Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

DDoS-ят сервер?

Статус пользователя Jester
сообщение 8.1.2015, 0:19
Сообщение #21


Стаж: 19 лет

Сообщений: 6
Благодарностей: 2
Полезность: 0

Привет, у меня та же проблема. Убрал с сервера sv_allowdownload 0 и sv_allowupload 0 полегчало конкретно и все же человек продолжает долбить. Есть решения проблемы?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fm3at
сообщение 8.1.2015, 0:48
Сообщение #22


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

Jester, тут обсуждают, уже несколько страниц написали: https://c-s.net.ua/forum/topic37395.html

Цитата(fm3at @ 7.1.2015, 21:11) *
правила не помогают.

со своей проблемой разобрался. вместо INPUT надо было прописывать FORWARD. хз почему так, видимо особенность L2TP подключения.

Отредактировал: fm3at, - 8.1.2015, 0:51
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fm3at
сообщение 9.1.2015, 19:35
Сообщение #23


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

вот и начали атаку, появилась возможность нормально затестить правила, а не путем блокирования айпишников игроков :D
хватило прописывания в роутере вот этих адресов:

Код
iptables -A FORWARD -s 87.120.0.0/16 -j DROP
iptables -A FORWARD -s 87.121.0.0/16 -j DROP
iptables -A FORWARD -s 46.233.0.0/16 -j DROP
iptables -A INPUT -s 87.120.0.0/16 -j DROP
iptables -A INPUT -s 87.121.0.0/16 -j DROP
iptables -A INPUT -s 46.233.0.0/16 -j DROP

честно, хз как оно работает и правильно ли всё написано, но раз блочит и то хорошо)
количество активных ip-соединений уменьшилось с ~16k до 600-700.
игроки как играли на сервере так и продолжают играть, никого не выкинуло, также сервер по-прежнему видно в интернете.

оставляю тут для любителей домашних серваков, авось кому-нибудь поможет, в том числе и билайновцам с дурацким L2TP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя biffick
сообщение 8.2.2015, 6:26
Сообщение #24
Стаж: 15 лет

Сообщений: 270
Благодарностей: 28
Полезность: < 0

Роутер TP Link и есть проблема. Бери Асус, как минимум Zyxel, но зиксель среднего класса моидва сервера не потянул, повисал порой. Асус тянет всё и не греется. Только брать за 2к+. Ну и порты бросать правильно, как сказали выше.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fm3at
сообщение 8.2.2015, 11:11
Сообщение #25


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

Цитата(biffick @ 8.2.2015, 7:26) *
Роутер TP Link и есть проблема. Бери Асус, как минимум Zyxel, но зиксель среднего класса моидва сервера не потянул, повисал порой. Асус тянет всё и не греется. Только брать за 2к+. Ну и порты бросать правильно, как сказали выше.

:D сразу видно что под ддос не попадал.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 8.2.2015, 12:16
Сообщение #26


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

на tp-link можно должно быть закрыть точно так же как и на любом другом
У меня валялся tp-link на мыльницу похожий, там много чего было.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kostea
сообщение 8.2.2015, 12:17
Сообщение #27


Стаж: 12 лет

Сообщений: 121
Благодарностей: 3
Полезность: < 0

Цитата(biffick @ 8.2.2015, 7:26) *
Роутер TP Link и есть проблема. Бери Асус, как минимум Zyxel, но зиксель среднего класса моидва сервера не потянул, повисал порой. Асус тянет всё и не греется. Только брать за 2к+. Ну и порты бросать правильно, как сказали выше.



ubeysya.gif ubeysya.gif Какои нафиг роутер против ддос !
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fm3at
сообщение 8.2.2015, 13:31
Сообщение #28


Стаж: 11 лет

Сообщений: 147
Благодарностей: 74
Полезность: 283

я уже всё давно позакрывал, спасибо за ответы)
проблема решена, мою тему можно закрыть, а то насоветуют асусов-зикселей еще)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: