Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Информационная доска

Данный раздел предназначен для обсуждения, а также решения технических проблем связанных с серверной частью. Обсуждения касательно игровых клиентов ведутся здесь.

1. Во время создания новой темы аккуратно оформляйте её, не допускайте грамматических ошибок.
2. Описывая проблему старайтесь, как можно больше рассказать о ней, а так же о действиях с сервером после которых она возникла, по возможности подкрепите информацию логами.
3. Если вопрос касается проблемы в работе сервера, то обязательно прикрепляйте список плагинов (введите в консоли сервера: meta list и amxx plugins), настройки server.cfg, логи. Так же указывайте операционную систему, версию HLDS (введите к консоли сервера: version) и где хостится сервер.

Длинную информацию скрывайте под спойлер.
2 страниц V   1 2

DPROTO + STEAM

Статус пользователя Johnny
сообщение 16.5.2013, 14:15
Сообщение #21


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

Цитата(Predator.Cat @ 16.5.2013, 12:14) *
А что здесь подразумевают под флудом? DDoS? Так есть же плагины-анти-DDoS'еры.

Почитайте википедию по запросу "DDoS". Ни один плагин от него не поможет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predator.Cat
сообщение 16.5.2013, 14:34
Сообщение #22


Стаж: 15 лет

Сообщений: 251
Благодарностей: 33
Полезность: 119

Johnny, я знаю, что такое обычный DDoS. Я имел в виду DDoS именно в CS. Честно говоря, думал, что есть такие плагины.
P.S. А от обычного DDoS'а спасёт грамотно настроенный IP-tables.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 16.5.2013, 14:40
Сообщение #23
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Цитата(Predator.Cat @ 16.5.2013, 18:34) *
Johnny, я знаю, что такое обычный DDoS. Я имел в виду DDoS именно в CS. Честно говоря, думал, что есть такие плагины.
P.S. А от обычного DDoS'а спасёт грамотно настроенный IP-tables.

Поверь, если уж так захотят тебя заддосить, то от DDoS'а ничего не спасёт. А хост оффнет твой серв ну или же VPS.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predator.Cat
сообщение 16.5.2013, 14:46
Сообщение #24


Стаж: 15 лет

Сообщений: 251
Благодарностей: 33
Полезность: 119

Цитата(XyLiGaN @ 16.5.2013, 16:40) *
Поверь, если уж так захотят тебя заддосить, то от DDoS'а ничего не спасёт. А хост оффнет твой серв ну или же VPS.

Каким образом, если к этим пакетам будет применяться не reject, а drop на внешнем интерфейсе? Т.е., ответов от меня не будет, а провайдер шейпит канал только в случае засирания оного исходящими пакетами, а не входящими.
P.S. Забыл упомянуть, что я рассматриваю ситуацию, когда сервер находится дома (или на работе, например). Всяким хостингам я не доверяю.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 16.5.2013, 14:51
Сообщение #25


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

Цитата(Predator.Cat @ 16.5.2013, 16:34) *
Johnny, я знаю, что такое обычный DDoS. Я имел в виду DDoS именно в CS. Честно говоря, думал, что есть такие плагины.
P.S. А от обычного DDoS'а спасёт грамотно настроенный IP-tables.

От ДДоСа может спасти, очень широкий канал и фильтрация трафика с помощью хорошего железа под управлением умных людей.

Цитата(Predator.Cat @ 16.5.2013, 16:46) *
Каким образом, если к этим пакетам будет применяться не reject, а drop на внешнем интерфейсе? Т.е., ответов от меня не будет, а провайдер шейпит канал только в случае засирания оного исходящими пакетами, а не входящими.
P.S. Забыл упомянуть, что я рассматриваю ситуацию, когда сервер находится дома (или на работе, например). Всяким хостингам я не доверяю.

Вы похоже говорите о ДоС атаке, но за частую топовые сервера ложат ДДоСом с трафиком по 2 гигов.

Отредактировал: Johnny, - 16.5.2013, 14:49
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predator.Cat
сообщение 16.5.2013, 14:55
Сообщение #26


Стаж: 15 лет

Сообщений: 251
Благодарностей: 33
Полезность: 119

Цитата(Johnny @ 16.5.2013, 16:48) *
От ДДоСа может спасти, очень широкий канал и фильтрация трафика с помощью хорошего железа под управлением умных людей.

А какое преимущество хорошего железа (я так понимаю, здесь подразумевается продукция Cisco) перед грамотно настроенным IP-tables (и прочим сетевым софтом) в Linux?

Цитата(Johnny @ 16.5.2013, 16:51) *
Вы похоже говорите о ДоС атаке, но за частую топовые сервера ложат ДДоСом с трафиком по 2 гигов.

Я говорю о DDoS-атаке (Direct Denial of Service). А DDoS-атака - она и в Африке DDoS-атака. Нет, я понимаю, что существуют люди, способные заддосить даже серверы ЦРУ, на которых защита самая крутая и всё такое. Но я, всё же, считаю, что мой сервер не имеет такой значимости, чтобы таким людям понадобилось его ддосить =).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 16.5.2013, 14:59
Сообщение #27


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

Цитата(Predator.Cat @ 16.5.2013, 16:52) *
А какое преимущество хорошего железа (я так понимаю, здесь подразумевается продукция Cisco) перед грамотно настроенным IP-tables (и прочим сетевым софтом) в Linux?

Я в этом не гуру, но люди, которые борятся с атаками, признали что без тех же Cisco не обойтись никак.

Цитата(Predator.Cat @ 16.5.2013, 16:55) *
Но я, всё же, считаю, что мой сервер не имеет такой значимости, чтобы таким людям понадобилось его ддосить =).

Ну я тоже сплю спокойно, мои сервера никому не мешают, а вот те кто борятся за ТОПы на ГТ, уже не раз ловили гигабайты pardon.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predator.Cat
сообщение 16.5.2013, 15:03
Сообщение #28


Стаж: 15 лет

Сообщений: 251
Благодарностей: 33
Полезность: 119

Цитата(Johnny @ 16.5.2013, 16:56) *
Я в этом не гуру, но люди, которые борятся с атаками, признали что без тех же Cisco не обойтись никак.

Если там зоопарк из десятков серверов, кластеров и проч., то да. А для небольшого домашнего игрового сервера это как "Запорожцу" двигатель от "Мустанга". Вы не забывайте, что такая железка стоит не один десяток килорублей. Проще уж тогда арендовать виртуальный сервер в каком-нибудь дата-центре.

Цитата(Johnny @ 16.5.2013, 16:59) *
Ну я тоже сплю спокойно, мои сервера никому не мешают, а вот те кто борятся за ТОПы на ГТ, уже не раз ловили гигабайты pardon.gif

А что этим топовым серверам мешает ограничить размер входящих пакетов средствами файрволла?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 16.5.2013, 15:06
Сообщение #29


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

Цитата(Predator.Cat @ 16.5.2013, 17:01) *
Если там зоопарк из десятков серверов, кластеров и проч., то да. А для небольшого домашнего игрового сервера это как "Запорожцу" двигатель от "Мустанга". Вы не забывайте, что такая железка стоит не один десяток килорублей. Проще уж тогда арендовать виртуальный сервер в каком-нибудь дата-центре.

Кажется мы немного не поняли друг друга. Я про защиту от серьезных атак вобщем, например в ДЦ, а для дома, хватит файрвола с правилами от школо-флудеров, которые жаждят халявных админок.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predator.Cat
сообщение 16.5.2013, 15:10
Сообщение #30


Стаж: 15 лет

Сообщений: 251
Благодарностей: 33
Полезность: 119

Цитата(Johnny @ 16.5.2013, 17:06) *
Кажется мы немного не поняли друг друга. Я про защиту от серьезных атак вобщем, например в ДЦ, а для дома, хватит файрвола с правилами от школо-флудеров, которые жаждят халявных админок.

Да нет, я как раз вижу, что теперь мы прекрасно поняли друг друга =) Я именно об этом сейчас и говорил =)
Тем не менее, бывают случаи, когда файрволл не спасает. Например, в прошлом году какой-то school cool-хацкер нашёл эксплойт в модуле PHP у меня на сервере. При этом пакет PHP стоял самый свежий. Пришлось в срочном порядке искать костыль, чтобы залатать дырку. Но такие случаи - редкость (для меня, по крайней мере).

Отредактировал: Predator.Cat, - 16.5.2013, 15:11
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 16.5.2013, 15:18
Сообщение #31


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

Predator.Cat,
Все бывает smile.gif

P.S. Ответ на вопрос ТС был дан, тему закрываю.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: