Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
38 страниц V  « 18 19 20 ... 36 37 »

Флуд с европейских IP (traffic temporary blocked from)

, [DPROTO]: traffic temporary blocked from
Статус пользователя 3aB}{o3
сообщение 4.8.2012, 21:09
Сообщение #361


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

Цитата(JIokoMoTuB @ 4.8.2012, 22:53) *
так и у меня получает.

У меня не получает настройки
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 4.8.2012, 21:14
Сообщение #362


Стаж: 16 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

Цитата(BombermaG @ 4.8.2012, 21:02) *
Нет, инфа не приходит.
Справа ваш тестовый сервер, слева обычный сервер без блокировки пакета: http://filebeam.com/86eba4982f8d849f076b682feaed88de.jpg
а тебе надо чтобы все данные выводило?я наоборот стараюсь скрыть как можно больше.


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BombermaG
сообщение 4.8.2012, 21:24
Сообщение #363


Стаж: 19 лет

Сообщений: 228
Благодарностей: 123
Полезность: 789

Цитата(JIokoMoTuB @ 4.8.2012, 23:14) *
а тебе надо чтобы все данные выводило?я наоборот стараюсь скрыть как можно больше.

Перечитайте прошлую страницу и постарайтесь объяснить логику своих действий.
Уязвимы были запросы только для билдов ниже 5758. Зачем им вообще блокировать?
Вас раздражает "[DPROTO]: traffic temporary blocked from... " ? Так вам гадить могут любым грязным трафиком.
Если блокируете A2S_RULES, то блокируйте и A2S_PLAYERS, потому что он также был уязвим. А то какой смысл только один из них блокировать?
Данные пакеты отправляют и мониторинги, так что не удивляйтесь, если некоторые ресурсы будут выплевывать ваш сервер из списков, не получая ответы на нужные запросы.

Отредактировал: BombermaG, - 4.8.2012, 21:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя jesuspunk
сообщение 4.8.2012, 21:57
Сообщение #364


Стаж: 15 лет

Сообщений: 1120
Благодарностей: 839
Полезность: 816

Цитата(BombermaG @ 4.8.2012, 22:24) *
Перечитайте прошлую страницу и постарайтесь объяснить логику своих действий.
Уязвимы были запросы только для билдов ниже 5758. Зачем им вообще блокировать?
Вас раздражает "[DPROTO]: traffic temporary blocked from... " ? Так вам гадить могут любым грязным трафиком.
Если блокируете A2S_RULES, то блокируйте и A2S_PLAYERS, потому что он также был уязвим. А то какой смысл только один из них блокировать?
Данные пакеты отправляют и мониторинги, так что не удивляйтесь, если некоторые ресурсы будут выплевывать ваш сервер из списков, не получая ответы на нужные запросы.



для этого: https://c-s.net.ua/forum/ipb.html?s=&sh...st&p=321909

я и не раз писал что новый билд и идет траф. за вчерашние сутки около 20 гб почти гиг в час и это с 1 меня взять таких 100, вот и 100 мбитный флуд udp и так далее.

мой мониторинг норм отображает, правда если запросить инфу о конфигах сервер становится оффнутым но при след проверки сразу онлайн. http://cyber-monitoring.ru/server_info/95.128.243.86:27050/

даже если во все моники добавить я не думаю что они создадут 1.1 лям запросов:



Отредактировал: jesuspunk, - 4.8.2012, 22:08
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 4.8.2012, 22:21
Сообщение #365
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Цитата(SiziF @ 4.8.2012, 14:27) *
Обновление черевато растериванием онлайна,пускай клапан значит постоянно занимается обновлениями и затыкиваниями дырок!
А касательно школоло-прямые руки и все отлично.Никакого школоло


У меня с онлайном всё в порядке. До, и после обновления онлайн прежний.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя BombermaG
сообщение 4.8.2012, 22:54
Сообщение #366


Стаж: 19 лет

Сообщений: 228
Благодарностей: 123
Полезность: 789

Цитата(jesuspunk @ 4.8.2012, 23:57) *
для этого: https://c-s.net.ua/forum/ipb.html?s=&sh...st&p=321909

я и не раз писал что новый билд и идет траф. за вчерашние сутки около 20 гб почти гиг в час и это с 1 меня взять таких 100, вот и 100 мбитный флуд udp и так далее.

мой мониторинг норм отображает, правда если запросить инфу о конфигах сервер становится оффнутым но при след проверки сразу онлайн. http://cyber-monitoring.ru/server_info/95.128.243.86:27050/

даже если во все моники добавить я не думаю что они создадут 1.1 лям запросов:



Все! Понял.
Дыру с последним билдом создает DPROTO. Он не проверяет CHALLENGE совсем и отправляет ответ всем попало.
Проверено.

Отредактировал: BombermaG, - 4.8.2012, 23:16
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 4 раз
   + Цитировать сообщение
Kasper55
сообщение 4.8.2012, 22:58
Сообщение #367
Стаж: 16 лет

Сообщений: 1145
Благодарности: выкл.

Цитата(BombermaG @ 4.8.2012, 22:54) *
ВСЕ! Я понял ребят!
Дыру с последним билдом создает DPROTO! Он не проверяет CHALLENGE совсем и отправляет ответ всем попало!
Проверено!

а как быть с прошлыми билдами , их же тоже атакует и почему тока с новым билдом так?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BombermaG
сообщение 4.8.2012, 23:00
Сообщение #368


Стаж: 19 лет

Сообщений: 228
Благодарностей: 123
Полезность: 789

Цитата(Kasper55 @ 5.8.2012, 0:58) *
а как быть с прошлыми билдами , их же тоже атакует и почему тока с новым билдом так?

DPROTO открывает площадку для использования данной уязвимости и не важно какой билд.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jesuspunk
сообщение 4.8.2012, 23:02
Сообщение #369


Стаж: 15 лет

Сообщений: 1120
Благодарностей: 839
Полезность: 816

Цитата(BombermaG @ 4.8.2012, 23:54) *
ВСЕ! Я понял ребят!
Дыру с последним билдом создает DPROTO! Он не проверяет CHALLENGE совсем и отправляет ответ всем попало!
Проверено!



видимо вы тоже не читали и отвечали с полной уверенностью что все знаете, а я ведь писал: https://c-s.net.ua/forum/ipb.html?s=&sh...st&p=321919

точно проверенно? тогда мой вывод(//add предположение) правильно сделан.

Отредактировал: jesuspunk, - 4.8.2012, 23:04
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя BombermaG
сообщение 4.8.2012, 23:07
Сообщение #370


Стаж: 19 лет

Сообщений: 228
Благодарностей: 123
Полезность: 789

Цитата(jesuspunk @ 5.8.2012, 1:02) *
видимо вы тоже не читали и отвечали с полной уверенностью что все знаете, а я ведь писал: https://c-s.net.ua/forum/ipb.html?s=&sh...st&p=321919

точно проверенно? тогда мой вывод правильно сделан.

Извиняюсь, тему не читал, стыдно blush.gif , данный форум давно не посещаю, а на ссылку случайно наткнулся.

Да, лично проверено. Ставим DPROTO, отправляем запрос FF FF FF FF 56, получаем сразу ответ с параметрами.
Удаляем DPROTO, отправляем запрос FF FF FF FF 56 и в ответ тишина... добавляем FF FF FF FF, получаем в ответ только CHALLENGE. Который и используем для дальнейшего общения с сервером.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 8 раз
   + Цитировать сообщение
Статус пользователя jesuspunk
сообщение 4.8.2012, 23:13
Сообщение #371


Стаж: 15 лет

Сообщений: 1120
Благодарностей: 839
Полезность: 816

Цитата(BombermaG @ 5.8.2012, 0:07) *
Извиняюсь, тему не читал, стыдно blush.gif , данный форум давно не посещаю, а на ссылку случайно наткнулся.

Да, лично проверено. Ставим DPROTO, отправляем запрос FF FF FF FF 56, получаем сразу ответ с параметрами.
Удаляем DPROTO, отправляем запрос FF FF FF FF 56 и в ответ тишина... добавляем FF FF FF FF, получаем в ответ только CHALLENGE. Который и используем для дальнейшего общения с сервером.



вот теперь спасибо ) зря форум не посещаете тут весело ) правдо без чата вот получаются такие темы на аж 20 страниц чтобы понять что дырку valve закрыла, а dproto написан так что игнорирует это изменение.

з.ы. ну вот хостерам и владельцам серверов самим выбирать с миром ноу стим(с флудом в придачу и их сервер в сети ботнета, без A2S_RULES) или с стим )

Отредактировал: jesuspunk, - 4.8.2012, 23:13
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя RUBINU4
сообщение 4.8.2012, 23:13
Сообщение #372
Стаж: 13 лет

Сообщений: 13
Благодарностей: 1
Полезность: 0

Цитата(jesuspunk @ 4.8.2012, 18:04) *
ладно ближе к ночи у себя отрублю dproto как онлайн снизится, если ответа от сервера на флуд не будет пока dproto или 47 протокол ) если да то valve тут причем )



Так как там выши результаты ? Че проверили ?(делитесь с нами )! инфу в студию!!!!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jesuspunk
сообщение 4.8.2012, 23:15
Сообщение #373


Стаж: 15 лет

Сообщений: 1120
Благодарностей: 839
Полезность: 816

Цитата(RUBINU4 @ 5.8.2012, 0:13) *
Так как там выши результаты ? Че проверили ?(делитесь с нами )! инфу в студию!!!!

как не странно онлайн еще есть. а вот выше и ответ ;) ЧИТАЕМ. а то матом буду ругаться и меня забанят (

//add з.ы.и не забываем ставить спасибо Fire и BombermaG )

Отредактировал: jesuspunk, - 4.8.2012, 23:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Alen3
сообщение 4.8.2012, 23:20
Сообщение #374
Стаж: 13 лет

Сообщений: 7
Благодарностей: 2
Полезность: 0

Вывод, нефига было обновляться :D Вообще, никому и никогда.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jesuspunk
сообщение 4.8.2012, 23:23
Сообщение #375


Стаж: 15 лет

Сообщений: 1120
Благодарностей: 839
Полезность: 816

Цитата(Alen3 @ 4.8.2012, 23:20) *
Вывод, нефига было обновляться :D Вообще, никому и никогда.

с обновлением ты как минимум получаешь бонус с:

Эксплоит CaseSensExt
и правильной загрузкой кастомных спреев
+ регу в мс стиме.

а мс которые используют до сих пор сетмастер, нужно быть очень умным чтобы их использовать и за ними гнаться.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Kasper55
сообщение 4.8.2012, 23:26
Сообщение #376
Стаж: 16 лет

Сообщений: 1145
Благодарности: выкл.

да правдо выключил dpoto флуд кончился
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BombermaG
сообщение 4.8.2012, 23:30
Сообщение #377


Стаж: 19 лет

Сообщений: 228
Благодарностей: 123
Полезность: 789

Цитата(jesuspunk @ 5.8.2012, 1:13) *
вот теперь спасибо ) зря форум не посещаете тут весело ) правдо без чата вот получаются такие темы на аж 20 страниц чтобы понять что дырку valve закрыла, а dproto написан так что игнорирует это изменение.

з.ы. ну вот хостерам и владельцам серверов самим выбирать с миром ноу стим(с флудом в придачу и их сервер в сети ботнета, без A2S_RULES) или с стим )

Цитата(jesuspunk @ 5.8.2012, 1:15) *
как не странно онлайн еще есть. а вот выше и ответ ;) ЧИТАЕМ. а то матом буду ругаться и меня забанят (

//add з.ы.и не забываем ставить спасибо Fire и BombermaG )

Еще раз извиняюсь, что тему не прочитал сначала.
Но самому с самого нуля тоже было интересно поковыряться ;)
Проверил запрос A2S_PLAYER, список игроков DPROTO отправляет также по любому запросу без проверки CHALLENGE.

Отредактировал: BombermaG, - 4.8.2012, 23:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
mpad
сообщение 4.8.2012, 23:31
Сообщение #378
Стаж: 14 лет

Сообщений: 345
Благодарностей: 377
Полезность: 0

вальвы умнее чем мы думали =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sambo
сообщение 4.8.2012, 23:31
Сообщение #379


Стаж: 14 лет

Сообщений: 847
Благодарностей: 200
Полезность: 477

iptables+geoip вариант ? Зачем например страны кроме снг .
Первое что нашло черег гугл

Если возможно то переделать правило с дроп на разрешение и вписать рус , укр и т д .
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jesuspunk
сообщение 4.8.2012, 23:36
Сообщение #380


Стаж: 15 лет

Сообщений: 1120
Благодарностей: 839
Полезность: 816

Цитата(sambo @ 5.8.2012, 0:31) *
iptables+geoip вариант ? Зачем например страны кроме снг .
Первое что нашло черег гугл

Если возможно то переделать правило с дроп на разрешение и вписать рус , укр и т д .

атака спуфинговая, вы тоже не читали ( ипы не настоящие. что стоит из России погнать трафик в Украину? и наоборот.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
38 страниц V  « 18 19 20 ... 36 37 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: