Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

flood

, сервера
Статус пользователя 330863
сообщение 25.8.2012, 8:22
Сообщение #21


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Pakistan,
накопил может не за секунду а за недели ....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 25.8.2012, 8:56
Сообщение #22


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(Pakistan @ 25.8.2012, 3:37) *
rofl.gif
Какие 10к? От силы 100-150 ип


в первые дни атаки, сейчас может и спало уже

Цитата(330863 @ 25.8.2012, 12:22) *
Pakistan,
накопил может не за секунду а за недели ....

за пару дней
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 25.8.2012, 10:37
Сообщение #23


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

Кто будет серьезно доссить кс сервер? У кого есть лишняя штука $? )))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя forteam
сообщение 25.8.2012, 11:11
Сообщение #24
Стаж: 13 лет

Сообщений: 6
Благодарностей: 1
Полезность: 0

ну чё делать то?
а то сегодня вечером будет ппц
писал в ЦТ чтоб правило добавили
Код
-А INPUT -p udp -m udp -m string --hex-string "|FFFFFFFF56|" --algo kmp -j DROP

или же заблокировать порты прокси
ЦТ отказала.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 25.8.2012, 11:34
Сообщение #25


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(forteam @ 25.8.2012, 12:11) *
ну чё делать то?
а то сегодня вечером будет ппц
писал в ЦТ чтоб правило добавили
Код
-А INPUT -p udp -m udp -m string --hex-string "|FFFFFFFF56|" --algo kmp -j DROP

или же заблокировать порты прокси
ЦТ отказала.

Это какбэ не то правило. От флудера контера нужно закрыть порты 27000 и 27001, пока самое действенное.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Screed
сообщение 25.8.2012, 12:30
Сообщение #26
Стаж: 13 лет

Сообщений: 150
Благодарностей: 28
Полезность: 0

Цитата(Fire @ 25.8.2012, 11:34) *
Это какбэ не то правило. От флудера контера нужно закрыть порты 27000 и 27001, пока самое действенное.

У меня закрыты, но все ровно проверяли с эмулятором RevEmu, так что закрытие тоже не спасает.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 25.8.2012, 12:34
Сообщение #27


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(Screed @ 25.8.2012, 14:30) *
У меня закрыты, но все ровно проверяли с эмулятором RevEmu, так что закрытие тоже не спасает.

Криво закрыты значит. Если закрыть все три порта то ничего не подключится.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Paster
сообщение 25.8.2012, 20:52
Сообщение #28


Стаж: 19 лет

Сообщений: 491
Благодарностей: 64
Полезность: 139

Цитата(Fire @ 25.8.2012, 12:34) *
Это какбэ не то правило. От флудера контера нужно закрыть порты 27000 и 27001, пока самое действенное.


Так закрывать?

Код
-A HLDS -p udp -m udp --sport 27000:27001 -j DROP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vladsol
сообщение 25.8.2012, 20:56
Сообщение #29
Стаж: 17 лет

Сообщений: 588
Благодарностей: 87
Полезность: 161

Эмм... А какая вероятность, что тело за НАТ-ом, к примеру, законнектится от указанных портов?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Гoсть
сообщение 25.8.2012, 21:12
Сообщение #30
Стаж: 13 лет

Сообщений: 13
Благодарностей: 5
Полезность: 0

Цитата(vladsol @ 25.8.2012, 22:56) *
Эмм... А какая вероятность, что тело за НАТ-ом, к примеру, законнектится от указанных портов?

36,5134%
Упс, неправильно понял. Я указал процент прокси, которые не попадут под правило.

Отредактировал: Гoсть, - 25.8.2012, 21:16
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vladsol
сообщение 25.8.2012, 21:14
Сообщение #31
Стаж: 17 лет

Сообщений: 588
Благодарностей: 87
Полезность: 161

Гoсть,
Вы - гений :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 25.8.2012, 21:17
Сообщение #32


Стаж: 17 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

~0.0001


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vladsol
сообщение 25.8.2012, 21:18
Сообщение #33
Стаж: 17 лет

Сообщений: 588
Благодарностей: 87
Полезность: 161

JIokoMoTuB,
Более правдоподобно :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 25.8.2012, 23:03
Сообщение #34


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

гость довольно верно пошутил, так как третий порт прокси 60234? тоже необходимо закрыть


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Гoсть
сообщение 26.8.2012, 1:27
Сообщение #35
Стаж: 13 лет

Сообщений: 13
Благодарностей: 5
Полезность: 0

Цитата(mazdan @ 26.8.2012, 1:03) *
гость довольно верно пошутил, так как третий порт прокси 60234? тоже необходимо закрыть

Я немного допустил неточность, так как грепал по 2700 и туда попало пару других портов. Но 60234 там нет вообще.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JJS007
сообщение 26.8.2012, 13:52
Сообщение #36
Стаж: 15 лет

Сообщений: 233
Благодарностей: 52
Полезность: 187

Цитата(Fire @ 25.8.2012, 11:34) *
От флудера контера нужно закрыть порты 27000 и 27001, пока самое действенное.

Полагаю, что сменить порты + STEAMid для чела, разбирающегося в кодинге, не проблема. Можно, конечно, отснифать все IP, если флудят с Proxy, но следует учесть, что Proxy постоянно обновляются каждый день.
На мой взгляд, лучшая защита - защита, по аналогии no-flood, где идет проверка на IP. Если пакеты идут с разных IP и попеременно, тогда собирать БД IP и блочить...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.8.2012, 8:24
Сообщение #37


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

!
Предупреждение:
Просьба не засирать тему левыми обсуждениями :) Я понимаю KpacaBa немного набухался, писал несвязно, ему ответили. Но в целом все эти ссылки и обсуждения тут ни к чему - потер их. Надеюсь никого не обидел :)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя abc-cba
сообщение 28.8.2012, 10:11
Сообщение #38
Стаж: 13 лет

Сообщений: 63
Благодарностей: 2
Полезность: < 0

mazdan,
меня
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.8.2012, 11:15
Сообщение #39


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(abc-cba @ 28.8.2012, 12:11) *
mazdan,
меня

Оставьте сообщение, относящееся к теме, без оскорбления форума и лиц на нём присутствующих и я не буду его удалять :)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: