Максимальная защита сервера, на 14.08.2012 |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
Максимальная защита сервера, на 14.08.2012 |
Affl
|
14.8.2012, 17:58
Сообщение
|
![]() |
sv_allowdownload 0
разве не так? ![]() WAR3FT Пивка для Рывка 202 lvl
|
|
|
|
RedL1ne
|
14.8.2012, 18:00
Сообщение
|
![]() |
|
Поблагодарили 2 раз
|
|
cstriker
|
16.8.2012, 23:07
Сообщение
|
![]() ![]() |
Лично компиль все что ставишь. C amxbabs rcon нужен
|
|
|
|
Paster
|
20.8.2012, 10:05
Сообщение
|
![]() |
На сколько я понял, в последнем билде fullupdate.amxx не нужен, так как данный флуд не влияет на сервер?
|
|
|
|
[WPMG]PRoSToTeM@
|
20.8.2012, 17:28
Сообщение
|
|
|
На сколько я понял, в последнем билде fullupdate.amxx не нужен, так как данный флуд не влияет на сервер? Он ещё в 2009 году не влиял на сервер. Похоже лаги идут из-за плагинов использующих ResetHUD. Из этой темы. Цитата Most GoldSrc(HL1 engine) servers are vulnerable. (Excluding Counter-Strike) Counter-Strike is NOT vulnerable Цитата Last edited by stevenlafl; 03-07-09 at 00:28. Reason: Clarity. Цитата Those are bad plugins that try to catch players spawns by filtering ResetHUD event. В библиотеках CS есть защита от флуда командой fullupdate. fullupdate и autobuy баги именно библиотек CS (не движка). |
Поблагодарили 3 раз
|
|
Paster
|
22.8.2012, 9:29
Сообщение
|
![]() |
Вернусь к теме, т.к. в инете существую еще ряд разных защит, вопрос актуальны ли они.
Хотелось бы до конца разобраться, в теме Защита CS сервера информация устарела. 1. dproto v0.9.179 - Защита актуальная cfg: Код cid_HLTV = 5 FakePlayers_BanTime = 120 2. Floodblocker - защита HLDS от FPlayers Flood - Защита не известна актуальна ли? + фикс уезвяемости движка, которая позволяет скачивать любые файлы с сервера, как server.cfg или другие критические файлы Версия: 0.1.0.1 Последнее обновление: 01.08.12 sv_allowdownload "0" - не актуально. antidlfile - не актуален. 3. Патченные библиотеки (mp.dll, cs_i386.so) - Защита актуальна. Не нужны для hlds build 5408, 5758 (win), build 5758 (linux) См. тут Соотвественно плагин autobuyfix.amxx - не актуален. 4. Плагины fullupdate.amxx, anti_fullupdate_spam.amxx, anti_fullupdate_spam2.amxx и т.п. - Не актуальны. Для hlds build 5785 (win), build 5758 (linux) 5. Правила IPTables ##Security of HLProxy ports $IPT -A HLDS -p udp -m udp --sport 60230:60240 -j DROP - не известно. $IPT -A INPUT -p udp -m udp -m string --hex-string "|17c74a30a2fb752396b63532b1bf79b0|" --algo kmp -j DROP - Защита актуальна. $IPT -A INPUT -p udp -m udp -m string --hex-string "|17951a20e2ab6d63d6ac7d62f1f721e057cd4270e2f1357396f66522f1ed61f0|" --al$ - Защита актуальна. $IPT -A INPUT -p udp -m udp -m string --hex-string "|178f5230e2e17d73d6bc6562f1ed29e0|" --algo kmp -j DROP - Защита актуальна. $IPT -A INPUT -p udp -m udp -m string --hex-string "|ffffffff6765746368616c6c656e6765000000000000|" --algo kmp -j DROP - Защита актуальна. $IPT -A INPUT -p udp -m udp -m string --hex-string "|FFFFFFFF56|" --algo kmp -j DROP - Защита актуальна. ##Security of hlbrute $IPT -A HLDS -p udp -m udp -m string --hex-string "|484C4272757465|" --algo kmp -j DROP - не актуально. DPROTO блокирует. $IPT -A INPUT -m string --string "HLXBrute" --algo kmp -j DROP - не актуально. $IPT -A INPUT -p udp -i $INET_IF -m string --algo kmp --hex-string "|72636F6E|" -j DROP - не известно. $IPT -A INPUT -p udp -m udp -m string --hex-string "|484C4272757465|" --algo kmp -j DROP - не актуально. $IPT -A INPUT -i eth0 -p udp -m string --algo kmp --string "HLBrute" -j DROP - не актуально. $IPT -A INPUT -i eth0 -p udp -m string --algo kmp --string "HLXBrute" -j DROP - не актуально. $IPT -A INPUT -p udp -m multiport --dport 26000:30000 -m string --algo kmp --string "HLBrute" -j DROP - не актуально. $IPT -A INPUT -p udp -m multiport --dport 26000:30000 -m string --algo kmp --string "HLXBrute" -j DROP - не актуально. Код Banning 5.1.4.106:57816 for rcon hacking attempts Bad Rcon from 5.1.4.106:57816: rcon 347995299 "555555" echo "HLBrute 1.11555555" Bad rcon_password. [DPROTO]: traffic temporary blocked from 5.1.4.106 for flooding; PPS=59.061629; WarnLevel=3.196653 [DPROTO]: traffic temporary blocked from 5.1.4.106 for flooding; PPS=20.033094; WarnLevel=4.452952 [DPROTO]: traffic temporary blocked from 5.1.4.106 for flooding; PPS=30.419679; WarnLevel=2.958978 Остальные правила не известно, нужны ли: Скрытый текст ##Security of Jo's v2 exploit $IPT -A INPUT -p udp -m udp -m string --hex-string "|a090909090909090901809a5000000|" --algo kmp -j DROP $IPT -A INPUT -m udp -p udp -m string --hex-string "|BF79B017951A20E2AB6D63D6AC7D62F1F721E057CD4270E2F1357396F66522F1ED61F0178F 5230E?2E17D73D6BC6562F1ED 29E017C74A30A2FB752396B63532B1|" --algo kmp --dport 27015 -j DROP ##Security of new INPUT flooder/doser [v1.0-v1.1] $IPT -A INPUT -p udp -m udp -m string --hex-string "|d50000806e000000|" --algo kmp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [14.03.2012]: " $IPT -A INPUT -p udp -m udp -m string --hex-string "|d50000806e000000|" --algo kmp -j DROP $IPT -A INPUT -p udp -m udp -m string --hex-string "|d51000806e000000|" --algo kmp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [19.03.2012]: " $IPT -A INPUT -p udp -m udp -m string --hex-string "|d51000806e000000|" --algo kmp -j DROP ##Security of any rcon actions!!! $IPT -A INPUT -p udp -m udp -m string --hex-string "|72636F6E|" --algo kmp -j DROP ##Accept any connect packets (steam > 500bytes) $IPT -A INPUT -p udp -m udp -m string --hex-string "|636f6e6e656374|" --algo kmp -j ACCEPT $IPT -A INPUT -p udp -m string --hex-string "|a09090909090909090180900a5|" --algo kmp --to 65535 -j DROP $IPT -I INPUT 1 -p udp -m string --hex-string "|03697363036f726700|" --algo bm --to 65535 -j DROP $IPT -I INPUT -p udp -m udp -m string --hex-string "|d50000806e000000|" --algo kmp -j DROP $IPT -I INPUT 1 -p udp -m string --hex-string "|6973633f6f72673f|" --algo bm --to 65535 -j DROP $IPT -I INPUT -p udp -m udp -m string --hex-string "| d50000806e000000 |" --algo kmp -j DROP $IPT -I INPUT -p udp -m udp --dport 27015 -m length --length 1489 -m string --algo kmp --hex-string "|C74A30A2FB752396B63532B1|" -j DROP Если что поправьте меня !!!
Отредактировал: Paster, - 23.8.2012, 23:10
|
Поблагодарили 1 раз
|
|
Screed
|
22.8.2012, 9:49
Сообщение
|
|
|
|
Поблагодарили 1 раз
|
|
Johnny
|
23.8.2012, 12:51
Сообщение
|
![]() |
Тоже бы хотел услышать ответ о правилах, и что могут посоветовать.
|
|
|
|
[WPMG]PRoSToTeM@
|
23.8.2012, 17:31
Сообщение
|
|
|
|
|
|
|
Paster
|
23.8.2012, 22:58
Сообщение
|
![]() |
|
|
|
|
Chilly_Willy
|
23.8.2012, 23:07
Сообщение
|
![]() |
А еще билд на Win XP 5758, а не 5785 :)
|
|
|
|
G4W2
|
24.8.2012, 6:10
Сообщение
|
|
|
Поставил новый dproto v0.9.179. Народ вообще пропал. Может настроить что-то нужно ?
Буду признателен за помощь |
|
|
|
Screed
|
24.8.2012, 6:12
Сообщение
|
|
|
|
|
|
|
G4W2
|
24.8.2012, 6:15
Сообщение
|
|
|
Я ничего не настраивал и не менял в конфиге.
|
|
|
|
![]() ![]() |