новый вид атаки?, ддос с разных IP адресов |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
новый вид атаки?, ддос с разных IP адресов |
VituSkz
|
10.6.2012, 17:33
Сообщение
|
|
|
Всем здравствуйте! Защитил сервер, как описано в данной теме https://c-s.net.ua/forum/topic24820.html
но недавно на сервере поднялся сильно пинг, посмотрел в логи и увидел следующее: Цитата Dropped AgmuH coceT y 2010KOHTEP from server Reason: Client sent 'drop' SV_ReadClientMessage: unknown command char (46) Dropped AgmuH coceT y 2010KOHTEP from server Reason: Bad command character in client command SV_ReadClientMessage: unknown command char (46) Dropped AgmuH coceT y 2010KOHTEP from server Reason: Bad command character in client command Dropped AgmuH coceT y 2010KOHTEP from server Reason: Client sent 'drop' SV_ReadClientMessage: unknown command char (46) Dropped AgmuH coceT y 2010KOHTEP from server Reason: Bad command character in client command SV_ReadClientMessage: unknown command char (46) Dropped AgmuH coceT y 2010KOHTEP from server Reason: Bad command character in client command Dropped AgmuH coceT y 2010KOHTEP from server Reason: Client sent 'drop' 77.76.184.2:60234:reconnect SV_ReadClientMessage: unknown command char (46) Dropped AgmuH coceT y 2010KOHTEP from server Reason: Bad command character in client command Dropped AgmuH coceT y 2010KOHTEP from server Reason: Client sent 'drop' SV_ReadClientMessage: unknown command char (46) Dropped AgmuH coceT y 2010KOHTEP from server Reason: Bad command character in client command 77.76.184.2:60234:reconnect SV_ReadClientMessage: unknown command char (46) Dropped AgmuH coceT y 2010KOHTEP from server Reason: Bad command character in client command SV_ReadClientMessage: unknown command char (46) Dropped AgmuH coceT y 2010KOHTEP from server Reason: Bad command character in client command SV_ReadClientMessage: unknown command char (46) после того, как поставил пароль на сервер, пошли логи с IP адресами: Цитата 89.28.7.9:60234: password failed 95.154.160.206:60234: password failed 94.31.139.252:60234: password failed 85.232.152.90:60234: password failed 88.80.117.241:60234: password failed 92.53.57.197:60234: password failed 77.76.184.2:60234: password failed 92.53.82.178:60234: password failed Invalid address "209.197.4.186:27010", setmaster command ignored 109.236.222.70:60234: password failed 140.112.242.39:60234: password failed 77.76.184.2:60234: password failed 95.79.25.83:60234: password failed 89.28.7.9:60234: password failed 87.97.178.33:60234: password failed 95.154.160.206:60234: password failed 94.31.139.252:60234: password failed 85.232.152.90:60234: password failed 88.80.117.241:60234: password failed 92.53.57.197:60234: password failed 77.76.184.2:60234: password failed 92.53.82.178:60234: password failed 109.236.222.70:60234: password failed 140.112.242.39:60234: password failed 77.76.184.2:60234: password failed 95.79.25.83:60234: password failed 89.28.7.9:60234: password failed 87.97.178.33:60234: password failed 95.154.160.206:60234: password failed 94.31.139.252:60234: password failed 85.232.152.90:60234: password failed 88.80.117.241:60234: password failed 92.53.57.197:60234: password failed Invalid address "68.142.72.250:27010", setmaster command ignored 77.76.184.2:60234: password failed 109.236.222.70:60234: password failed 77.76.184.2:60234: password failed 140.112.242.39:60234: password failed 92.53.82.178:60234: password failed 87.97.178.33:60234: password failed 95.79.25.83:60234: password failed и что-то их слишком много... ботнэт какойто ) как с этим бороться и что это вообще ? в интернете ничего не нашел по этому поводу .. |
|
|
|
Fred Perry
|
10.6.2012, 17:34
Сообщение
|
![]() ![]() |
Список плагинов в студию.
Также и модулей ![]() Гнилой фашистской нечисти
Загоним пулю в лоб, Отродью человечества Сколотим крепкий гроб! |
|
|
|
SISA
|
10.6.2012, 18:54
Сообщение
|
|
|
порт 60234 closed
|
|
|
|
VituSkz
|
10.6.2012, 20:23
Сообщение
|
|
|
можно правило для iptables чтобы порт закрыть ?
|
|
|
|
330863
|
10.6.2012, 21:00
Сообщение
|
![]() |
VituSkz,
Код -A INPUT -p udp -m udp -sport 60234 -j DROP
|
|
|
|
Aleksando
|
11.6.2012, 9:28
Сообщение
|
|
|
Всем здравствуйте! Защитил сервер, как описано в данной теме https://c-s.net.ua/forum/topic24820.html но недавно на сервере поднялся сильно пинг, посмотрел в логи и увидел следующее: и что-то их слишком много... ботнэт какойто ) как с этим бороться и что это вообще ? в интернете ничего не нашел по этому поводу .. НОВЫЙ? Да этому сплоиту 100500 дней, нормальные сервера уже давно защищены, не какой это не ботнет, а прокси. Список плагинов в студию. Также и модулей Зачем? |
|
|
|
VituSkz
|
11.6.2012, 13:32
Сообщение
|
|
|
так как все-таки решить эту проблему?
|
|
|
|
noskill
|
11.6.2012, 13:34
Сообщение
|
|
|
|
|
|
|
VituSkz
|
11.6.2012, 14:09
Сообщение
|
|
|
может так ?
-A INPUT -i eth0 -p tcp --dport 60234 -j DROP |
|
|
|
coolman
|
11.6.2012, 14:14
Сообщение
|
|
|
|
|
|
|
SISA
|
11.6.2012, 15:51
Сообщение
|
|
|
Попробуй:
-A INPUT -p udp -m udp --sport 60230:60240 -j DROP |
|
|
|
VituSkz
|
11.6.2012, 15:57
Сообщение
|
|
|
Так запустился, спасибо. Надеюсь поможет.
|
|
|
|
neygomon
|
12.6.2012, 23:23
Сообщение
|
![]() |
VituSkz,
поможет но не забывай,эта защита не вечная. хотя 2010KOHTEР пока переделает я уже седым стану:D SISA, это как раз таки прокси причем HLProxy вшит в сплойт:) |
|
|
|
noskill
|
13.6.2012, 0:20
Сообщение
|
|
|
neygomon, hlproxy давно неактуален
|
|
|
|
neygomon
|
13.6.2012, 8:58
Сообщение
|
![]() |
csnetua,
однако 2010КОНТЕР его заюзал и шатал все топ сервера... Ведь практически ни один хостинг не закрывал порты на HLProxy. Это щас все все по закрывали... |
|
|
|
![]() ![]() |