Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 241 242 243 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя mazdan
сообщение 19.1.2015, 13:46
Сообщение #4821


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(XyLiGaN @ 19.1.2015, 15:19) *
Rotterdam, Кстати, этот флуд вызвать легко т.к. это запросы на подключение к серверу, для получения инфы о сервере. Как вариант ловить пакет или делать условие, что если после данного пакета ничего не пришло, то IP в бан на 5 минут. Типо как-то так.
забанить всех кто видел сервер в поиске но не зашёл на него - хм, хороший план )
Не говоря уже о том что пакеты могут сдать с любого числа адресов обратных


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя zeal1209
сообщение 19.1.2015, 15:07
Сообщение #4822


Стаж: 13 лет

Сообщений: 12
Благодарностей: 16
Полезность: 0

Цитата(XyLiGaN @ 19.1.2015, 21:19) *
Как вариант ловить пакет или делать условие, что если после данного пакета ничего не пришло, то IP в бан на 5 минут. Типо как-то так.

Тупее защиты и не придумать. Уважаемый, вы хоть понимаете что TSource Engine Query это запрос на получение инфы? Да, именно той инфы, что отображается в Вашем сервербраузере. И Вы собрались банить за простой просмотр? Да вы поехавший! Вот отсюда и появляется "Connection idle in state" у каждого пятого, настоящего, игрока.

Отредактировал: zeal1209, - 19.1.2015, 15:12
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
exec1337
сообщение 19.1.2015, 15:11
Сообщение #4823
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(zeal1209 @ 19.1.2015, 16:07) *
Тупее защиты и не придумать. Уважаемый, вы хоть понимаете что TSource Engine Query это запрос на получение инфы? Да, именно той инфы, что отображается в Вашем сервербраузере. И Вы собрались банить за простой просмотр? Да вы поехавший! Вот отсюда и появляется "Connection idle in state" у каждого пятого, настоящего, игрока.

можно не на 5 минут, а на 5 секунд, например
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя zeal1209
сообщение 19.1.2015, 15:14
Сообщение #4824


Стаж: 13 лет

Сообщений: 12
Благодарностей: 16
Полезность: 0

Цитата(exec1337 @ 19.1.2015, 23:11) *
можно не на 5 минут, а на 5 секунд, например

Ещё один, уберите его умоляю)

По факту - это не эксплойт, и не дыра в движке. Это обычное зафлуживание сервера (основываюсь на инфе из этой ветки). Это одно и тоже если флудить, например, этот сайт с помощью "get" запросов.

Отредактировал: zeal1209, - 19.1.2015, 15:15
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
XyLiGaN
сообщение 19.1.2015, 15:18
Сообщение #4825
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

zeal1209, Иии что? Защитить сайт от get, post и прч. запросов легче, чем что-либо. А так, фильтровать и всё.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fm3at
сообщение 19.1.2015, 15:21
Сообщение #4826


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

mazdan, почистил iptables, жду флуда.
Bloo, потом на середине атаки попробую поменять dproto и посмотрю, оборвалась атака или нет.
В настройках нового dproto особо не ковырялся, кроме префиксов ничего не менял. Там еще что-нибудь изменить нужно?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 19.1.2015, 15:24
Сообщение #4827


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

fm3at, нет
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 19.1.2015, 15:34
Сообщение #4828
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(zeal1209 @ 19.1.2015, 16:07) *
Да вы поехавший!

Скрытый текст
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 19.1.2015, 15:49
Сообщение #4829
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(zeal1209 @ 19.1.2015, 16:14) *
Ещё один, уберите его умоляю)

если это спасёт от лагов, то почему нет?)

я за попытку подбора rcon-пароля тут же кидаю в бан
addip 0.0

такчто всё фигня, давай по-новой
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dehost
сообщение 19.1.2015, 16:03
Сообщение #4830


Стаж: 13 лет

Сообщений: 3147
Благодарностей: 1431
Полезность: 486

Опять флуд идёт...
на сервере норм а панель банов виснет sad.gif
может кто даст новые IP?


Золотое правило нравственности:
"Относись к людям так, как хочешь, чтобы относились к тебе."
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 19.1.2015, 16:10
Сообщение #4831


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

у меня Филиппины в бан улетают чего-то, не уверен что это игроки

112.198.64.0 - 112.198.127.255
еще есть Китай, вообще много подсетей.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя dehost
сообщение 19.1.2015, 16:18
Сообщение #4832


Стаж: 13 лет

Сообщений: 3147
Благодарностей: 1431
Полезность: 486

mazdan,

112.198.64.0 (24)
верно?


Золотое правило нравственности:
"Относись к людям так, как хочешь, чтобы относились к тебе."
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vps6000
сообщение 19.1.2015, 16:19
Сообщение #4833
Стаж: 11 лет

Сообщений: 54
Благодарностей: 13
Полезность: 16

Цитата(dehost @ 19.1.2015, 16:18) *
mazdan,

112.198.64.0 (24)
верно?

лол не спасет тебя
там листы ip по 50мб
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dehost
сообщение 19.1.2015, 16:20
Сообщение #4834


Стаж: 13 лет

Сообщений: 3147
Благодарностей: 1431
Полезность: 486

vps6000,
ну тогда как быть то?


Золотое правило нравственности:
"Относись к людям так, как хочешь, чтобы относились к тебе."
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 19.1.2015, 16:21
Сообщение #4835


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

dehost, да там вроде все 112.198.0.0 им принадлежат, может конечно там игроков много =)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя vps6000
сообщение 19.1.2015, 16:21
Сообщение #4836
Стаж: 11 лет

Сообщений: 54
Благодарностей: 13
Полезность: 16

Цитата(dehost @ 19.1.2015, 17:20) *
vps6000,
ну тогда как быть то?

смириться, поставить geoip и оставить только ru,ua и т.п.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 19.1.2015, 16:29
Сообщение #4837


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

да, я тоже думаю об этом уже. Меня вряд ли заинтересуют они на сервере =)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя win3232
сообщение 19.1.2015, 18:29
Сообщение #4838


Стаж: 11 лет

Сообщений: 109
Благодарностей: 69
Полезность: 489

Цитата(zeal1209 @ 19.1.2015, 17:14) *
Ещё один, уберите его умоляю)

По факту - это не эксплойт, и не дыра в движке. Это обычное зафлуживание сервера (основываюсь на инфе из этой ветки). Это одно и тоже если флудить, например, этот сайт с помощью "get" запросов.

offtop
Zeal переходи на светлую сторону, сбрось оковы тёмного властелина.
P. S. У нас есть печенки.


Отредактировал: win3232, - 19.1.2015, 18:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fred Perry
сообщение 19.1.2015, 19:09
Сообщение #4839


Иконка группы

Стаж: 16 лет

Сообщений: 6594
Благодарностей: 2370
Полезность: 813

А запросы с клиентаи без можно разделить?


You become responsible, forever, for what you have tamed
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 19.1.2015, 19:59
Сообщение #4840


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Fred Perry, нет


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 241 242 243 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 6 гостей читают эту тему: