Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
12 страниц V  « 2 3 4 ... 10 11 »

Черти с рандомными никами

Статус пользователя Metal Messiah
сообщение 11.8.2015, 19:47
Сообщение #41


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Bloo, какая прокся для UDP протокола? HLProxy? А вот хрен, она в setinfo оставляет следы, а тут infosting совпадает с кристально чистой сборкой.

Отредактировал: Metal Messiah, - 11.8.2015, 19:48


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 11.8.2015, 19:52
Сообщение #42


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Metal Messiah, какие следы?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Tet
сообщение 11.8.2015, 20:04
Сообщение #43


Стаж: 10 лет

Сообщений: 269
Благодарностей: 265
Полезность: 278

Цитата(Metal Messiah @ 11.8.2015, 20:36) *
Угадайте, что блокирует чертей на моих серверах? win.gif
Ну вы поняли. Мануал писать не буду.


Прекратите открывать америку, ОД давно не актуален.
Написал же, помогает только от школьников.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Tron
сообщение 11.8.2015, 20:16
Сообщение #44


Стаж: 15 лет

Сообщений: 502
Благодарностей: 254
Полезность: 153

Зато раскрутки за $ можно не заказывать, сервер и так забьется же)) Может специально сделали ботов чтобы сервера не пустели и $ не тратили на раскрутки))))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 11.8.2015, 20:54
Сообщение #45


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Это не OD, это обычный consistency + файл дыма который случайно гасит ботов.

Я не помню какие поля в infostring появляются благодаря использованию hlproxy. Вроде _ip и что-то подобное.
Да и вообще откуда в 2015 году столько HLproxy когда их год назад оставалось от силы сотня? Новая волна?

P.S. Вот еще одно универсальное антиспам решение. Румынский плагин, который помогал от ботов старого поколения + моя 30-секундная задержка до разрешения постинга сообщений. Для игрока не заметно. Если кому нужны квары задержки и включения плагина - можете дописать :)

Код
#include <amxmodx>

#define PLUGIN "Spambot block"
#define VERSION "1.0"
#define AUTHOR "cs.eforienett.ro & Metal Messiah"

new bool:can_say[33]
new join_time[33]

public plugin_init()
{
   register_plugin(PLUGIN, VERSION, AUTHOR);
   register_clcmd("say","check_say")
}

public client_putinserver(id)
{
    //can_say[id]=true;
    join_time[id]=get_systime(0);
}
    
public client_disconnect(id)
{
    can_say[id]=false;
    join_time[id]=0;
}

public check_say(id)
{
    if (!can_say[id]) if((get_systime(0)-join_time[id]) > 30) can_say[id]=true;
    
    //log_amx("Player %d SAY AFTER %d seconds",id,get_systime(0)-join_time[id]);

    if(can_say[id])
        return PLUGIN_CONTINUE;
    else
    {
        new args[64];
        read_args(args, 63);
        remove_quotes(args);
        new uip[17],userauthid[32],username[32],time[32];
        get_user_ip(id,uip,16,1);
        get_user_authid(id, userauthid, 31);
        get_user_name(id, username, 31);
        format_time(time, sizeof(time) - 1, "%Y-%m-%d %H:%M:%S");
        //server_cmd("addip 60.0 %s",uip)
        log_to_file("spambot.log","%s    %s    %s    %s    |%s",time,uip,userauthid,username,args);
        return PLUGIN_HANDLED;
    }
}


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя bot123
сообщение 11.8.2015, 20:58
Сообщение #46


Стаж: 11 лет

Сообщений: 236
Благодарностей: 233
Полезность: 645

Metal Messiah, Какой-то вы сверх чудной до ужаса, все это обсосано давно:)
Снимайте ручник скорее:))

Отредактировал: bot123, - 11.8.2015, 20:59
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Tet
сообщение 11.8.2015, 21:02
Сообщение #47


Стаж: 10 лет

Сообщений: 269
Благодарностей: 265
Полезность: 278

Цитата
Это не OD, это обычный consistency + файл дыма который случайно гасит ботов.

pardon.gif


Еще мысли/идеи есть?)

Еще немного, и мы с вами дойдем до актуального на данный момент решения, мне даже интересно стало, как долго вы будете игнорировать тему защиты и сами изобретать велосипед smile.gif

Отредактировал: Tet, - 11.8.2015, 21:08
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 11.8.2015, 21:14
Сообщение #48


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Все consistency никто никогда не предусмотрит. Палить можно по любому стандартному файлу.

P.S. тот сервер на который боты агитируют подключаться лежит. Смысл спамить?

P.S.2. в той теме помойка. Бан при коннекте десятка с одного IP не нужен т.к. там они заходят поштучно.
fakedetector от Asmodai еще найти нужно, а работать будет ровно до выхода новой версии xFakePlayers

Отредактировал: Metal Messiah, - 11.8.2015, 21:19


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bot123
сообщение 11.8.2015, 21:23
Сообщение #49


Стаж: 11 лет

Сообщений: 236
Благодарностей: 233
Полезность: 645

Metal Messiah, фейков можно запускать с директории установленной игры cs 1.6, софт интегрируется с этими файлами. ok.gif
Реальная защита только на linux - fakedetector 2.0, все остальное костыли, которые обходятся. Даже Myarena со своим ProcessCmd в обломе :(

Отредактировал: bot123, - 11.8.2015, 21:27
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Tet
сообщение 11.8.2015, 21:26
Сообщение #50


Стаж: 10 лет

Сообщений: 269
Благодарностей: 265
Полезность: 278

Metal Messiah, если я правильно понимаю ход нашей беседы, то следующим пунктом на повестке у нас стоит регистрация на ДС?
Что ж, переходим...
Начинайте регаться, там довольно занятные тесты. Мы вам поможем...

Отредактировал: Tet, - 11.8.2015, 21:26
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 11.8.2015, 21:32
Сообщение #51


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Да я там есть, тесты помню, прошел раза с 3го, сейчас пароль сбросить пришлось правда :) Не все же пароли в голове держать.
ИМХО запрет сообщений в чат первые 30 секунд после захода (а если надо - 60) проживет дольше. Ботоводам будет не выгодно висеть по 5 минут на каждом сервере до тех пор пока будет разрешение на чат. А детектор это как я уже писал, работает ровно до следующей версии фейков.


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bot123
сообщение 11.8.2015, 21:35
Сообщение #52


Стаж: 11 лет

Сообщений: 236
Благодарностей: 233
Полезность: 645

Metal Messiah, сообщение в чат - это ерунда, а когда они включают voiceflood и сервер встает на колени?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Tet
сообщение 11.8.2015, 21:36
Сообщение #53


Стаж: 10 лет

Сообщений: 269
Благодарностей: 265
Полезность: 278

Цитата(Metal Messiah @ 11.8.2015, 22:28) *
Не все же пароли в голове держать.

Пользуясь моментом, порекомендую софтину LastPass

Цитата(Metal Messiah @ 11.8.2015, 22:28) *
А детектор это как я уже писал, работает ровно до следующей версии фейков.

Капитаните понемногу? smile.gif

И да, что ответите на это?)
Цитата
Metal Messiah, сообщение в чат - это ерунда, а когда они включают voiceflood и сервер встает на колени?


Отредактировал: Tet, - 11.8.2015, 21:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 11.8.2015, 21:44
Сообщение #54


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Голос если что можно блокнуть. Можно обработку команды перехватывать. Вариантов куча, все упирается в поставить себе компилятор С++, HLSDK, Metamod SDK и заставить это все работать для написания плагинов...

Цитата
Ваш пароль установлен 207 дней назад, и он устарел.

mmoru дегенеративный форум, бесят ублюдки. У меня 9 знаков включая разный регистр и спецсимволы - нафига меня заставлять запоминать новый пароль?

LastPass? Спасибо, не надо


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя g0ldenman
сообщение 11.8.2015, 21:50
Сообщение #55


Стаж: 10 лет

Сообщений: 379
Благодарностей: 20
Полезность: < 0

Цитата(Bloo @ 11.8.2015, 20:38) *
Обычная прокся, чему вы удивляетесь?

разве обычная прокся способна нормально пропустить протокол контры??
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 11.8.2015, 21:53
Сообщение #56


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Ни одна прокся нормально не пропускает протокол контры, а точнее UDP пакеты. SOCKS5 теоретически позволяет это делать, но я не видел ни одной нормальной (следует читать рабочей) реализации данной части протокола.

Отредактировал: Metal Messiah, - 11.8.2015, 21:53


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bot123
сообщение 11.8.2015, 22:51
Сообщение #57


Стаж: 11 лет

Сообщений: 236
Благодарностей: 233
Полезность: 645

Metal Messiah, Вряд ли кто-то поднимает HLproxy, есть куда более универсальные способы.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 12.8.2015, 0:35
Сообщение #58
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Можете выложить развернутый лог захода таких ботов, желательно с их портами и IP ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 12.8.2015, 2:07
Сообщение #59
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(Metal Messiah @ 11.8.2015, 22:09) *
Все consistency никто никогда не предусмотрит. Палить можно по любому стандартному файлу.

Стандартных файлов? Да легко, рекурсивный проход по всем файлам и директориям, вычисление MD5 (для моделек нужно ещё предусмотреть проверку размеров) и запись в список rofl.gif .
На данный момент можно проверять консистенцию кастомных файлов, которые вы закачиваете клиенту по http, т.к. боты пока что не умеют скачивать с http, ну и если вашим сервером кто-то индивидуально не занялся (ибо можно же через клиент выкачать и добавить консистенции).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 12.8.2015, 5:51
Сообщение #60
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

скоро будет капча в мотд окне) антиботовская))))


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
12 страниц V  « 2 3 4 ... 10 11 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: