Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 222 223 224 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя Predat0r
сообщение 9.1.2015, 18:17
Сообщение #4441
Стаж: 14 лет

Сообщений: 1245
Благодарностей: 375
Полезность: < 0

Цитата(FIELD LINE @ 9.1.2015, 19:11) *
При установке того или иного антивируса существует "галочка", отправлять анонимно информацию с вашего компьютера в наш центр разработок или нет.

Дальше что?
На той стороне анализируют на наличие вредоносного кода, а не наличие дырок.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Kasper55
сообщение 9.1.2015, 18:18
Сообщение #4442
Стаж: 16 лет

Сообщений: 1145
Благодарности: выкл.

Цитата(FIELD LINE @ 9.1.2015, 19:13) *
Независимый 49 протокол :)


Лучше использовать версию 391 с костылями.

а что вы так боитесь 49 протокола то? как то перешли все на 48 протокол , да на это нужно время , но за то будем уверены в защите своего сервера
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FIELD LINE
сообщение 9.1.2015, 18:19
Сообщение #4443
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Цитата(evil @ 9.1.2015, 19:16) *
Из за таймаута?

Давно не замечал!

И по этой причине тоже.

Да и новым разработкам Льва доверия у меня нет. Так как основной приоритет у него идет под фильтрацией фэйк плееров. Как известно версия 497 не стабильная и убрана была из атача на cs.rin.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 9.1.2015, 18:22
Сообщение #4444
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(FIELD LINE @ 9.1.2015, 19:19) *
И по этой причине тоже.

Да и новым разработкам Льва доверия у меня нет. Так как основной приоритет у него идет под фильтрацией фэйк плееров. Как известно версия 497 не стабильная и убрана была из атача на cs.rin.

Проверку фейков надо либо в отдельную ветку разработки, либо отдельным метаплагом.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
FIELD LINE
сообщение 9.1.2015, 18:24
Сообщение #4445
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Цитата(Kasper55 @ 9.1.2015, 19:18) *
а что вы так боитесь 49 протокола то? как то перешли все на 48 протокол , да на это нужно время , но за то будем уверены в защите своего сервера

На самом деле очень много игроков играет на протоколе 47 по сей день! Помню год назад прикрыл на одном из серверов протокол 47, так сразу началось "а что случилось с сервером? Почему не могу зайти на него?".

Сейчас на дворе 2015 год, и никто переходить никуда не будет.

В основном это школьники и читеры, а так же иностранцы, у которых в странах лимитированный интернет трафик и платить за интернет дорого, вот и устанавливают свои игровые клиенты с дисков 10 летней давности, на которых, естественно, протокол 47.

С выходом 49, не сделать трипл протокол, ибо не будет толка от протокола 49 что бы защитить сервер от атак амплификации.

P.S сразу вспомнились слова из книги - самоучителя по windows 95 от Дьяконова В.П, написанные в 96 году про то, что после windows 95 будет windows 97, про 98 не было не слова. Так же и здесь, не факт это будет протокол 49, может будет вообще 50 или 60, не в том суть. Суть в действиях официалов, будет ли вообще?

Так же отличный пример его слов, что процессоры intel pentium для рабочих станций будут венком на могиле процессоров 386 и 486, так же и с игрой CS 1.6.

Отредактировал: FIELD LINE, - 9.1.2015, 18:34
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Kasper55
сообщение 9.1.2015, 18:35
Сообщение #4446
Стаж: 16 лет

Сообщений: 1145
Благодарности: выкл.

Цитата(FIELD LINE @ 9.1.2015, 19:24) *
На самом деле очень много игроков играет на протоколе 47 по сей день! Помню год назад прикрыл на одном из серверов протокол 47, так сразу началось "а что случилось с сервером? Почему не могу зайти на него?".

Сейчас на дворе 2015 год, и никто переходить никуда не будет.

В основном это школьники и читеры, а так же иностранцы, у которых в странах лимитированный интернет трафик и платить за интернет дорого, вот и устанавливают свои игровые клиенты с дисков 10 летней давности, на которых, естественно, протокол 47.

С выходом 49, не сделать трипл протокол, ибо не будет толка от протокола 49 что бы защитить сервер от атак амплификации.

а сколько этих игроков до 5% 47 протоколом ? ну да толку от dproto уже не будет , потому что старые протоколы будут пускать эту заразу
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FIELD LINE
сообщение 9.1.2015, 18:36
Сообщение #4447
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Цитата(Kasper55 @ 9.1.2015, 19:35) *
а сколько этих игроков до 5% 47 протоколом ? ну да толку от dproto уже не будет , потому что старые протоколы будут пускать эту заразу

На hl 1 серверах основная составляющая это игроки 47 протокола.

Зайди на любой Американский сервер по CS 1.6, там с 47 протокола от 50% игроков.

Отредактировал: FIELD LINE, - 9.1.2015, 18:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Kasper55
сообщение 9.1.2015, 18:38
Сообщение #4448
Стаж: 16 лет

Сообщений: 1145
Благодарности: выкл.

Цитата(FIELD LINE @ 9.1.2015, 19:36) *
На hl 1 серверах основная составляющая это игроки 47 протокола.

ну го тогда костыли придумывать , мы же как их обожаем , dproto не будет всегда вас спасать , crock не вечен
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 9.1.2015, 18:42
Сообщение #4449
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(Kasper55 @ 9.1.2015, 19:38) *
ну го тогда костыли придумывать , мы же как их обожаем , dproto не будет всегда вас спасать , crock не вечен

Crock уже давно от дел отошёл, если ты не заметил.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FIELD LINE
сообщение 9.1.2015, 18:43
Сообщение #4450
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Цитата(Kasper55 @ 9.1.2015, 19:38) *
ну го тогда костыли придумывать , мы же как их обожаем , dproto не будет всегда вас спасать , crock не вечен

Частичные костыли есть, это правила iptables, Fire писал в этой теме если внимательно полистать. А так же ансвер ноль на уровне dproto.

Правда до сих пор непонятно, почему их до сих пор не написали в самой теме защиты в главном сообщении модераторы форума, как частичное решение.

Владельцам windows серверов кто держит серваки дома, потребуется поднимать отдельный линуксовый системник под интернет-подключение с грамотно настроенным и хитровы*бан*ым iptables.

Отредактировал: FIELD LINE, - 9.1.2015, 18:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Kasper55
сообщение 9.1.2015, 18:45
Сообщение #4451
Стаж: 16 лет

Сообщений: 1145
Благодарности: выкл.

Цитата([WPMG]PRoSToTeM@ @ 9.1.2015, 19:42) *

Crock уже давно от дел отошёл, если ты не заметил.

да ему уже кажется надоело с этим возиться

Цитата(FIELD LINE @ 9.1.2015, 19:43) *
Частичные костыли есть, это правила iptables, Fire писал в этой теме если внимательно полистать. А так же ансвер ноль на уровне dproto.

Правда до сих пор непонятно, почему их до сих пор не написали в самой теме защиты в главном сообщении модераторы форума, как частичное решение.

Владельцам windows серверов кто держит серваки дома, потребуется поднимать отдельный линуксовый системник под интернет-подключение с грамотно настроенным и хитровы*бан*ым iptables.

а как быть кто на хосте ? писать в тп и сказать что бы правила в iptables добавили?)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FIELD LINE
сообщение 9.1.2015, 18:46
Сообщение #4452
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Цитата(Kasper55 @ 9.1.2015, 19:44) *
да ему уже кажется надоело с этим возиться

Давно занимается Lev, который основной приоритет своих трудов направил на фильтрацию фэйков в dproto, и не очень удачно к сожалению.

Именно поэтому я использую dproto 391 с костылями от эксплоитов как самое стабильное решение.

Цитата(Kasper55 @ 9.1.2015, 19:45) *
да ему уже кажется надоело с этим возиться


а как быть кто на хосте ? писать в тп и сказать что бы правила в iptables добавили?)

Любой уважающий себя и своих клиентов хостер частично защитился от амплификации в первый же день. Вообще да, так и делать, скидывать хостеру ссылку посредственно на правила из данной темы, что бы были в курсе, если они до сих пор не в курсе что происходит.

Отредактировал: FIELD LINE, - 9.1.2015, 18:48
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Kasper55
сообщение 9.1.2015, 18:53
Сообщение #4453
Стаж: 16 лет

Сообщений: 1145
Благодарности: выкл.

Цитата(FIELD LINE @ 9.1.2015, 19:46) *
Давно занимается Lev, который основной приоритет своих трудов направил на фильтрацию фэйков в dproto, и не очень удачно к сожалению.

Именно поэтому я использую dproto 391 с костылями от эксплоитов как самое стабильное решение.


Любой уважающий себя и своих клиентов хостер частично защитился от амплификации в первый же день. Вообще да, так и делать, скидывать хостеру ссылку посредственно на правила из данной темы, что бы были в курсе, если они до сих пор не в курсе что происходит.

да просто все хуже и хуже становиться , crock ушел остался Lev , а он все в dproto не будет фиксить , ех не долго осталось этой игре .

Баги , эксплоиты и читы выходят очень много чем фиксы от них , крайний вариант стукать альфреду , он через года 2 что то сделает только)

Отредактировал: Kasper55, - 9.1.2015, 18:54
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FIELD LINE
сообщение 9.1.2015, 18:55
Сообщение #4454
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Цитата(Kasper55 @ 9.1.2015, 19:53) *
да просто все хуже и хуже становиться , crock ушел остался Lev , а он все в dproto не будет фиксить , ех не долго осталось этой игре .

Баги , эксплоиты и читы выходят очень много чем фиксы от них , крайний вариант стукать альфреду , он через года 2 что то сделает только)

Через 2 года от CS ничего не останется. Через 2 года будет год 2017, я серверами занимаюсь с 2006 года, а уже 2015 год, удивлен что так много людей собрались в одном месте и активно ведут демагогии о защите сервера.

А вообще Альфред уже "сделал"... "Спасибо" ему, в больших и жирных кавычках за серию новых билдов.

Отредактировал: FIELD LINE, - 9.1.2015, 18:57
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Kasper55
сообщение 9.1.2015, 18:59
Сообщение #4455
Стаж: 16 лет

Сообщений: 1145
Благодарности: выкл.

Цитата(FIELD LINE @ 9.1.2015, 19:55) *
Через 2 года от CS ничего не останется. Через 2 года будет год 2017, я серверами занимаюсь с 2006 года, а уже 2015 год, удивлен что так много людей собрались в одном месте и активно ведут демагогии о защите сервера.

А вообще Альфред уже "сделал"... "Спасибо" ему, в больших и жирных кавычках за серию новых билдов.

пока живет этот форум и живет эта игра , amx-x там вообще глухо , ну хоть что то он там пофиксил))

ладно , хватит не по делу говорить
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя berq
сообщение 9.1.2015, 19:16
Сообщение #4456
Стаж: 16 лет

Сообщений: 181
Благодарностей: 629
Полезность: 3725

Цитата(svgr @ 9.1.2015, 19:25) *
Единственное с чем стОит играться - это отдельные ли IP мониторить или подсети, ибо в случаи с ботнетом - количество IP всё равно ограничено, а в случаи спуфинга можно почти любой IP выдумать, какой вздумается.

Ну, раз при спуфинге можно подставить любой ип, то явно не стоит делать отслеживание на уровне ипшников. В таком случае точно памяти не напасешься.

Цитата(svgr @ 9.1.2015, 19:25) *
UPD: можно даже не сортированный. Hashtable подойдёт. В цикле оббегать в поисках "превышения скорости" и всё.

Идея правильная, правда есть одно НО. Что будет, когда долбанут спуфом не с десятка /24 подсетей, а со всего 0.0.0.0/0?
А вот что будет:

Ну, почти 800 мегабайт на процесс. Хотя можно, конечно, надеяться, что такого не будет.

Цитата(svgr @ 9.1.2015, 19:25) *
Вторая проблема на все 100% в HLDS'е. Просто если так рассуждать, то valve ни в чём не виноват. Это "лошары", проектировавшие udp просчитались. Не конструктивный подход.

UDP спроектирован нормально. Об амплификации должны думать те, кто проектируют протоколы на базе UDP. Если вам имя виновного надо, то оно есть у меня - это Джон Кармак. Куча современных шутеров унаследовали сетевой протокол (вместе с проблемой амплификации) от Quake.
Проблема глубже, чем кажется

Цитата(svgr @ 9.1.2015, 19:25) *
Нет, не кажется. Лучше пусть они сидят там в бане во время атаки, чем постоянно (не знаю у кого как, а я все "нашумевшие подсетки" в drop на роутере загнал. И уберу либо когда появится заплатка, либо когда в следующий раз вспомню про существование роутера. Эти сегменты сети для меня безынтересны. Но тут пусть каждый сам выбирает. Кому "голый стим", а кому и "последний dproto с настроенным по максимуму автобаном".

А вот игроки из безынтерсных вам подсетей хотят играть. И если такая мега-защита будет вшита в модуль, который на каждом втором сервере стоит, играть они не смогут.

Цитата(svgr @ 9.1.2015, 19:25) *
Согласен, идея далеко не best. Но лучше придумать хоть какое-то решение (а оно в любом случаи будет костылевидным), чем сложить ручки, взять свечку и молча лежать, пока земелькой в яме закидывают.

Решение проблемы №1: iptables -t raw -A PREROUTING -p udp -j NOTRACK + iptables -t raw -A OUTPUT -p udp -j NOTRACK
Решение проблемы №2: Спасение утопающих - дело рук самих утопающих. Но если утопающих таки жалко, можно попробовать hashlimit-ом или recent лишние пакетики по /24 подсетям срезать

Цитата(svgr @ 9.1.2015, 19:25) *
А зачем нам вообще куда-то таскать пакеты? hlds получил их, проанализировал, если счёл нужным, определённые проигнорировал.

Вариант отброса пакета иптаблесом:
Обработка прерывания от сетевухи => фильтрация в netfilter => пакет дропается

Вариант отброса пакета хлдсом:
Обработка прерывания от сетевухи => фильтрация в netfilter => добавляем пакет в очередь пакетов в сокете => пытаемся разбудить процесс хлдса => процесс вызывает recvfrom() => копируем содержимое пакета и инфу о нем в userspace память => hlds отбрасывает пакет

Дроп пакетов в ядре всегда будет эффективнее.

Цитата(svgr @ 9.1.2015, 19:25) *
Костыли в роутерах и на iptables все, кому было надо, уже подставили. Вопрос не в этом. Вопрос в том, что сейчас тулзу оттестировали, поняли, что она работает.

Амплификацию с игровых серверов юзают уже года 3 точно. Но всем было насрать до января 2015 года, пока не начали долбить целые подсети.

Цитата(svgr @ 9.1.2015, 19:25) *
А вот потом атака может всплыть вновь. И она уже может быть повёрнута против любого из нас, т.к. принцип действия разжеван, а способ действия идеален для атак на "себе подобных".

Я думаю что 80% трафика срежется блокированием udp source портов 27015:27020. Для клиентов геймхостингов делать вообще ничего не надо будет (ТП всё сделает сама), а тем кто арендует дедик, достаточно сделать один звонок в саппорт дц. Хоумхостинги, извините, но вы в жопе :)

Отредактировал: berq, - 9.1.2015, 19:23
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 5 раз
   + Цитировать сообщение
Статус пользователя Predat0r
сообщение 9.1.2015, 19:28
Сообщение #4457
Стаж: 14 лет

Сообщений: 1245
Благодарностей: 375
Полезность: < 0

Цитата(berq @ 9.1.2015, 20:16) *
Хоумхостинги, извините, но вы в жопе :)

Юзаю juniper, проблем практически нет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FIELD LINE
сообщение 9.1.2015, 19:35
Сообщение #4458
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Цитата(Predat0r @ 9.1.2015, 20:28) *
Юзаю juniper, проблем практически нет.

Дома?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predat0r
сообщение 9.1.2015, 19:36
Сообщение #4459
Стаж: 14 лет

Сообщений: 1245
Благодарностей: 375
Полезность: < 0

Цитата(FIELD LINE @ 9.1.2015, 20:35) *

Ага.

Отредактировал: Predat0r, - 9.1.2015, 19:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FIELD LINE
сообщение 9.1.2015, 19:39
Сообщение #4460
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Хорошо живешь, Предатор.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 222 223 224 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 141 гостей читают эту тему: