Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 202 203 204 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя [WPMG]PRoSToTeM@
сообщение 4.1.2015, 20:28
Сообщение #4041
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(XyLiGaN @ 4.1.2015, 21:02) *
mazdan, А Мне-(Нам) что делать, простым смертным? :D По крайней мере у ИХ всё работает отлично, сервера не падают, не лагают. Но в фаерволе добавить подсеть можно, так вот вопрос, стоит ли?

Если лагов нет и хостингу столько исходящего трафика не страшно, то ничего.

Цитата(XyLiGaN @ 4.1.2015, 21:26) *
mazdan, Отправил оба smile.gif С 1-го идут, со 2-го пока что тихо. Ну да ладно. Всем спасибо)

Болгары виноваты что их дудосят?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 4.1.2015, 20:29
Сообщение #4042


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

[WPMG]PRoSToTeM@, и совести если нет еще.
500 пакетов в сек. на сервер летит если, то некисло там заливает этого хостера.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя waza123
сообщение 4.1.2015, 20:31
Сообщение #4043


Стаж: 12 лет

Сообщений: 33
Благодарностей: 3
Полезность: 68

да после блокировки диапазона, тишена полная
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 4.1.2015, 20:31
Сообщение #4044
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

[WPMG]PRoSToTeM@, Ну говорю ж, лагов на серверах ИХ замечено не было, по крайней мере у меня. А для болей безопасности можно и поставить, да и тем более ТП отдыхает уже давно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 4.1.2015, 20:32
Сообщение #4045
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(mazdan @ 4.1.2015, 21:29) *
[WPMG]PRoSToTeM@, и совести если нет еще.
500 пакетов в сек. на сервер летит если, то некисло там заливает этого хостера.

Мне интересно как бы сейчас решали проблему если бы летело с кучи подсетей.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 4.1.2015, 20:35
Сообщение #4046


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

[WPMG]PRoSToTeM@, ручками бы добавляли правила + через белые списки, не так и сложно.
Если с точки зрения атаки на сервер - убирали бы T пакеты вовсе. Ну не получает игроков и не получает. Не столь страшно.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 4.1.2015, 20:46
Сообщение #4047
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

mazdan, как собственно и вообще не увидят сервер в избранном и поиске.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 4.1.2015, 20:56
Сообщение #4048


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

[WPMG]PRoSToTeM@, пусть коннект руками пишут, избранное им подавай. А игроки которые бывали просто будут в белом списке


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 4.1.2015, 21:08
Сообщение #4049
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

mazdan, Это реально нехороший вариант, с "коннектом руками" нас с тобой быстрее пошлют в пешее эротическое, чем мы кому-то успеем даже сказать об этом.
Полагаю, что ключ к решению этой проблемы лежит где-то в настройках сетевого стека [грамотно составленное правило iptables], чтобы подобные соединения хотя бы не забивали таблицу соединений же — кому надо быстро получили информацию о сервере и тут же отключаются без всяких таймаутов. Тем более, что в плане объёма трафика такие соединения не берут даже мегабита/сек в общей сумме.

Отредактировал: S0m3Th1nG_AwFul!, - 4.1.2015, 21:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 4.1.2015, 21:12
Сообщение #4050
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(ex3m777 @ 4.1.2015, 16:55) *
на моем сервере при ServerInfoAnswerType = 0 кс виснет сразу после коннекта, помогает только диспетчер задачь, при ServerInfoAnswerType = 2 нет никаких проблем.
Проблема наблюдается только на пиратках

Патч какой?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 4.1.2015, 21:12
Сообщение #4051


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

У конкретно вредоносных пакетов, обычно плохая chsm либо вообще no chsm, sysctl умеет отбрасывать такие пакеты.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 4.1.2015, 21:12
Сообщение #4052


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

S0m3Th1nG_AwFul!, можно сделать чтобы mikrotik вместо сервера отвечал в принципе, буду всегда показывать один ответ просто и все. Тоже вполне рабочая идея :)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 4.1.2015, 21:15
Сообщение #4053
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(mazdan @ 4.1.2015, 22:12) *
S0m3Th1nG_AwFul!, можно сделать чтобы mikrotik вместо сервера отвечал в принципе, буду всегда показывать один ответ просто и все. Тоже вполне рабочая идея :)

Ага, всегда 32 игрока и карта de_dust2.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 4.1.2015, 21:21
Сообщение #4054
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

делайте ограничение по траффику, а не по колву запросов. т.е ограничьте 700кбит.с на 32 слотный сервер и будет норм


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 4.1.2015, 21:25
Сообщение #4055
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(csnet @ 4.1.2015, 22:21) *
делайте ограничение по траффику, а не по колву запросов. т.е ограничьте 700кбит.с на 32 слотный сервер и будет норм

И в момент спуфинга сервер кто-то (а может и больше) не увидит.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 4.1.2015, 21:30
Сообщение #4056
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

csnet, в том то и дело, что в данном случае опасен не сколько объём трафика, сколько его характер в виде количества соединений. /16 подсеть может спокойно насоздавать то количество коннектов, которое легко превысит максимально допустимое для одного интерфейса по конкретному IP-адресу и по конкретному протоколу (в нашем случае — UDP) — 65535.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 4.1.2015, 21:32
Сообщение #4057
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

S0m3Th1nG_AwFul!, но как ни странно у моего знакомого при изменении пакетов с 3 до 1 (т.е. ансвертайп 0) всё нормализовалось.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 4.1.2015, 21:41
Сообщение #4058
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

[WPMG]PRoSToTeM@, если ситуация начнёт ухудшаться — попробую и такой вариант. Но, судя по отзывам многих из здешних постояльцев, можно огрести кучу неконнектищахся игроков. Уж по какой причине — и мне невдомёк. Тестил у себя на чистой 4554 пиратке с RevEmu — никаких проблем не обнаружил. Старая v47 только не видит сервер в избранном, но эти проблемы меня не интересуют — все доисторические клиенты у меня уже вне закона давно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 4.1.2015, 21:43
Сообщение #4059
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Че эта шляпа делает? объясните плз попопробней))) щас чето сервак 32/32 был через пару минут глянул 11/32/ Мониторинг гт

Отредактировал: Takashi Murakami, - 4.1.2015, 21:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 4.1.2015, 21:46
Сообщение #4060
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Цитата(XyLiGaN @ 4.1.2015, 23:26) *
mazdan, Отправил оба smile.gif С 1-го идут, со 2-го пока что тихо. Ну да ладно. Всем спасибо)

Чуть больше, чем за 1 час набралось пакетов с 1-й подсети, со 2-й же глухо. Нехило так.


Цитата(Takashi Murakami @ 5.1.2015, 0:43) *
Че эта шляпа делает? объясните плз попопробней))) щас чето сервак 32/32 был через пару минут глянул 11/32/ Мониторинг гт

https://c-s.net.ua/forum/topic37395.html?vi...st&p=709036
Код
когда атакующий шлет серверу запрос на получение статуса от сервера, он подменяет IP в IPv4 (ip spoofing) и твой сервер отсылает весь статус на указаный подменный IP жертвы, тоесть твой сервер Досит жертву
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
413 страниц V  « 202 203 204 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: