Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

DDoS-ят сервер?

Статус пользователя fm3at
сообщение 5.1.2015, 17:56
Сообщение #1


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

Имеется локальный CSDM сервер, с открытыми в интернет портами, посещаемость стабильно средняя, без всяких платных раскруток, только закидывал его в мониторинги различные. Серверу уже четыре месяца. Где-то 3-4 дня назад роутер начал подвисать, еле-еле можно было достучаться до его веб-морды, а также до любых интернетовских сайтов. Но стоило только вырубить открытые порты, как все возвращалось в норму. Тормоза начинались где-то в 16.00 и продолжались примерно до 21.00. Ддосят? Как узнать наличие ддоса? ОС - Win7 x64, роутер - TP-Link TL-WDR4300, инет канал ~100Мбит, с постоянным ip, LAN канал ~1Гбит.

P.S. Самое интересное что при тотальном зависании интернета и интерфейса роутера, на сервер можно было зайти и обнаружить что все играют, как будто ничего не случилось. Никаких лагов, повышения пингов, ухудшения стрельбы. Причем с локалки у меня игроков не было, все со внешки.
Но вот новых коннектов уже не было, и количество народу уменьшалось. Такое ощущение что сервак не мог через забитые порты сообщить о себе мастер-серверу. Собственноручное отключение портов приводило к тому же результату, никого не выкидывало из игры.

Отредактировал: fm3at, - 5.1.2015, 17:57
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя ssx
сообщение 5.1.2015, 17:57
Сообщение #2


Стаж: 12 лет

Сообщений: 2237
Благодарностей: 1343
Полезность: 836

Цитата(fm3at @ 5.1.2015, 17:56) *
Имеется локальный CSDM сервер, с открытыми в интернет портами, посещаемость стабильно средняя, без всяких платных раскруток, только закидывал его в мониторинги различные. Серверу уже четыре месяца. Где-то 3-4 дня назад роутер начал подвисать, еле-еле можно было достучаться до его веб-морды, а также до любых интернетовских сайтов. Но стоило только вырубить открытые порты, как все возвращалось в норму. Тормоза начинались где-то в 16.00 и продолжались примерно до 21.00. Ддосят? Как узнать наличие ддоса? ОС - Win7 x64, роутер - TP-Link TL-WDR4300, инет канал ~100Мбит, с постоянным ip, LAN канал ~1Гбит.

P.S. Самое интересное что при тотальном зависании интернета и интерфейса роутера, на сервер можно было зайти и обнаружить что все играют, как будто ничего не случилось. Никаких лагов, повышения пингов, ухудшения стрельбы. Причем с локалки у меня игроков не было, все со внешки.
Но вот новых коннектов уже не было, и количество народу уменьшалось. Такое ощущение что сервак не мог через забитые порты сообщить о себе мастер-серверу.

Третий день обсуждаем .


[Half-Life DM FFA] 78.152.169.100:27016
[CS 1.6 GunGame] 78.152.169.100:27018
[CS 1.6 DM AIM] 78.152.169.100:27017
[CS 1.6 DM FFA] 78.152.169.100:27015
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 5.1.2015, 18:02
Сообщение #3
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(ssx @ 5.1.2015, 18:57) *
Третий день обсуждаем .

ссылку на тему то ему скиньте
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fm3at
сообщение 5.1.2015, 18:06
Сообщение #4


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

Значит я не один такой? Кто-то решил устроить тотальный ддос всем онлайн-сервакам?
В любом случае буду рад ссылке на тему.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ssx
сообщение 5.1.2015, 18:11
Сообщение #5


Стаж: 12 лет

Сообщений: 2237
Благодарностей: 1343
Полезность: 836

https://c-s.net.ua/forum/topic37395s4120.html#entry709640


[Half-Life DM FFA] 78.152.169.100:27016
[CS 1.6 GunGame] 78.152.169.100:27018
[CS 1.6 DM AIM] 78.152.169.100:27017
[CS 1.6 DM FFA] 78.152.169.100:27015
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя fm3at
сообщение 5.1.2015, 18:14
Сообщение #6


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

Спасибо, пойду там читать всё. Тему можно закрывать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 5.1.2015, 18:24
Сообщение #7
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

ServerInfoAnswerType 0 пробовал?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fm3at
сообщение 5.1.2015, 18:29
Сообщение #8


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

[WPMG]PRoSToTeM@, Дык будут же траблы с нонстимовцами, не?
Мне нужно чтобы всем виден сервак был и всех пускал.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Excessus
сообщение 6.1.2015, 15:19
Сообщение #9


Стаж: 12 лет

Сообщений: 248
Благодарности: выкл.

Цитата(fm3at @ 5.1.2015, 19:29) *
[WPMG]PRoSToTeM@, Дык будут же траблы с нонстимовцами, не?
Мне нужно чтобы всем виден сервак был и всех пускал.

Попробуй переехать на другой IP, поменять хостера
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 6.1.2015, 15:21
Сообщение #10
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Excessus, Бред не неси.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
voed
сообщение 6.1.2015, 15:30
Сообщение #11
Стаж: 11 лет

Сообщений: 2593
Благодарностей: 1760
Полезность: 405

Цитата(Excessus @ 6.1.2015, 15:19) *
Попробуй переехать на другой IP, поменять хостера

И каждые два дня менять айпи:D
fm3at, траблы могут быть только с 47 протоколом, насколько я знаю
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fm3at
сообщение 6.1.2015, 15:59
Сообщение #12


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

все клиенты мне нужны, все клиенты мне важны, сервер-то не раскручивается)
пусть остается ServerInfoAnswerType 2, подвисание устранено поднятием количества одновременных подключений с 4096 до 20480, ддосер выдает максимум ~14000.
c iptables пока не разобрался, то ли роутерный iptables не такой как на ББ, то ли руки кривые.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
voed
сообщение 6.1.2015, 16:11
Сообщение #13
Стаж: 11 лет

Сообщений: 2593
Благодарностей: 1760
Полезность: 405

Цитата(fm3at @ 6.1.2015, 15:59) *
c iptables пока не разобрался, то ли роутерный iptables не такой как на ББ, то ли руки кривые.

DD-WRT?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fm3at
сообщение 6.1.2015, 16:22
Сообщение #14


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

Он самый) Прописываю правила через SSH, ничего не происходит. После ребута тоже никаких изменений. Сохранить видимо как-то надо конфиг.
Через веб-морду "Администрирование" - "Команды" - вставляю, нажимаю сохр. брандмауэр, ребут, та же ситуация)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
voed
сообщение 6.1.2015, 16:44
Сообщение #15
Стаж: 11 лет

Сообщений: 2593
Благодарностей: 1760
Полезность: 405

Цитата(fm3at @ 6.1.2015, 16:22) *
Он самый) Прописываю правила через SSH, ничего не происходит. После ребута тоже никаких изменений. Сохранить видимо как-то надо конфиг.

Ну да
https://help.ubuntu.com/community/IptablesHowTo#Tips
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя ssx
сообщение 6.1.2015, 17:04
Сообщение #16


Стаж: 12 лет

Сообщений: 2237
Благодарностей: 1343
Полезность: 836

Цитата(fm3at @ 6.1.2015, 16:22) *
Он самый) Прописываю правила через SSH, ничего не происходит. После ребута тоже никаких изменений. Сохранить видимо как-то надо конфиг.
Через веб-морду "Администрирование" - "Команды" - вставляю, нажимаю сохр. брандмауэр, ребут, та же ситуация)

у меня тоже DD-WRT

Включаем SPI
затем вносим правила в "Команды" и жмем "сохранить брандмауэр"

Затем несколько раз ребутаем, ждем минут 10 и правила заработают.

Вчера двойной оргазм получил пока заработало .
Прикрепленные файлы:
Прикрепленное изображение


[Half-Life DM FFA] 78.152.169.100:27016
[CS 1.6 GunGame] 78.152.169.100:27018
[CS 1.6 DM AIM] 78.152.169.100:27017
[CS 1.6 DM FFA] 78.152.169.100:27015
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
voed
сообщение 6.1.2015, 17:06
Сообщение #17
Стаж: 11 лет

Сообщений: 2593
Благодарностей: 1760
Полезность: 405

Попробуйте openwrt, она вроде полегче
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fm3at
сообщение 6.1.2015, 17:06
Сообщение #18


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

спасибо за ответы, разберусь со всем этим попозже, как народу на сервере не будет)

Цитата(voed @ 6.1.2015, 18:06) *
Попробуйте openwrt, она вроде полегче

второй раз перешивать как-то ссыкотно :D у моего роутера нет режима восстановления, выключат электричество и привет СЦ

Цитата(ssx @ 6.1.2015, 18:04) *
Вчера двойной оргазм получил пока заработало .

кстати, сегодняшнюю атаку всю отбило?

Отредактировал: fm3at, - 6.1.2015, 17:12
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ssx
сообщение 6.1.2015, 18:19
Сообщение #19


Стаж: 12 лет

Сообщений: 2237
Благодарностей: 1343
Полезность: 836

Цитата(fm3at @ 6.1.2015, 17:06) *
второй раз перешивать как-то ссыкотно :D у моего роутера нет режима восстановления, выключат электричество и привет СЦ

Кто не рискует тот не папа трёх детей.

По теме: Мне лично помогли правила те что на скрине ... тишина пока что .. пойду поем.

Отредактировал: ssx, - 6.1.2015, 18:20


[Half-Life DM FFA] 78.152.169.100:27016
[CS 1.6 GunGame] 78.152.169.100:27018
[CS 1.6 DM AIM] 78.152.169.100:27017
[CS 1.6 DM FFA] 78.152.169.100:27015
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fm3at
сообщение 7.1.2015, 20:11
Сообщение #20


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

правила не помогают. то ли у меня роутерный iptables неполный (пишет иногда про неизвестную команду. например, в ответ на прописывание string), то ли дело в L2TP подключении, для которого, наверно, просто взять и прописать чей-то айпишник не прокатит.
на телефоне iptables тоже есть, так там все нормально, потестировал, работает.
короче забил на защиту, на серваке народ и без нее пуляет вовсю.

Отредактировал: fm3at, - 7.1.2015, 20:12
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: