Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

4 страниц V   1 2 3 »

[Заказ] Бан IP,с которых брутят/флудят.

exec1337
сообщение 7.2.2013, 21:36
Сообщение #1
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Требуется написать плагин-защитник на amxx*,для блокировки** ребят,которые ввели не верно rcon-пароль n-раз,а также кто балуется пакетным флудом.
Цена-до 500 р.

Немного информации тут:
https://c-s.net.ua/forum/ipb.html?s=&sh...st&p=386134

*как мне сказали,средствами одного amx это невозможно,потому плагин на модуле орфее или на rage.
**блокировка должна происходить через addip с занесением информации в listip.cfg.
Плагин должен работать в обход алгоритмов работы стандарной защиты(т.к. она не совершенна).

ICQ# 2815744.
Skype# Raff9393

Отредактировал: exec1337, - 8.3.2013, 9:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя RedL1ne
сообщение 7.2.2013, 21:40
Сообщение #2


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата
sv_password ""
sv_rcon_banpenalty 10000
sv_rcon_maxfailures 1
sv_rcon_minfailures 2
sv_rcon_minfailuretime 30
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
artemkyz
сообщение 7.2.2013, 21:42
Сообщение #3
Стаж: 15 лет

Сообщений: 796
Благодарностей: 260
Полезность: 0

RedL1ne,
по чем продаешь? good.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя ifAke
сообщение 7.2.2013, 21:44
Сообщение #4


Стаж: 18 лет

Сообщений: 669
Благодарностей: 218
Полезность: 720

Меценат Меценат

Выложу с описанием.
sv_rcon_banpenalty - количество в минутах блокирования доступа к серверу при неправильном определенном количестве попыток ввода ркон пароля
sv_rcon_maxfailures - максимальное количество неправильно введенного rcоn_password-а (затем BAN)
sv_rcon_minfailures - минимальное количество неправильно введенного rcоn_password-а (затем BAN)
sv_rcon_minfailuretime - время, после которого счетчик (sv_rcon_maxfailures) сбрасывается
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 7.2.2013, 21:46
Сообщение #5


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(artemkyz @ 7.2.2013, 21:42) *
RedL1ne,
по чем продаешь? good.gif

100500 деревянных.

По поводу пакетного флуда, плагин маздана, может быть поможет http://kanaga.bget.ru/plugins/nf.php

Ps. описание последнего квара неверное.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 7.2.2013, 22:03
Сообщение #6
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

RedL1ne,обходится легко+работает только при наличии rcon.
Цитата(RedL1ne @ 7.2.2013, 22:46) *
По поводу пакетного флуда, плагин маздана, может быть поможет http://kanaga.bget.ru/plugins/nf.php

Цитата
Плагин на данный момент практически не актуален. Не покупайте его если вы не уверены на 100% что он вам нужен
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 7.2.2013, 23:56
Сообщение #7


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(exec1337 @ 7.2.2013, 22:03) *
RedL1ne,обходится легко+работает только при наличии rcon.

Ты спросил, что через addip банит, я и ответил. Поскольку этот блок банит именно через него.

Цитата
Плагин на данный момент практически не актуален. Не покупайте его если вы не уверены на 100% что он вам нужен

Наверное, потому что от всяких флудеров есть другие защиты + в самом движке дыры залатаны.
Цитата
Защита от кражи через CaseSensExt эксплоит серверных файлов (server.cfg, users.ini и прочих важных файлов).

патч работает как защита.
Цитата
Блокировка флудеров старых версий, а таже ранних версий флудоров.

в движке латки.
Цитата
Ограничение числа соединений с одного IP.

то что тебе надо.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 8.2.2013, 1:13
Сообщение #8
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(RedL1ne @ 8.2.2013, 0:56) *
Ты спросил, что через addip банит, я и ответил. Поскольку этот блок банит именно через него.

Хорошо,спасибо.За своё может быть и банит.Нужно уже разговаривать с автором,но он врятли пойдёт на контакт.
Цитата
Наверное, потому что от всяких флудеров есть другие защиты + в самом движке дыры залатаны.

В том то и дело,что от флудеров/брутеров(case) должно была спасти библиотека,но её взяли за два захода.
(https://c-s.net.ua/forum/ipb.html?s=&showtopic=46373&view=findpost&p=393344)
Цитата
патч работает как защита.

О каком патче идёт речь?

Отредактировал: exec1337, - 8.2.2013, 1:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 8.2.2013, 5:45
Сообщение #9


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата
Наверное, потому что от всяких флудеров есть другие защиты + в самом движке дыры залатаны.

Совершенно верно. У меня нет задачи "поднять бабла", сервер можно защитить от флудеров без плагина этого. Обновление + плагин из паблика от флудера 1.1 и нормально уже. Сейчас noflood на 25 серверах всего работает. Было больше гораздо.
Относительно addip, сделаю чуть позже, наверное. Может на выходных. Там делать то нечего - сами бы сделали.
Берете плагин dp_block + старый noflood с исходниками, который. Берете из noflood вырезалку айпи (там тупо из строки забирает) и добавляете её в dp_block. Просто у меня работы много сейчас и даже на выходных зачастую в работе.
И вообще строки всё равно остаются если их dp_block не убивает т.к. они даже при addip есть.

Это был не CaseSensExt а конфиги вам залили просто. exec-нулись они автоматически при смене карты.
Последняя добавка в теме о защите же. Относительно "расшифровали" я вам уже говорил - погуглите. Если вы о том что у вас rcon_defender с хешем пароля, то на пальцах - хеш это однонаправленная функция, её нельзя выполнить в обратном направлении "расшифровать". Вы можете подобрать символы чтобы получить такой же хэш, но это не значит что это именно то сочетание которое было
Цитата(Wiki)
Хеширование (иногда «хэширование», англ. hashing) — преобразование по детерминированному алгоритму входного массива данных произвольной длины в выходную битовую строку фиксированной длины. Такие преобразования также называются хеш-функциями или функциями свёртки, а их результаты называют хешем, хеш-кодом или сводкой сообщения (англ. message digest). Если у двух строк хеш-коды разные, строки гарантированно различаются, если одинаковые — строки, вероятно, совпадают.

я выделил моменты основные, которые показывают что назад пути нет. Если вы получили из 100 байт 30, то назад вы 100 не получите (ну если не о сжатии речь)

Пример хеш функции - сумма цифр, из которых состоит число, повторять до однозначного. На входе число любой длины на выходе 1 цифра.
254 => 2+5+4 => 11 => 2 хеш 2
попробуйте из хеша 3 получить число которое я загадал. Подскажу - не 12 и не 111 и не 115825461 :)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
exec1337
сообщение 8.2.2013, 13:45
Сообщение #10
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(mazdan @ 8.2.2013, 6:45) *
Совершенно верно. У меня нет задачи "поднять бабла", сервер можно защитить от флудеров без плагина этого. Обновление + плагин из паблика от флудера 1.1 и нормально уже. Сейчас noflood на 25 серверах всего работает. Было больше гораздо.
Относительно addip, сделаю чуть позже, наверное. Может на выходных. Там делать то нечего - сами бы сделали.
Берете плагин dp_block + старый noflood с исходниками, который. Берете из noflood вырезалку айпи (там тупо из строки забирает) и добавляете её в dp_block. Просто у меня работы много сейчас и даже на выходных зачастую в работе.
И вообще строки всё равно остаются если их dp_block не убивает т.к. они даже при addip есть.

Вот потому я и написал на форум,чтобы мне изготовили универсальную защиту сразу от двух гадостей.
Я бы может смог и сам,но это слишком ответственное дело. Тут нет места моим "тыканьям".

Цитата
Это был не CaseSensExt а конфиги вам залили просто. exec-нулись они автоматически при смене карты.
Последняя добавка в теме о защите же. Относительно "расшифровали" я вам уже говорил - погуглите. Если вы о том что у вас rcon_defender с хешем пароля, то на пальцах - хеш это однонаправленная функция, её нельзя выполнить в обратном направлении "расшифровать". Вы можете подобрать символы чтобы получить такой же хэш, но это не значит что это именно то сочетание которое было

Залили при помощи rcon. Так? Чтобы его получить,нужно было или выкачать server.cfg,или обладать чем-то большим,чем просто две руки.
Вот эти две строки о чём-то,да говорят.
Код
L 02/02/2013 - 19:44:07: Bad Rcon: "rcon 1748412137 "z\gvs" amx_addadmin "WaRoX" "abcdefghijklmnopqrstu" "4840046" "name"" from "**.55.62.140:27005"
L 02/03/2013 - 18:30:57: Rcon: "rcon 1623229944 "z\gvs;p{LOLdlllKADjnawawd" amx_addadmin "Fuck!NG SySteM | OLOLO" "abcdefghijklmnopqrstu" "" "name"" from "**.19.131.50:7130"

Думаю вы сами увидите нечто странное.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 8.2.2013, 13:52
Сообщение #11


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

ага, первый раз кавычки пропущены были в рконе :D
Ну слить можно было разными способами.
Не знаю через что вас ломали. Для того чтобы заливать не нужен ркон. В таком случае вам поставят ркон сами какой нужно.
так же чтобы выкачать особых прям навыков не нужно =)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 8.2.2013, 14:09
Сообщение #12
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(mazdan @ 8.2.2013, 14:52) *
ага, первый раз кавычки пропущены были в рконе :D
Ну слить можно было разными способами.
Не знаю через что вас ломали. Для того чтобы заливать не нужен ркон. В таком случае вам поставят ркон сами какой нужно.
так же чтобы выкачать особых прям навыков не нужно =)

z\gvs и z\gvs;p{LOLdlllKADjnawawd
По каким-то причинам ребят остановил символ ;. Я не прав? Ведь если они его считали,то почему бы сразу не ввести полный пароль?

:/ А всё дело в том,что в прошлый раз в ICQ вы не проверяли то,о чём я просил.

Ах да,в конфигах ребята останавливали rcon_defender и дейстительно устанавливали свой rcon(но это понятно зачем).

Отредактировал: exec1337, - 8.2.2013, 14:10
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 8.2.2013, 14:23
Сообщение #13


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата
По каким-то причинам ребят остановил символ ;. Я не прав?

Цитата(я писал же ранее)
ага, первый раз кавычки пропущены были в рконе :D


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 8.2.2013, 14:31
Сообщение #14
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

С кавычками всё верно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 9.2.2013, 19:55
Сообщение #15
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Идём к успеху. Нужны знающие люди.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 10.2.2013, 14:54
Сообщение #16
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

RedL1ne,нашёл такую информацию. Печально,что тут сказать.
Цитата
...ибо стандартные квары движка банят ип, а порты нет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 10.2.2013, 15:07
Сообщение #17


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

так, а в чем проблема то?) С забаненого ипа весь диапазон портов подключится не сможет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 10.2.2013, 15:10
Сообщение #18
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Так,ладно.
Ищу людей,которые сделают именно то,что описано в этом посте+перепишут заплатку от mazdan.
http://amx-x.ru/viewtopic.php?f=11&t=1...tart=140#p44789

Деньгами не обижу.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 10.2.2013, 15:22
Сообщение #19


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

сервачёк шатают)) действительно, кто на хостах, тому туго без иптейблесов натов тд и тп)


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
gentoos
сообщение 10.2.2013, 15:30
Сообщение #20
Стаж: 13 лет

Сообщений: 671
Благодарностей: 54
Полезность: 0

Цитата(Shur1k_ua @ 10.2.2013, 16:22) *
сервачёк шатают)) действительно, кто на хостах, тому туго без иптейблесов натов тд и тп)

Надеюсь его с концами ушатают.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
4 страниц V   1 2 3 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: