Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 220 221 222 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя shaid
сообщение 9.1.2015, 16:33
Сообщение #4401


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

да успокойтесь уже) никто тут не будет такой аддон под метамод писать...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predat0r
сообщение 9.1.2015, 16:33
Сообщение #4402
Стаж: 14 лет

Сообщений: 1245
Благодарностей: 375
Полезность: < 0

Цитата(Vlad @ 9.1.2015, 17:25) *
это что за машина которая тянет 20 хлдс (разве что кластер)

E7 v3 x4 + x12 Xeon PHI потянет и не такое.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя evil
сообщение 9.1.2015, 16:40
Сообщение #4403


Стаж: 14 лет

Сообщений: 1503
Благодарностей: 495
Полезность: 614

Меценат Меценат

Цитата
2 ксеона e5620 и 48gb оперативы спокойно держат.

Хостеры на 16 гб по 40 серверов тулят....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FIELD LINE
сообщение 9.1.2015, 16:41
Сообщение #4404
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Цитата(evil @ 9.1.2015, 17:40) *
Хостеры на 16 гб по 40 серверов тулят....

Я знаю про эти "общежития".
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя evil
сообщение 9.1.2015, 16:41
Сообщение #4405


Стаж: 14 лет

Сообщений: 1503
Благодарностей: 495
Полезность: 614

Меценат Меценат

с отмазкой что все фулл не будут в один момент.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
exec1337
сообщение 9.1.2015, 16:42
Сообщение #4406
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(shaid @ 9.1.2015, 17:33) *
да успокойтесь уже) никто тут не будет такой аддон под метамод писать...

тут походу никто не будет ничего писать, а только языком чесать

крутые ребята, только не пинайте(

почему нельзя отловить эту заразу при помощи DPROTO и дать бан через addip?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 9.1.2015, 16:46
Сообщение #4407
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

exec1337, как ты её ловить собрался?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predat0r
сообщение 9.1.2015, 16:46
Сообщение #4408
Стаж: 14 лет

Сообщений: 1245
Благодарностей: 375
Полезность: < 0

Цитата(exec1337 @ 9.1.2015, 17:42) *
почему нельзя отловить эту заразу при помощи DPROTO и дать бан через addip?

Потому, что нужно уметь читать.
https://c-s.net.ua/forum/topic37395.html?vi...st&p=712432
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 9.1.2015, 16:59
Сообщение #4409
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Вообще по сути, тех, кто использует пакеты с чалленджом (т.е. подтвердили что они не спуфятся) можно "разбанивать", если конечно кто-то их IP не подменяет (типа с нами общается и спуфер и реал).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
exec1337
сообщение 9.1.2015, 17:09
Сообщение #4410
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

[WPMG]PRoSToTeM@, ну придумайте)

Цитата(Predat0r @ 9.1.2015, 17:46) *
Потому, что нужно уметь читать.
https://c-s.net.ua/forum/topic37395.html?vi...st&p=712432

значит нужен другой способ
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 9.1.2015, 17:12
Сообщение #4411


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(exec1337 @ 9.1.2015, 17:09) *
[WPMG]PRoSToTeM@, ну придумайте)


значит нужен другой способ

только через альфреда. но лучше не надо.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FIELD LINE
сообщение 9.1.2015, 17:14
Сообщение #4412
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Цитата(shaid @ 9.1.2015, 18:12) *
только через альфреда. но лучше не надо.

Это уж точно, "нафигачит" в очередной раз. Но другого выхода нет, да и вряд ли он сможет повлиять, даже если захочет. Тут дело не на уровне программы самой hlds.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 9.1.2015, 17:17
Сообщение #4413
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(shaid @ 9.1.2015, 18:12) *
только через альфреда. но лучше не надо.

уже третий раз вижу намёки на его криворукость, но кто он? (со)автор чего?

я всегда считал, что у dproto богатый функционал и потенциал
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 9.1.2015, 17:18
Сообщение #4414


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(exec1337 @ 9.1.2015, 17:17) *
уже третий раз вижу намёки на его криворукость, но кто он? (со)автор чего?

я всегда считал, что у dproto богатый функционал и потенциал

это разраб из вельв. к дпрото он не относится, слава богу.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 9.1.2015, 17:24
Сообщение #4415
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(shaid @ 9.1.2015, 18:18) *
это разраб из вельв. к дпрото он не относится, слава богу.

тогда да, саму платформу лучше не трогать)))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя svgr
сообщение 9.1.2015, 17:25
Сообщение #4416
Стаж: 15 лет

Сообщений: 17
Благодарностей: 6
Полезность: 0

Цитата(berq @ 9.1.2015, 16:09) *
Есть проблема - флуд со спуфом, равномерно размазанный между несколькими десятками (может сотнями) /24 подсетей.
Предложите свой вариант блокирования такого флуда.
Я не знаю как в C++ с реализацией такого подхода, но в высокоуровневых языках можно сделать весьма элементарно: завести сортированный список, куда заносить адреса (или C-сетки) и количество pps от них за единицу времени (чистить, например, раз в 5-10 минут). И когда "в верхних строчках" окажутся слишком активно интересующиеся информацией о нашем сервере (казалось бы, для чего?), давать им банан до очередной очистки списка (или на другой время - тут воля фантазии). Всё. Памяти жрёт минимум, CPU, в отдельном потоке, тоже много не съест.
Единственное с чем стОит играться - это отдельные ли IP мониторить или подсети, ибо в случаи с ботнетом - количество IP всё равно ограничено, а в случаи спуфинга можно почти любой IP выдумать, какой вздумается.
UPD: можно даже не сортированный. Hashtable подойдёт. В цикле оббегать в поисках "превышения скорости" и всё.

Цитата(berq @ 9.1.2015, 16:09) *
Какая из проблем? Их у нас две:
1) Переполняется таблицы контрака/хэшлимита/еще чего-нибудь в netfilter
2) Возможность амплификации
Первая не может решаться на уровне hlds-а в принципе
Вторая проблема должна решаться редизайном протокола. Любая попытка решить ее другим способом - костыль.
Так что, у нас нет проблем, которые "именно в Hlds'e"

Вторая проблема на все 100% в HLDS'е. Просто если так рассуждать, то valve ни в чём не виноват. Это "лошары", проектировавшие udp просчитались. Не конструктивный подход.

Цитата(berq @ 9.1.2015, 16:09) *
Вам не кажется странным, что 131к-4к = 127 тысяч адресов должны просто так сидеть в бане? Потому, что кто-то там не подумал над защитой?
Нет, не кажется. Лучше пусть они сидят там в бане во время атаки, чем постоянно (не знаю у кого как, а я все "нашумевшие подсетки" в drop на роутере загнал. И уберу либо когда появится заплатка, либо когда в следующий раз вспомню про существование роутера. Эти сегменты сети для меня безынтересны. Но тут пусть каждый сам выбирает. Кому "голый стим", а кому и "последний dproto с настроенным по максимуму автобаном".


Цитата(berq @ 9.1.2015, 16:09) *
Допустим, ввели лимит 50 запросов в секунду.
Теперь, если зафлудить сервак на 500запросов/сек, он 90% времени будет не виден в Favorites/Internet вкладках на клиентах. Хреновая идея, имхо
Согласен, идея далеко не best. Но лучше придумать хоть какое-то решение (а оно в любом случаи будет костылевидным), чем сложить ручки, взять свечку и молча лежать, пока земелькой в яме закидывают.

Цитата(berq @ 9.1.2015, 16:09) *
Любая защита, сделанная на иптаблесе, будет менее ресурсоёмкой ее аналога, сделанного в юзерспейсе. Потому что не надо таскать пакеты между ядром и юзерспейсом.
А зачем нам вообще куда-то таскать пакеты? hlds получил их, проанализировал, если счёл нужным, определённые проигнорировал.

Костыли в роутерах и на iptables все, кому было надо, уже подставили. Вопрос не в этом. Вопрос в том, что сейчас тулзу оттестировали, поняли, что она работает. Но некоторые, так и не поняв куда писать "iptables ....." в винде, никаких заплаток себе не поставят. Вот уже второй день не атакуют, быть может, на какое-то время проблема забудется. Вместе с тем и правила iptables у кого-то пропадут (за "ненадобностью")... А вот потом атака может всплыть вновь. И она уже может быть повёрнута против любого из нас, т.к. принцип действия разжеван, а способ действия идеален для атак на "себе подобных".

Отредактировал: svgr, - 9.1.2015, 17:38
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FIELD LINE
сообщение 9.1.2015, 17:25
Сообщение #4417
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Цитата(exec1337 @ 9.1.2015, 18:17) *
я всегда считал, что у dproto богатый функционал и потенциал

dproto в первую очередь всегда должен был оставаться только для функции мультипротокола и поддержки non-steam. Из названия dproto это и значится.

А защита от эксплоитов это в первую очередь всегда должно было оставаться на уровне разработчиков valve.

На CS 1.6 они давно забили. Вышел эксплоит в той же srcds - так тут же вышло обновление серверной платформы на следующие сутки с исправлениями.

С самого начала мне не ясно, почему разработчик dproto "обязан" закрывать дыры и всячески лечить криворукость valve, как в травмпункте? С одним отличием, что разработчикам dproto никто не платит за дополнительную работу, в плане закрытия дыр из-за полного пофигизма valve.

Я если честно был удивлен ещё в 2009 году если не изменяет паvять, когда всеми нами уважаемый и известный Crock закрыл дыры от эксплоитов failds и hlds fuck.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 9.1.2015, 17:30
Сообщение #4418
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(FIELD LINE @ 9.1.2015, 18:25) *
С самого начала мне не ясно, почему разработчик dproto "обязан" закрывать дыры и всячески лечить криворукость valve, как в травмпункте? С одним отличием, что разработчикам dproto никто не платит за дополнительную работу, в плане закрытия дыр из-за полного пофигизма valve.

тут действует принцип
кто, есть не мы? © хз кто

Отредактировал: exec1337, - 9.1.2015, 17:30
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FIELD LINE
сообщение 9.1.2015, 17:33
Сообщение #4419
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Цитата(exec1337 @ 9.1.2015, 18:30) *
тут действует принцип
кто, есть не мы? © хз кто

К сожалению так и есть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя PREDATOREX
сообщение 9.1.2015, 17:39
Сообщение #4420


Стаж: 17 лет

Сообщений: 828
Благодарностей: 611
Полезность: 674

serveroc.com.ua
Цитата(FIELD LINE @ 9.1.2015, 17:25) *
dproto в первую очередь всегда должен был оставаться только для функции мультипротокола и поддержки non-steam. Из названия dproto это и значится.

А защита от эксплоитов это в первую очередь всегда должно было оставаться на уровне разработчиков valve.

На CS 1.6 они давно забили. Вышел эксплоит в той же srcds - так тут же вышло обновление серверной платформы на следующие сутки с исправлениями.

С самого начала мне не ясно, почему разработчик dproto "обязан" закрывать дыры и всячески лечить криворукость valve, как в травмпункте? С одним отличием, что разработчикам dproto никто не платит за дополнительную работу, в плане закрытия дыр из-за полного пофигизма valve.

Я если честно был удивлен ещё в 2009 году если не изменяет паvять, когда всеми нами уважаемый и известный Crock закрыл дыры от эксплоитов failds и hlds fuck.



Предлагал я это кроку ещё 2009 году на DS спонсировать его труд. Он отказался.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
413 страниц V  « 220 221 222 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 6 гостей читают эту тему: