Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 215 216 217 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя PREDATOREX
сообщение 7.1.2015, 19:28
Сообщение #4301


Стаж: 17 лет

Сообщений: 828
Благодарностей: 611
Полезность: 674

serveroc.com.ua
Цитата(maxiuser @ 7.1.2015, 18:10) *
стоит. не помогает.


Скорее всего у Вас не 0

Отредактировал: PREDATOREX, - 7.1.2015, 19:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kpacava
сообщение 7.1.2015, 19:32
Сообщение #4302


Стаж: 14 лет

Сообщений: 464
Благодарностей: 75
Полезность: 161


это оно? такое вот в фаерволе...

Отредактировал: Kpacava, - 7.1.2015, 19:32
Прикрепленные файлы:
Прикрепленное изображение
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 7.1.2015, 19:33
Сообщение #4303


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(Kpacava @ 7.1.2015, 20:32) *
это оно? такое вот в фаерволе...

Это вообще левый траф.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kpacava
сообщение 7.1.2015, 19:36
Сообщение #4304


Стаж: 14 лет

Сообщений: 464
Благодарностей: 75
Полезность: 161

Цитата(Fire @ 8.1.2015, 6:33) *
Это вообще левый траф.

ну хз, обычно там куча ип, и ентернет не тупит....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 7.1.2015, 19:43
Сообщение #4305


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(Kpacava @ 7.1.2015, 20:36) *
ну хз, обычно там куча ип, и ентернет не тупит....

там tcp syn, причем с 1ипа.
В нашем случае, udp по маске сети.

В связи с последними реалиями, логично так:
Код
INPUT -p udp -m udp --dport 27015:28015 -m string --algo kmp --hex-string "|FF FF FF FF 54|" -m connlimit --connlimit-above 10 --connlimit-mask 24 -j DROP

Опять-же, вариант без банана.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя Kpacava
сообщение 7.1.2015, 20:04
Сообщение #4306


Стаж: 14 лет

Сообщений: 464
Благодарностей: 75
Полезность: 161

ну и так ещё
Прикрепленные файлы:
Прикрепленное изображение
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 7.1.2015, 20:04
Сообщение #4307


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(Fire @ 7.1.2015, 19:43) *
там tcp syn, причем с 1ипа.
В нашем случае, udp по маске сети.

В связи с последними реалиями, логично так:
Код
INPUT -p udp -m udp --dport 27015:28015 -m string --algo kmp --hex-string "|FF FF FF FF 54|" -m connlimit --connlimit-above 10 --connlimit-mask 24 -j DROP

Опять-же, вариант без банана.

За секунду лочит около 3000 пакетов. Хотя немного изменил правило под себя
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vlad
сообщение 7.1.2015, 20:23
Сообщение #4308


Стаж: 14 лет

Сообщений: 246
Благодарностей: 102
Полезность: 505

О винде я так понимаю вообще никто не думает..
Кроме решения Mazdan'a никаких вариантов больше нет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
maxiuser
сообщение 7.1.2015, 20:23
Сообщение #4309
Стаж: 11 лет

Сообщений: 65
Благодарностей: 24
Полезность: < 0

Цитата(PREDATOREX @ 8.1.2015, 0:28) *
Скорее всего у Вас не 0

0
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 7.1.2015, 20:28
Сообщение #4310


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(Vlad @ 7.1.2015, 21:23) *
О винде я так понимаю вообще никто не думает..
Кроме решения Mazdan'a никаких вариантов больше нет.

Ставите фаервол виндовый и поднимаете на нем правила.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vlad
сообщение 7.1.2015, 20:31
Сообщение #4311


Стаж: 14 лет

Сообщений: 246
Благодарностей: 102
Полезность: 505

Fire, да я понял уже это, никто тут подробных инструкций что да как тоже не даст, у 90% линь

Отредактировал: Vlad, - 7.1.2015, 20:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя corvinus
сообщение 7.1.2015, 20:56
Сообщение #4312
Стаж: 13 лет

Сообщений: 142
Благодарностей: 6
Полезность: 36

Ребят, может я и глупый в этой сфере. Но у меня есть сервер minecraft-a, там тоже есть программка _http://vk.cc/3lfb2x... Она берет список прокси серверов и атакует сервер фейковыми никами и тому подобное, а вот защита _http://vk.cc/3lfbCb он блокирует через GEOIP прокси игроков. Так возможно ли как нибудь написать такой же плагин для кс? Ведь это было бы здорово! Школьники бы перестали заходить через прокси с читами, уменьшилось бы флуды на сервра. Ну или вообще, написать бы программу для WINDOWS, думаю очень полезно было бы, кто держит сервера на этой платформе. Ну вот лично я, не раз создаю тему по поводу атак на сервер CS. Атакуют через специальные сайты "список получат только админы, либо модеры", остальные не обижайтесь, не хочу, чтобы школьники такими методами зарабатывали себе на админки. А услуга ддоса такого стоит 300 рублей на месяц=\
Так что программисты, пожалуйста, будьте добры, напишите программку, которая отсеивает прокси. Если я что-то неправильно написал, то извиняйте... Лучше уж стабильный сервер, чем постоянно находиться под ддосом.

Цитата(Fire @ 7.1.2015, 20:28) *
Ставите фаервол виндовый и поднимаете на нем правила.

У меня например стоит Agnitum, я им даже писал, скидывал логи, объяснял проблему... Они: ни чем помочь не можем. Как не можете? Я заплатил деньги за программу, так решай!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 7.1.2015, 21:04
Сообщение #4313


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(corvinus @ 7.1.2015, 20:56) *
Ребят, может я и глупый в этой сфере. Но у меня есть сервер minecraft-a, там тоже есть программка _http://vk.cc/3lfb2x... Она берет список прокси серверов и атакует сервер фейковыми никами и тому подобное, а вот защита _http://vk.cc/3lfbCb он блокирует через GEOIP прокси игроков. Так возможно ли как нибудь написать такой же плагин для кс? Ведь это было бы здорово! Школьники бы перестали заходить через прокси с читами, уменьшилось бы флуды на сервра. Ну или вообще, написать бы программу для WINDOWS, думаю очень полезно было бы, кто держит сервера на этой платформе. Ну вот лично я, не раз создаю тему по поводу атак на сервер CS. Атакуют через специальные сайты "список получат только админы, либо модеры", остальные не обижайтесь, не хочу, чтобы школьники такими методами зарабатывали себе на админки. А услуга ддоса такого стоит 300 рублей на месяц=\
Так что программисты, пожалуйста, будьте добры, напишите программку, которая отсеивает прокси. Если я что-то неправильно написал, то извиняйте... Лучше уж стабильный сервер, чем постоянно находиться под ддосом.


У меня например стоит Agnitum, я им даже писал, скидывал логи, объяснял проблему... Они: ни чем помочь не можем. Как не можете? Я заплатил деньги за программу, так решай!

Тебе правильно отписали. Ты купил программу фаервола, как ты ее настраивать будешь их не касается, и писать тебе что либо они не обязаны. По поводу защиты хостеры давно настроили все. Для личного сервера настраивай сам
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя corvinus
сообщение 7.1.2015, 21:05
Сообщение #4314
Стаж: 13 лет

Сообщений: 142
Благодарностей: 6
Полезность: 36

Цитата(Archangel236 @ 7.1.2015, 21:04) *
Тебе правильно отписали. Ты купил программу фаервола, как ты ее настраивать будешь их не касается, и писать тебе что либо они не обязаны. По поводу защиты хостеры давно настроили все. Для личного сервера настраивай сам

Ну да, молодцы они... Но все же, программку бы стоило написать. Думаю найдутся такие люди.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 7.1.2015, 21:11
Сообщение #4315


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(corvinus @ 7.1.2015, 21:05) *
Ну да, молодцы они... Но все же, программку бы стоило написать. Думаю найдутся такие люди.

Данная программка называется фаервол. И изобрели ее давно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vlad
сообщение 7.1.2015, 21:17
Сообщение #4316


Стаж: 14 лет

Сообщений: 246
Благодарностей: 102
Полезность: 505

Archangel236, угу но мы говорим о совсем другой программе, мы просим написать фарвол для нубов. что бы только запустить и никаких настроек))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 7.1.2015, 21:19
Сообщение #4317


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Под винду, вроде как wipfw умеет connlimit


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя waza123
сообщение 7.1.2015, 22:11
Сообщение #4318


Стаж: 12 лет

Сообщений: 33
Благодарностей: 3
Полезность: 68

Код
#
#   Anti Hlds Amplification Attack
#   v1.0 (07.01.2015)
#   by waza123
#   http://c-s.net.ua/forum/topic37395.html&st=4320
#
#   Description:
#      * When attacker sending a small UDP packet to your server with changed source ip address in IPv4 header (ip spoofing),
#        your server answers with larger packet, and sending this packet to victims ip,
#        your server are becoming a zombie/attacker a part of DDoS.
#      * My script is watching for packets and if there is a large amount of packets from same ip, the ip is blocked for some time
#        and your server will not die from large amount of udp requests.
#
#   System requirements:
#      * Linux (any linux, ubuntu recommended)
#      * iptables (by default in linux)
#      * php (http://php.net)
#      * conntrack    (apt-get install conntrack , or http://conntrack-tools.netfilter.org/)
#      * crontab (by default in linux)
#      * glibc 2.9>= (ldd --version)
#
#    Installation:
#        Put this script in crontab root file /var/spool/cron/crontabs/root , run every 1 minute (recommended)
#        */1 * * * * php /root/anti_hlds_amplif_ddos.php


Отредактировал: waza123, - 7.1.2015, 22:12
Прикрепленные файлы:
Прикрепленный файл  anti_hlds_amplif_ddos.php.txt ( 3,39 килобайт ) Кол-во скачиваний: 96
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 7.1.2015, 22:13
Сообщение #4319
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Походу у некоторых чисто из-за спуфинга проблемы crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя waza123
сообщение 7.1.2015, 22:17
Сообщение #4320


Стаж: 12 лет

Сообщений: 33
Благодарностей: 3
Полезность: 68

anti_hlds_amplif_ddos.php
У себя на сервере держу, 11 hlds процесов, забанил свыше 3509 ip, спокойствие, и полные сервера с игроками.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 215 216 217 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 8 гостей читают эту тему: