений: 65
Благодарностей: 24
Полезность: < 0

Код
37.187.0.0/16
46.233.0.0/16
94.241.0.0/16
94.242.0.0/16
87.120.0.0/16
87.121.0.0/16
94.241.231.0/24
94.242.57.0/24
130.255.185.0/24
178.18.16.0/24

что означают цифры 16 и 24 после знака "/" ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 6.1.2015, 10:32
Сообщение #4152


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Размер пула
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 6.1.2015, 10:34
Сообщение #4153
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Archangel236, Это ему ничего не даст, уверен в 99.99%. Ему нужен полный, конкретный и развернутый ответ. Типо такого как Fire давал smile.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 6.1.2015, 10:43
Сообщение #4154


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(XyLiGaN @ 6.1.2015, 10:34) *
Archangel236, Это ему ничего не даст, уверен в 99.99%. Ему нужен полный, конкретный и развернутый ответ. Типо такого как Fire давал smile.gif

И он уйдет в полный ступор от развернутого ответа )
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Slimerz0r
сообщение 6.1.2015, 10:45
Сообщение #4155
Стаж: 16 лет

Сообщений: 92
Благодарностей: 6
Полезность: 48

Какой программой можно защитится от этой беды на win xp? Роутер стал блокировать локальный комп от интернета, а не наоборот))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
maxiuser
сообщение 6.1.2015, 10:45
Сообщение #4156
Стаж: 11 лет

Сообщений: 65
Благодарностей: 24
Полезность: < 0

какие там пулы. диапазоны этих адресов забанил и все.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dehost
сообщение 6.1.2015, 12:00
Сообщение #4157


Стаж: 13 лет

Сообщений: 3147
Благодарностей: 1431
Полезность: 486

[attachment=30145:__________.png]
[attachment=30146:__________.png]

Вроде всё верно сделал....
Спасибо XyLiGaN

Отредактировал: dehost, - 6.1.2015, 12:19


Золотое правило нравственности:
"Относись к людям так, как хочешь, чтобы относились к тебе."
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dehost
сообщение 6.1.2015, 12:39
Сообщение #4158


Стаж: 13 лет

Сообщений: 3147
Благодарностей: 1431
Полезность: 486

Если я не ошибаюсь то опять активизировались атаки


Золотое правило нравственности:
"Относись к людям так, как хочешь, чтобы относились к тебе."
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 6.1.2015, 12:41
Сообщение #4159
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(dehost @ 6.1.2015, 13:39) *
Если я не ошибаюсь то опять активизировались атаки

опишите, пожалуйста, симптомы
а то я до сих пор не особо понимаю последствия
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 6.1.2015, 12:44
Сообщение #4160
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Цитата(exec1337 @ 6.1.2015, 15:41) *
опишите, пожалуйста, симптомы
а то я до сих пор не особо понимаю последствия
Ты походу явно что-то курнул... Либо не читал предидущии пару страниц.
https://c-s.net.ua/forum/topic37395.html?vi...st&p=709036
Код
когда атакующий шлет серверу запрос на получение статуса от сервера, он подменяет IP в IPv4 (ip spoofing) и твой сервер отсылает весь статус на указаный подменный IP жертвы, тоесть твой сервер Досит жертву


Отредактировал: XyLiGaN, - 6.1.2015, 12:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
413 страниц V  « 207 208 209 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 10 гостей читают эту тему: