Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Защита от - HLXBrute

Статус пользователя lbdq
сообщение 6.5.2015, 16:02
Сообщение #1


Стаж: 11 лет

Сообщений: 142
Благодарностей: 21
Полезность: 11

Всем привет ребятки.недавно заглянул в консоль сервера и увидел это

Код
rcon 1472772597 "1q2w3e4r5t" sv_contact "HLXBrute"
L 05/06/2015 - 17:07:50: Bad Rcon: "rcon 1472772597 "1q2w3e4r5t" sv_contact "HLXBrute"" from "136.169.167.218:49362"


насколько я понимаю,кто то хочет забрутить мой ркон и потом ломать сервер ...я видел много защиты от этого в интернете,но какую бы посоветовали вы?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Kain_wrath
сообщение 6.5.2015, 16:04
Сообщение #2
Стаж: 13 лет

Сообщений: 331
Благодарностей: 141
Полезность: 311

Цитата
sv_rcon_banpenalty 1
sv_rcon_maxfailures 1
sv_rcon_minfailures 1
sv_rcon_minfailuretime 30
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
exec1337
сообщение 6.5.2015, 16:08
Сообщение #3
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Защита Cs Сервера (обновлена 14.01.2015)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя lbdq
сообщение 6.5.2015, 16:09
Сообщение #4


Стаж: 11 лет

Сообщений: 142
Благодарностей: 21
Полезность: 11

Цитата(exec1337 @ 6.5.2015, 17:08) *



дааа,это все стоит у меня
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kpacava
сообщение 6.5.2015, 16:10
Сообщение #5


Стаж: 14 лет

Сообщений: 464
Благодарностей: 75
Полезность: 161

lbdq или плагин от маздана, не помню где я его взял.
Прикрепленные файлы:
Прикрепленный файл  rcon_ip_ban.sma ( 2,04 килобайт ) Кол-во скачиваний: 127
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Skywrath
сообщение 6.5.2015, 16:12
Сообщение #6
Стаж: 11 лет

Сообщений: 1058
Благодарностей: 419
Полезность: < 0

lbdq,
Можно просто забить на это)) сделав себе rcon 25 символов любым генератором паролей К примеру этим и можно забыть пусть стараются)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 6.5.2015, 16:16
Сообщение #7
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(lbdq @ 6.5.2015, 18:09) *
дааа,это все стоит у меня

ставьте плагин на орфее, который в раз банит IP брутеров

Цитата(Skywrath @ 6.5.2015, 18:12) *
lbdq,
Можно просто забить на это)) сделав себе rcon 25 символов любым генератором паролей К примеру этим и можно забыть пусть стараются)

проблема в том, что это даёт доп. нагрузку
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Skywrath
сообщение 6.5.2015, 16:21
Сообщение #8
Стаж: 11 лет

Сообщений: 1058
Благодарностей: 419
Полезность: < 0

exec1337,
Ни когда ни знал об этом спасибо))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 6.5.2015, 16:27
Сообщение #9
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Skywrath, 1-2 одновременных брута на приличном железе будет не критично, но если у вас дешёвенькая vds, то 3-4 брута будут поднимать пинг в 5 раз
про процессорное время не знаю, не заменял, мне и без того хватало лагов
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 6.5.2015, 16:29
Сообщение #10


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

exec1337, на vds проще закрыть все лишнее через iptables


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя lbdq
сообщение 6.5.2015, 16:31
Сообщение #11


Стаж: 11 лет

Сообщений: 142
Благодарностей: 21
Полезность: 11

Обновил защиту.Теперь какой то единственный школьник (с одного ИП) пытается забрутить РКОН . Дал бан по подсети)

Спасибо всем за участие
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 6.5.2015, 16:36
Сообщение #12
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

mazdan, не все сидят на lin
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 6.5.2015, 18:24
Сообщение #13


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

exec1337, чем стандартные средства бана за подбор RCON не устраивают?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 7.5.2015, 10:36
Сообщение #14
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Bloo, есть везкие подозрения, что они не работают
не знаю как на 5758, но на 4554 они явно бездействовали
[Заказ] Бан IP,с которых брутят/флудят.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sana666
сообщение 7.5.2015, 14:56
Сообщение #15


Стаж: 12 лет
Город: Новосибирск

Сообщений: 235
Благодарностей: 39
Полезность: 29

Такая избитая тема, что-то я уверен что этот безполезный брут появился после добавления айпи в setti. В server.cfg ставьте переменные которые написаны выше, вот и все дела.


Звукозапись:
VK - vk.com/zvuk_off
TG - @zvuk_off
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 7.5.2015, 18:27
Сообщение #16
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(sana666 @ 7.5.2015, 16:56) *
Такая избитая тема, что-то я уверен что этот безполезный брут появился после добавления айпи в setti. В server.cfg ставьте переменные которые написаны выше, вот и все дела.

обычно базу тянут с валвовский мастерсерверов, в которые ваш сервер добавляется автоматом после старта
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: