Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 354 355 356 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя D9D9
сообщение 21.9.2015, 8:24
Сообщение #7081
Стаж: 11 лет

Сообщений: 323
Благодарностей: 38
Полезность: < 0

Цитата(Vladorld @ 21.9.2015, 2:56) *
Сегодня на сервере было 32 игрока из них 5 фейковых, которые не кикались. Установлен fakedetector 2.1.3 и sv_timeout "30". Какой еще можно поставить плагин или модуль от фейков?


Установлен fakedetector 2.1.3 + OD + banip_fakes
Заходит бот максимум на 20 сек затем идет кик от OD если не идет то banip_fakes идет бан за второй ип если еще кто то остался sv_timeout "22" добивает)
fakedetector 2.1.3 тут уже 100500 раз писали он не детектит последних фей!

Отредактировал: D9D9, - 21.9.2015, 8:30
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя YrkinSon
сообщение 21.9.2015, 17:53
Сообщение #7082
Стаж: 12 лет
Город: Новосибирск

Сообщений: 302
Благодарностей: 54
Полезность: 36

Ребят не подскажите что за фигня? консоль усыпана
Client Clatenburg - CH:185.5.248.173:65217 sent a bogus command packet
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя WizarD
сообщение 21.9.2015, 17:57
Сообщение #7083
Стаж: 12 лет

Сообщений: 113
Благодарностей: 13
Полезность: < 0

Цитата(YrkinSon @ 21.9.2015, 18:49) *
Ребят не подскажите что за фигня? консоль усыпана
Client Clatenburg - CH:185.5.248.173:65217 sent a bogus command packet

Пакеты вроде летят тебя ддосят ) точно не знаю но вроде ддос )
это ип блока ни и все ну если с него все пакеты ! ип 185.5.248.173 : Порт 65217

Отредактировал: WizarD, - 21.9.2015, 18:03
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя WizarD
сообщение 21.9.2015, 18:54
Сообщение #7084
Стаж: 12 лет

Сообщений: 113
Благодарностей: 13
Полезность: < 0

Комму надо на собирал ипшок от ботов !
после блокировки этих перестали камне на сервер заходить )

Отредактировал: WizarD, - 21.9.2015, 18:55
Прикрепленные файлы:
Прикрепленный файл  listip.txt ( 879 байт ) Кол-во скачиваний: 61
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя YrkinSon
сообщение 21.9.2015, 19:27
Сообщение #7085
Стаж: 12 лет
Город: Новосибирск

Сообщений: 302
Благодарностей: 54
Полезность: 36

Цитата(YrkinSon @ 21.9.2015, 18:49) *
Ребят не подскажите что за фигня? консоль усыпана
Client Clatenburg - CH:185.5.248.173:65217 sent a bogus command packet

походу какой то новый експлойт или бот
Client l*XyL[i]gaN4eG*l:185.58.205.176:59159 sent a bogus command packet
на всех серверах вижу эту хрень
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя timaksochi
сообщение 22.9.2015, 2:29
Сообщение #7086
Стаж: 11 лет

Сообщений: 245
Благодарностей: 58
Полезность: < 0

Цитата(YrkinSon @ 21.9.2015, 20:23) *
походу какой то новый експлойт или бот
Client l*XyL[i]gaN4eG*l:185.58.205.176:59159 sent a bogus command packet
на всех серверах вижу эту хрень

на ммору веселятся так.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ExtinctSun
сообщение 22.9.2015, 13:39
Сообщение #7087
Стаж: 11 лет

Сообщений: 144
Благодарностей: 23
Полезность: 132

Цитата(WizarD @ 21.9.2015, 19:50) *
Комму надо на собирал ипшок от ботов !
после блокировки этих перестали камне на сервер заходить )


В копилку сборка моих злостных - более 25 обнаружений за 2 суток
46.44.53.78
85.140.0.221
89.216.126.76
94.142.139.188
109.160.91.98
184.74.212.158
188.24.249.23
195.3.235.93


Правда я их через iptables -A INPUT -s ИП_ДЯТЛА -j REJECT блокирую

В приложении обновлённый файл listip

Отредактировал: ExtinctSun, - 22.9.2015, 13:43
Прикрепленные файлы:
Прикрепленный файл  listip.txt ( 1,04 килобайт ) Кол-во скачиваний: 28
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mrpheel
сообщение 22.9.2015, 15:22
Сообщение #7088


Стаж: 11 лет
Город: Санкт-Петербург


Сообщений: 250
Благодарностей: 67
Полезность: 72

Цитата(ExtinctSun @ 22.9.2015, 15:35) *
В копилку сборка моих злостных - более 25 обнаружений за 2 суток
46.44.53.78
85.140.0.221
89.216.126.76
94.142.139.188
109.160.91.98
184.74.212.158
188.24.249.23
195.3.235.93


Правда я их через iptables -A INPUT -s ИП_ДЯТЛА -j REJECT блокирую

В приложении обновлённый файл listip

А зачем блокируешь сначала подсеть 80.79.0.0, а потом еще много айпишников из нее же.
Имхо, метод бредовый. Сегодня эти айпишники, завтра другие.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя ExtinctSun
сообщение 22.9.2015, 16:09
Сообщение #7089
Стаж: 11 лет

Сообщений: 144
Благодарностей: 23
Полезность: 132

Цитата(mrpheel @ 22.9.2015, 16:18) *
А зачем блокируешь сначала подсеть 80.79.0.0, а потом еще много айпишников из нее же.
Имхо, метод бредовый. Сегодня эти айпишники, завтра другие.


Не помню, чтобы я про 80.79.0.0 говорил... Лишь дал своих ботоводов и отметил, как сам с ними борюсь. Для особо ленивых добавил своих ботоводов в выложенный ранее WizarD файл.
Имхо, а завтра я не поленюсь и обновлю правила-то...

Отредактировал: ExtinctSun, - 22.9.2015, 16:11
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 22.9.2015, 16:12
Сообщение #7090


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

ExtinctSun, он говорит о том, что если есть:
Код
addip 0.0 80.79.0.0

то все что идет дальше в этой подсети, не имеет смысла:
Код
addip 0.0 80.79.116.230
addip 0.0 80.79.116.231
addip 0.0 80.79.116.232
addip 0.0 80.79.116.233
addip 0.0 80.79.116.234
addip 0.0 80.79.116.237
addip 0.0 80.79.116.239
addip 0.0 80.79.116.241
addip 0.0 80.79.116.253
addip 0.0 80.79.127.130
addip 0.0 80.79.127.136
addip 0.0 80.79.127.152
addip 0.0 80.79.127.154
addip 0.0 80.79.127.158
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ExtinctSun
сообщение 22.9.2015, 16:30
Сообщение #7091
Стаж: 11 лет

Сообщений: 144
Благодарностей: 23
Полезность: 132

Цитата(Bloo @ 22.9.2015, 17:07) *
Cкрытый текст
ExtinctSun, он говорит о том, что если есть:
Код
addip 0.0 80.79.0.0

то все что идет дальше в этой подсети, не имеет смысла:
Код
addip 0.0 80.79.116.230
addip 0.0 80.79.116.231
addip 0.0 80.79.116.232
addip 0.0 80.79.116.233
addip 0.0 80.79.116.234
addip 0.0 80.79.116.237
addip 0.0 80.79.116.239
addip 0.0 80.79.116.241
addip 0.0 80.79.116.253
addip 0.0 80.79.127.130
addip 0.0 80.79.127.136
addip 0.0 80.79.127.152
addip 0.0 80.79.127.154
addip 0.0 80.79.127.158


Я это понимаю, но в оригинале было так. Я ж не подряжался "всё сделать красиво".
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
csportal
сообщение 23.9.2015, 2:49
Сообщение #7092
Стаж: 10 лет

Сообщений: 113
Благодарностей: 31
Полезность: < 0

Это онанизм собирать списки. Тем более руками.
Если и есть желание их рубить, то надо скриптик написать для себя, и парсить логи раз в час, тут же и в фаервол их отправлять тем же скриптом.
Раз в сутки обнулять, ибо раздуется рано или поздно.

Парсить же можно всё что в логи падает, любые вариации атак и флуда.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ExtinctSun
сообщение 23.9.2015, 9:02
Сообщение #7093
Стаж: 11 лет

Сообщений: 144
Благодарностей: 23
Полезность: 132

Цитата(csportal @ 23.9.2015, 3:45) *
Это онанизм собирать списки. Тем более руками.
Если и есть желание их рубить, то надо скриптик написать для себя, и парсить логи раз в час, тут же и в фаервол их отправлять тем же скриптом.
Раз в сутки обнулять, ибо раздуется рано или поздно.

Парсить же можно всё что в логи падает, любые вариации атак и флуда.


Гениально! Поделитесь скриптом?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя WizarD
сообщение 23.9.2015, 9:50
Сообщение #7094
Стаж: 12 лет

Сообщений: 113
Благодарностей: 13
Полезность: < 0

Цитата(csportal @ 23.9.2015, 3:45) *
Это онанизм собирать списки. Тем более руками.
Если и есть желание их рубить, то надо скриптик написать для себя, и парсить логи раз в час, тут же и в фаервол их отправлять тем же скриптом.
Раз в сутки обнулять, ибо раздуется рано или поздно.

Парсить же можно всё что в логи падает, любые вариации атак и флуда.

Я и не Руками собираю !
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
csportal
сообщение 23.9.2015, 14:35
Сообщение #7095
Стаж: 10 лет

Сообщений: 113
Благодарностей: 31
Полезность: < 0

Цитата(ExtinctSun @ 23.9.2015, 9:58) *
Гениально! Поделитесь скриптом?



cat /usr/hlds/public/hlds/cstrike/logs/*.log | grep "traffi" | awk '{print $10}'| sort -n | uniq | awk '{print "/sbin/pfctl -t floodcs -T add "$1""}' | sh
cat /usr/hlds/public/hlds/cstrike/logs/*.log | grep "Bad Rcon" | egrep -o '[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+' | sort -n | uniq | awk '{print "/sbin/pfctl -t floodrcon -T add "$1""}' | sh

Та пожалуйста.
Банальные два правила, которые банят pps флуд и подбор ркона.
Сочинял их под фряшный pf, но думаю переделать под айпитаблес для вас труда не составит.

Всё остальное по аналогии.

Отредактировал: csportal, - 23.9.2015, 14:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя ExtinctSun
сообщение 23.9.2015, 18:08
Сообщение #7096
Стаж: 11 лет

Сообщений: 144
Благодарностей: 23
Полезность: 132

Цитата(csportal @ 23.9.2015, 15:31) *
Cкрытый текст
cat /usr/hlds/public/hlds/cstrike/logs/*.log | grep "traffi" | awk '{print $10}'| sort -n | uniq | awk '{print "/sbin/pfctl -t floodcs -T add "$1""}' | sh
cat /usr/hlds/public/hlds/cstrike/logs/*.log | grep "Bad Rcon" | egrep -o '[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+' | sort -n | uniq | awk '{print "/sbin/pfctl -t floodrcon -T add "$1""}' | sh

Та пожалуйста.
Банальные два правила, которые банят pps флуд и подбор ркона.
Сочинял их под фряшный pf, но думаю переделать под айпитаблес для вас труда не составит.

Всё остальное по аналогии.


Спасибо! Только интересовал именно
Цитата
скриптик ..., и парсить логи раз в час, тут же и в фаервол их отправлять тем же скриптом
, а не
Цитата
банальные два правила
.

Ваше предложение и решение из разряда:
Надо просто сделать сервер, который сам себя будет защищать и раскручивать. Ну начать с mkdir /usr/hlds. А дальше по аналогии...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RepairPC
сообщение 23.9.2015, 18:57
Сообщение #7097


Стаж: 11 лет

Сообщений: 218
Благодарностей: 113
Полезность: 216

Цитата(YrkinSon @ 21.9.2015, 17:49) *
Ребят не подскажите что за фигня? консоль усыпана
Client Clatenburg - CH:185.5.248.173:65217 sent a bogus command packet

В listip сегодня нашел addip 0.0 185.5.248.173 rofl.gif

Cкрытый текст
addip 0.0 185.58.205.208
addip 0.0 185.5.248.173
addip 0.0 185.58.205.176
addip 0.0 5.166.80.249
addip 0.0 10.149.64.168
addip 0.0 194.126.168.58


Отредактировал: RepairPC, - 23.9.2015, 18:58
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
csportal
сообщение 23.9.2015, 20:13
Сообщение #7098
Стаж: 10 лет

Сообщений: 113
Благодарностей: 31
Полезность: < 0

Цитата(ExtinctSun @ 23.9.2015, 19:03) *
Спасибо! Только интересовал именно , а не .

Ваше предложение и решение из разряда:
Надо просто сделать сервер, который сам себя будет защищать и раскручивать. Ну начать с mkdir /usr/hlds. А дальше по аналогии...


Насчёт раскрутки я ничего не писал. Хотя у многих оно действительно на полном автомате работает. У меня в том числе.
Скриптик я и дал, пользуйтесь. Если же вас интересовало готовое комплексное решение по защите, где "просто его запустить и всё" , то это не ко мне. Я не техподдержка вашего сервера.

Начинать не с mkdir /usr/hlds, а внимательно глянуть что я выложил.

Что именно непонятно?
Описать ещё как в крон это всё добавить?

Дал две вариации примера, подставляйте свои значения под grep.
Та и не предложение это, а работающая схема.

Блок sent a bogus command packet с айпитаблесом
cat /usr/hlds/cstrike/logs/*.log | grep "sent a bogus command packet" | egrep -o '[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+' | sort -n | uniq | awk '{print "iptables -A INPUT "$1" -j DROP"}' | sh

Учитесь думать чтоли, я хз.

Отредактировал: csportal, - 23.9.2015, 21:10
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ExtinctSun
сообщение 23.9.2015, 21:16
Сообщение #7099
Стаж: 11 лет

Сообщений: 144
Благодарностей: 23
Полезность: 132

Цитата(csportal @ 23.9.2015, 21:09) *
Cкрытый текст
Насчёт раскрутки я ничего не писал. Хотя у многих оно действительно на полном автомате работает. У меня в том числе.
Скрипт дал, пользуйтесь.
Начинать не с mkdir /usr/hlds, а внимательно глянуть что я выложил.

Что именно непонятно?
Описать ещё как в крон это всё добавить?

Дал две вариации примера, подставляйте свои значения под grep.
Та и не предложение это, а работающая схема.

Блок sent a bogus command packet с айпитаблесом
cat /usr/hlds/cstrike/logs/*.log | grep "sent a bogus command packet" | egrep -o '[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+' | sort -n | uniq | awk '{print "iptables -A INPUT "$1" -j DROP"}' | sh

Учитесь думать чтоли, я хз.


Давайте так - Вы победили в нашей перепалке. Прямо таки приболтали.
Всякие мелочи остались - "скриптика" не появилось ни грамма, зато вокруг да около пообщались...
Я тоже хз. Я бы вот поделился бы "скриптик ..., и парсить логи раз в час, тут же и в фаервол их отправлять тем же скриптом", если б имел...
И уж совсем несогласен с "Начинать не с mkdir /usr/hlds". Это ж алмаматер. Ну или я хз.
ЗЫ Как тут смайлик вставить?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
csportal
сообщение 23.9.2015, 21:18
Сообщение #7100
Стаж: 10 лет

Сообщений: 113
Благодарностей: 31
Полезность: < 0

Цитата(ExtinctSun @ 23.9.2015, 22:12) *
Давайте так - Вы победили в нашей перепалке. Прямо таки приболтали.
Всякие мелочи остались - "скриптика" не появилось ни грамма, зато вокруг да около пообщались...
Я тоже хз. Я бы вот поделился бы "скриптик ..., и парсить логи раз в час, тут же и в фаервол их отправлять тем же скриптом", если б имел...
И уж совсем несогласен с "Начинать не с mkdir /usr/hlds". Это ж алмаматер. Ну или я хз.
ЗЫ Как тут смайлик вставить?


Это и есть скриптик. Он делает то что и требуется. Отфильтровывает, и добавляет в фаервол все "нехорошие IP".
Всё что нужно сделать - добавить его в крон.
Профит.

Отредактировал: csportal, - 23.9.2015, 21:20
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 354 355 356 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 149 гостей читают эту тему: