Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Уязвимость сервера

Статус пользователя Danjkeee^
сообщение 1.12.2014, 17:02
Сообщение #1
Стаж: 14 лет
Город: Волгоград

Сообщений: 628
Благодарностей: 215
Полезность: 508

Приветствую уважаемые форумчане, даже не знаю что может быть, ситуация такая, идет игра на сервере, все нормально, потом у сервера как будто отключается инет, через пару минут все восстанавливается и вновь можно играть, сервер не падает. В логах ничего нет, добавился человек в скайп, и шатает сервер по его словам какой то прогой, вроде новых сплойтов и защит никаких не было.

Инфа о сервере:
DPROTO v0.9.391, 2014-06-08
BUILD 5787

На что похоже это?

Отредактировал: Danjkeee^, - 1.12.2014, 17:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Bloo
сообщение 1.12.2014, 17:04
Сообщение #2


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Danjkeee^, тупо канал забивает скорее всего. Симптомы очень не точно описали. Сервер где стоит?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 1.12.2014, 17:04
Сообщение #3


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

на забивание канала ботнетом похоже.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Danjkeee^
сообщение 1.12.2014, 17:14
Сообщение #4
Стаж: 14 лет
Город: Волгоград

Сообщений: 628
Благодарностей: 215
Полезность: 508

Цитата(Bloo @ 1.12.2014, 18:00) *
Danjkeee^, тупо канал забивает скорее всего. Симптомы очень не точно описали. Сервер где стоит?


Дедик
А что тут опишешь, играем, потом теряется у всех коннект с сервером, через пару минут все нормально, сервер на той же карте
Таким же образом кладет сервер друга.
Не думаю что уже у каждого школьника есть свой ботнет.

Отредактировал: Danjkeee^, - 1.12.2014, 17:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 1.12.2014, 17:19
Сообщение #5


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(Danjkeee^ @ 1.12.2014, 17:10) *
Дедик
А что тут опишешь, играем, потом теряется у всех коннект с сервером, через пару минут все нормально, сервер на той же карте
Таким же образом кладет сервер друга.
Не думаю что уже у каждого школьника есть свой ботнет.

каждый школьник может арендовать стрессер с ботнетом за не большие деньги, достаточно пару дней в школьной столовке не пожрать и месяц подписки на стрессере обеспечен.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Danjkeee^
сообщение 1.12.2014, 17:20
Сообщение #6
Стаж: 14 лет
Город: Волгоград

Сообщений: 628
Благодарностей: 215
Полезность: 508

Цитата(shaid @ 1.12.2014, 18:15) *
каждый школьник может арендовать стрессер с ботнетом за не большие деньги, достаточно пару дней в школьной столовке не пожрать и месяц подписки на стрессере обеспечен.


Как-то защититься можно?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Anton1o
сообщение 1.12.2014, 17:27
Сообщение #7


Стаж: 17 лет

Сообщений: 919
Благодарностей: 1392
Полезность: 1160

Цитата(Danjkeee^ @ 1.12.2014, 17:16) *
Как-то защититься можно?

Можно на уровне хостера.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Danjkeee^
сообщение 1.12.2014, 17:51
Сообщение #8
Стаж: 14 лет
Город: Волгоград

Сообщений: 628
Благодарностей: 215
Полезность: 508

Узнал все, ддосят меня sad.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 1.12.2014, 18:04
Сообщение #9


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Danjkeee^, ну тебе изначально тут так и говорили.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя evil
сообщение 1.12.2014, 18:06
Сообщение #10


Стаж: 14 лет

Сообщений: 1503
Благодарностей: 495
Полезность: 614

Меценат Меценат

а что за стрессер? где его берут? (для общего развития).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 1.12.2014, 18:09
Сообщение #11


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Ev1l, гугл расскажет. не за чем в индексе ссылки оставлять для некоторых людей.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя vps6000
сообщение 2.12.2014, 15:15
Сообщение #12
Стаж: 11 лет

Сообщений: 54
Благодарностей: 13
Полезность: 16

все порты закрывай
sv_downloadurl 1

Отредактировал: vps6000, - 2.12.2014, 15:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 2.12.2014, 15:19
Сообщение #13


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(vps6000 @ 2.12.2014, 14:11) *
все порты закрывай
sv_downloadurl 1

да, это очень поможет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя tyne
сообщение 2.12.2014, 17:21
Сообщение #14


Стаж: 13 лет

Сообщений: 544
Благодарностей: 137
Полезность: 91

Не, не, не.
Хотя можеи и да, да, да.
Может просто подключаться несколько ботов и отправлять секрутную команду, сервер лаганет и дальше продолжит работать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 2.12.2014, 17:23
Сообщение #15


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Для начала, узнать тип атаки включением доп. логирование, включая фаервол, после этого можно будет написать хостеру с просьбой обрезать некоторые порты и т.д.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 5.12.2014, 0:40
Сообщение #16


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Debian: root> apt-get install iptraf
Centos: root> yum install iptraf
Лезешь в advanced - выбираешь свою сетевую и смотришь рейты кбит/сек. Если оно растет во время выпадания сервера из сети - узнаешь мощность атаки. На detailed или как точно не помню пишутся все пакеты, видно от каких адресов и т.д. Рекомендую. Но думаю у этой утилиты 100500 аналогов

Отредактировал: Metal Messiah, - 5.12.2014, 0:41


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: