Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Способы бана

Статус пользователя DartSerafim
сообщение 31.7.2015, 12:49
Сообщение #1
Стаж: 11 лет

Сообщений: 70
Благодарностей: 50
Полезность: 504

Здравствуйте, господа!
В первую очередь эту беседу открыл для создателей защитных механизмов серверов и скриптеров.
Я заметил, что нынешние системы защиты серверов банят по трем возможным параметрам: ip, steamid, nickname.
У каждого из трех есть свои недостатки:
- при динамическом ip бан может в последствии получить другой человек, а злоумышленник легко может сменить или замаскировать свой;
- Steamid можно легко сменить до 5 раз и данные метод не подходит для nonsteam серверов;
- nickname легко сменить.
В следствии этого, предлагаю обсудить возможность бана по имени устройства и/или мак адресу.
Что вы думаете по этому поводу?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
XyLiGaN
сообщение 31.7.2015, 13:03
Сообщение #2
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Зачем что то обсуждать, когда уже всё самое актуальное включает в себя данный набор Fresh Bans и DopBan by Mazdan

FreshBans - стабильная и нормальная бан-система, которая включает в себя множество функций, например таких как (перечислю, только самые основные и необходимые) - бан подсети, оффлайн бан (когда игрок уже вышел с сервера), автоматический бан подсети игрока (если с этой подсети заходили более ** раз, по умолчанию выключено и настраивается в конфигах) ну и другие, не менее полезные функции. Чтобы узнать какие, заходишь в тему и читаешь весь 1-й пост.

DopBan - ну это и так все знают, что идёт как дополнение к FreshBans, собственно это на то и дополнение, что только лишь данный плагин ставит метки, только лишь забаненным игрокам, а эти метки разнообразные, как метки по кукам, так и конфиг игроку записывается отдельный (всё это также настраивается в конфиге, а вот что и как настраивать, всё зависит от серого вещества в голове. Ну а какие все метки там и каким способом они ставятся, это предоставлять уже лишнее.)

Собственно, если всё это обходиться за 1-3 секунды, то самый железный вариант - это чисто банить подсеть через фаервол на железке, а если и прокси используются, то отсеивать прокси по портам, да и всё.
Что ещё нужно здесь обсуждать? Я думаю, что обсуждать здесь более нечего - совершенно.
Идёте в темы и читаете что да как, ну или на крайняк информацию из ЯД/ГУГЛА вытащите.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя DartSerafim
сообщение 31.7.2015, 13:16
Сообщение #3
Стаж: 11 лет

Сообщений: 70
Благодарностей: 50
Полезность: 504

XyLiGaN, эту тему создал чтобы разнообразить способы бана. Бан подсети тоже не выход - много лишних жертв.
Смена мак адреса дело довольно сложное, если не ошибаюсь, поэтому мак бан будет эффективнее и без жертв.
На данный момент я не видел такой опции в защитных системах. Так почему бы не внедрить?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 31.7.2015, 13:21
Сообщение #4
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Цитата(DartSerafim @ 31.7.2015, 16:12) *
XyLiGaN, эту тему создал чтобы разнообразить способы бана. Бан подсети тоже не выход - много лишних жертв.
Смена мак адреса дело довольно сложное, если не ошибаюсь, поэтому мак бан будет эффективнее и без жертв.
На данный момент я не видел такой опции в защитных системах. Так почему бы не внедрить?
Ну наверное потому что, античиты, это только лишь манипуляции с серверной части, не?
А если тебе нужна полная защита, да и то та, которая обходиться, ставить античит сервер-клиент, типо как EAC, UCP, MyAC и т.п.
А обсуждать то, что уже давным давно все знают, думаю это никому не будет интересно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Gliden
сообщение 31.7.2015, 13:34
Сообщение #5


Стаж: 12 лет

Сообщений: 57
Благодарностей: 4
Полезность: 55

Я думаю, что парня нужно поддержать, ведь он говорит дело !
Да, я согласен, что FB + DB by Mazdan это хорошая система банов, но знающий программист увы, но обойдёт бан, даже по меткам, давайте будем смотреть на ситуацию здраво, бан по Mac адресу это будет тоже хорошая система банов, но всё же, тоже, знающий программист тоже сможет обойти бан по Mac адресу.
Действительно, самый самый надёжный вариант это, как сказал XyLiGaN. Но я думаю, что для знающего программиста даже эта система не преграда, главное прямые руки и наличие умного мозга !
Цитата
Собственно, если всё это обходиться за 1-3 секунды, то самый железный вариант - это чисто банить подсеть через фаервол на железке, а если и прокси используются, то отсеивать прокси по портам, да и всё.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 31.7.2015, 13:46
Сообщение #6
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Gliden, Да успокойтесь вы уже со своими банами по МAC адресу, со стороны плагинов чисто от сервера, вы ничего не сделаете так как вы думаете и хотите. Я же выше написал, что
Цитата(XyLiGaN)
А если тебе нужна полная защита, да и то та, которая обходиться, ставить античит сервер-клиент, типо как EAC, UCP, MyAC и т.п.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gliden
сообщение 31.7.2015, 13:49
Сообщение #7


Стаж: 12 лет

Сообщений: 57
Благодарностей: 4
Полезность: 55

Цитата(XyLiGaN @ 31.7.2015, 14:17) *
Ну наверное потому что, античиты, это только лишь манипуляции с серверной части, не?
А если тебе нужна полная защита, да и то та, которая обходиться, ставить античите сервер-клиент, типо как EAC, UCP, MyAC и т.п.
А обсуждать то, что уже давным давно все знают, думаю это никому не будет интересно.

Ещё как вариант, ставить сервер-клиент, но я думаю, что это не каждому игроку понравится скачивать античит.
Судить, какая лучшая система банов это серьёзный вопрос, FB + DB by Mazdan, это лучшая серверная система банов на данный момент, действовать через сервер-клиент, хороший вариант, но тут есть не достаток, не каждый игрок захочет скачивать античит, но это всё зависит, что за сервер, действовать, через порты, прокси и так далее... хороший вариант, но обойти можно, но сложновато, действовать по Mac адресу, тоже самое, что и с портами, прокси, бан под сети + именно на нужную железку, обойти более сложно, чем по Mac адресу на мой взгляд, всё же можно обойти, каждый администратор своего сервера думает по разному, что ему подойдёт, то он и поставит на свой сервер.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 31.7.2015, 13:50
Сообщение #8


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(Gliden @ 31.7.2015, 21:29) *
бан по Mac адресу это будет тоже хорошая система банов

нет, не будет. ты так говоришь потому, что не знаешь что это и как работает.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
XyLiGaN
сообщение 31.7.2015, 13:52
Сообщение #9
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Gliden, Ну раз это не каждому понравится скачивать и т.п. то чего вы хоитте ещё обсуждать?
Обсуждать как я и говорил более нечего, всё что можно было уже всё придумали и реализовали.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gliden
сообщение 31.7.2015, 14:02
Сообщение #10


Стаж: 12 лет

Сообщений: 57
Благодарностей: 4
Полезность: 55

Цитата(shaid @ 31.7.2015, 14:45) *
нет, не будет. ты так говоришь потому, что не знаешь что это и как работает.

Ты уверен в своих словах ?
Я тебе не буду ничего доказывать, я знаю, что я умею, для знающего программиста, поменять Mac адрес, это время работы примерно на 3 секунды, но не каждый это сумеет сделать !
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 31.7.2015, 14:10
Сообщение #11


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(Gliden @ 31.7.2015, 21:58) *
Ты уверен в своих словах ?
Я тебе не буду ничего доказывать, я знаю, что я умею, для знающего программиста, поменять Mac адрес, это время работы примерно на 3 секунды, но не каждый это сумеет сделать !

да, я уверен. не надо быть программистом чтобы это делать, всё давно реализовано. любой спуфер на подобии pbd по дефолту рандомит мак, к тому же мак не уникален.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 31.7.2015, 14:11
Сообщение #12


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

mac-адрес дальше шлюза не идёт.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ReVKa
сообщение 3.8.2015, 21:48
Сообщение #13
Стаж: 12 лет

Сообщений: 66
Благодарностей: 12
Полезность: 40

может скачивать клиенту dll файлы? а в этом файле уже что то делать
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя FruityServer
сообщение 3.8.2015, 21:58
Сообщение #14
Стаж: 10 лет

Сообщений: 202
Благодарностей: 113
Полезность: 142

ReVKa, и получить бан в МС?
Ну ка покажи как ты скачаешь dll файл в сборку глюка.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kat5566
сообщение 3.8.2015, 22:18
Сообщение #15


Стаж: 11 лет

Сообщений: 275
Благодарностей: 49
Полезность: 138

3 секунды и у меня новый мак-адрес. (Все современные сетевые адаптеры поддерживают функцию смены MAC без дополнительного софта на Win'де)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SaShKa07rus
сообщение 4.8.2015, 7:20
Сообщение #16


Стаж: 11 лет

Сообщений: 66
Благодарностей: 34
Полезность: 395

FruityServer,
Длл можно скачать в любую сборку.А для этого сначала надо заблокировать протекторы
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя FruityServer
сообщение 4.8.2015, 7:25
Сообщение #17
Стаж: 10 лет

Сообщений: 202
Благодарностей: 113
Полезность: 142

SaShKa07rus, и при попытке сделать это получить бан =)).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SaShKa07rus
сообщение 4.8.2015, 7:35
Сообщение #18


Стаж: 11 лет

Сообщений: 66
Благодарностей: 34
Полезность: 395

FruityServer,
Бан получишь как это увидят , а вы сделайте скрытую загрузку файла.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 4.8.2015, 7:59
Сообщение #19


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

офтоп
Банить нужно МСы, за то, что все испортили, еще начиная с setti. Помню, в далеком 2005-ом сервер мой отлично жил с родным VALVE MasterServer, все были рады. Ну это так...,лирика.

По теме. Самые актуальные способы банов уже были описаны FB+DB/
Клиент\сервер - не подойдет 95% рядовых пабликов, т.к. онлайн просядет до нуля.
Бан по маку - смешная затея, если бы даже можно было уже получить без "клиент\сервер", максимум, что из этого можно было бы сделать, это доп метка, как приставка к рейту у DB\SB
Передавать клиенту длл - не вариант, скорее всего мы с ней ничего сделать не сможем.
Переход на стим - та же история что и с "Клиент\сервер", только более печальная.
Единственный более менее нормальный вариант, на мой взгляд (тоже уже не актуальный на данный момент в силу количества МСов) - организовать одну сборку, и раздавать ее всем владельцам. В сборке реализовать уникальный параметр, на основе нескольких (более компетентные люди может подскажут). В свое время такое вроде пытался делать berq (он же Lev, если не ошибаюсь), но затея быстро так кончилась и сервера откуда выкачивалась сборка легли. Но опять же, в силу количества уже разданых сборок МСами, этот вариант тоже не актуален. Поэтому остается только FB+DB
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя FruityServer
сообщение 4.8.2015, 8:03
Сообщение #20
Стаж: 10 лет

Сообщений: 202
Благодарностей: 113
Полезность: 142

SaShKa07rus, у глюка стучалка в сборке, он всевидящий crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: