Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 217 218 219 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя Archangel236
сообщение 8.1.2015, 16:53
Сообщение #4341


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(fm3at @ 8.1.2015, 16:48) *
Атаки сегодня были? У меня ничего не логируется, надо узнать, закончилось это безобразие или нет.

У меня ближе к 19 начинается. Потому сча не отвечу
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Chilly_Willy
сообщение 8.1.2015, 17:15
Сообщение #4342


Стаж: 17 лет

Сообщений: 394
Благодарностей: 45
Полезность: 119

Цитата(fm3at @ 8.1.2015, 21:48) *
Атаки сегодня были? У меня ничего не логируется, надо узнать, закончилось это безобразие или нет.

Пока не было, обычно уже около часа шатают :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Kasper55
сообщение 8.1.2015, 17:17
Сообщение #4343
Стаж: 16 лет

Сообщений: 1145
Благодарности: выкл.

А что меня не кто не шатает ?sad.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
marik
сообщение 8.1.2015, 17:18
Сообщение #4344
Стаж: 12 лет

Сообщений: 593
Благодарностей: 130
Полезность: < 0

Kasper55,
Сплюнь ! тебе так этого и хочется ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Kasper55
сообщение 8.1.2015, 17:28
Сообщение #4345
Стаж: 16 лет

Сообщений: 1145
Благодарности: выкл.

Цитата(marik @ 8.1.2015, 18:18) *
Kasper55,
Сплюнь ! тебе так этого и хочется ?

Плюнул и по дереву постучал , да не особо :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 8.1.2015, 17:39
Сообщение #4346


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Я вам больше скажу, этой амплификацией уже начали другие гейм-сервера шатать, благо эти атаки блокируются достаточно легко.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 8.1.2015, 18:08
Сообщение #4347
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Цитата(Fire @ 8.1.2015, 17:39) *
Я вам больше скажу, этой амплификацией уже начали другие гейм-сервера шатать, благо эти атаки блокируются достаточно легко.

очень полезная информация
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 8.1.2015, 18:11
Сообщение #4348


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(sergggzi @ 8.1.2015, 19:08) *
очень полезная информация

Люди, хоть немного знакомые с hlds и протоколами знают как закрыть.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 8.1.2015, 18:22
Сообщение #4349
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Цитата(Fire @ 8.1.2015, 19:11) *
Люди, хоть немного знакомые с hlds и протоколами знают как закрыть.

А чего не выложить в первый пост? Нафига тут люди уже исписали несколько десятков страниц?
Или надо показать всю свою важность, вот я один тут такой крутой перец и знаю, как решить проблему, но никому не скажу.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 8.1.2015, 18:26
Сообщение #4350


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(sergggzi @ 8.1.2015, 19:22) *
А чего не выложить в первый пост? Нафига тут люди уже исписали несколько десятков страниц?
Или надо показать всю свою важность, вот я один тут такой крутой перец и знаю, как решить проблему, но никому не скажу.

Ну я не могу тут редактировать первый пост.
Да и я написал что есть ддосы других серверов используя амплификацию, тут я говорил как-раз про входящий трафик от других игровых серверов.
Блокировать такой трафик на сервере бесполезно, только на вышестоящем оборудовании.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 8.1.2015, 18:32
Сообщение #4351


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(Fire @ 8.1.2015, 18:26) *
Ну я не могу тут редактировать первый пост.
Да и я написал что есть ддосы других серверов используя амплификацию, тут я говорил как-раз про входящий трафик от других игровых серверов.
Блокировать такой трафик на сервере бесполезно, только на вышестоящем оборудовании.

Ты про MX?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 8.1.2015, 18:33
Сообщение #4352


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

Цитата(Fire @ 8.1.2015, 19:26) *
Ну я не могу тут редактировать первый пост.
Да и я написал что есть ддосы других серверов используя амплификацию, тут я говорил как-раз про входящий трафик от других игровых серверов.
Блокировать такой трафик на сервере бесполезно, только на вышестоящем оборудовании.

Способ блокировки скажите (напишите)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя waza123
сообщение 8.1.2015, 18:51
Сообщение #4353


Стаж: 12 лет

Сообщений: 33
Благодарностей: 3
Полезность: 68

Цитата(3aB}{o3 @ 8.1.2015, 18:33) *
Способ блокировки скажите (напишите)


https://c-s.net.ua/forum/topic37395.html?vi...st&p=711485
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 8.1.2015, 18:51
Сообщение #4354


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(3aB}{o3 @ 8.1.2015, 19:33) *
Способ блокировки скажите (напишите)

До ужаса просто, по source port


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 8.1.2015, 18:54
Сообщение #4355


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(waza123 @ 8.1.2015, 18:51) *

а не проще напрямую

Код
-A INPUT -p udp -m udp -m string --algo kmp --hex-string "|FF FF FF FF 54|" -m connlimit --connlimit-above (количество пакетов) --connlimit-mask 24 -j DROP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 8.1.2015, 19:01
Сообщение #4356


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Или можно еще так
Код
-N HLDS_DDOS
-A INPUT -p udp -m udp -m string -i eth0 --dport (hlds_port) -j HLDS_DDOS --hex-string "|FF FF FF FF 54|" -m connlimit --connlimit-above (количество пакетов) --connlimit-mask 24 --algo kmp
-A HLDS_DDOS -s (ИП которые не банить при превышении лимита) -j ACCEPT
-A HLDS_DDOS -j DROP


Не тестировал )

Отредактировал: Archangel236, - 8.1.2015, 19:08
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя tribbiani
сообщение 8.1.2015, 19:47
Сообщение #4357
Стаж: 12 лет

Сообщений: 186
Благодарностей: 88
Полезность: 270

Цитата(waza123 @ 7.1.2015, 23:11) *
Код
#
#   Anti Hlds Amplification Attack
#   v1.0 (07.01.2015)
#   by waza123
#   http://c-s.net.ua/forum/topic37395.html&st=4320
#
#   Description:
#      * When attacker sending a small UDP packet to your server with changed source ip address in IPv4 header (ip spoofing),
#        your server answers with larger packet, and sending this packet to victims ip,
#        your server are becoming a zombie/attacker a part of DDoS.
#      * My script is watching for packets and if there is a large amount of packets from same ip, the ip is blocked for some time
#        and your server will not die from large amount of udp requests.
#
#   System requirements:
#      * Linux (any linux, ubuntu recommended)
#      * iptables (by default in linux)
#      * php (http://php.net)
#      * conntrack    (apt-get install conntrack , or http://conntrack-tools.netfilter.org/)
#      * crontab (by default in linux)
#      * glibc 2.9>= (ldd --version)
#
#    Installation:
#        Put this script in crontab root file /var/spool/cron/crontabs/root , run every 1 minute (recommended)
#        */1 * * * * php /root/anti_hlds_amplif_ddos.php

И куда этот файлик заливать не подскажите?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 8.1.2015, 19:49
Сообщение #4358


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(tribbiani @ 8.1.2015, 19:47) *
И куда этот файлик заливать не подскажите?

Да куда тебе угодно, это php скрипт выполняемый по крону, ты путь к файлу в кроне задаешь куда положил его.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя tribbiani
сообщение 8.1.2015, 19:58
Сообщение #4359
Стаж: 12 лет

Сообщений: 186
Благодарностей: 88
Полезность: 270

Цитата(Archangel236 @ 8.1.2015, 20:49) *
Да куда тебе угодно, это php скрипт выполняемый по крону, ты путь к файлу в кроне задаешь куда положил его.

А по подробнее. Ну предположим заливаю его в любое место на вэбхостинге а дальше что делать. Извините но не до конца понял, что нужно сделать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
maxiuser
сообщение 8.1.2015, 20:00
Сообщение #4360
Стаж: 11 лет

Сообщений: 65
Благодарностей: 24
Полезность: < 0

Цитата(kritik @ 19.12.2014, 5:08) *
Сообщение #3755
Обновил до 1.1, теперь не должно кикать других игроков с overflow.

[attachment=29758:cf_fix.zip]

Только что упал сервер. В консоле - Ignoring custom decal from truuuas. В логах все чисто.
Почитал 1-ый пост, понял, что нужен этот фикс. Но куда закидывать скачанные файлы не соображу. Верней понимаю, но хочу провериться.
Объясните подробней. Спасибо.

Отредактировал: maxiuser, - 8.1.2015, 20:01
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 217 218 219 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 9 гостей читают эту тему: