Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> информационная доска

Перед публикацией сообщения ознакомитесь с обязательными Правилами раздела.
Информация для представителей различных хостингов.
25 страниц V  « 18 19 20 ... 23 24 »

CSHOST.COM.UA

, Игровой хостинг
Статус пользователя NEITHER
сообщение 27.7.2021, 10:21
Сообщение #361
Стаж: 4 года 9 месяцев

Сообщений: 1
Благодарностей: 2
Полезность: 0

Почти год пользуюсь хостингом. Сначала взял 1 сервер, сейчас уже 4.
За все время пользования, сервера ложились пару раз.
Советую хостинг, цены нормальные, на Украинских ip можно быстро набрать онлайн, тех.поддержка отвечает быстро!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
jekass
сообщение 27.9.2021, 1:02
Сообщение #362
Стаж: 7 лет 2 месяца

Сообщений: 173
Благодарностей: 44
Полезность: < 0

Меценат Меценат

Цитата(NEITHER @ 27.7.2021, 10:21) *
Почти год пользуюсь хостингом. Сначала взял 1 сервер, сейчас уже 4.
За все время пользования, сервера ложились пару раз.
Советую хостинг, цены нормальные, на Украинских ip можно быстро набрать онлайн, тех.поддержка отвечает быстро!



Только тут нашел за копейки место под паркур 10 gb в стоке .

Другие хотсты не дают, (3-5 гигов прошлый век ) бери только про, за концкую цену . На замечания предложение им до ламопчки . Включить доп. место за 30-50 р в тариф им в тяжело , стандартная модель нулевых .

Отредактировал: jekass, - 27.9.2021, 6:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
jekass
сообщение 2.10.2021, 23:56
Сообщение #363
Стаж: 7 лет 2 месяца

Сообщений: 173
Благодарностей: 44
Полезность: < 0

Меценат Меценат

Поторопился с выводами , на слотовых там делать нечго , если с выделеным ip может и все нормально , То на слотовых их сетевые правила не позволяют развернуть нормально сервер, fastdl, ftp не рабоатет у половины интернета или через раз , консоль удаленная вообще вечно недоступна. Бывает сам сервер недоступен . На время поиска причины тп 18639. отключили правила, все было отлично, Ну думаю занимаются проблемой (которая по сути годами там сущесвует время от времени, об этом я еще в начале года сообщал. ) молодцы, Без задней мысли , Арендовал второй сервер . Потом обратно включили "Сказали мы неможем так оставлять" . и все опять встало на свои метса . На запрос в тп удалить второй сервер 28190, вернуть деньги на баланс, копейки по сути , на что меня тыкнули в договор , не вопрос пусть сгорят эти 200р . Вопрос в том что бы если я знал, что проблема эта не решится,не имел с вами дело в дальнейшем . Это хорошо, что на этой стадии обноружились подводные камни , а не когда его уже раскрутишь , хотя как тут раскрутить, Если 1 сервер работает нормально, только по праздникам фаервола, или после обрашения в тп .
Cкрытый текст
Прикрепленное изображение
И то как выяснилось ненадолго.

Вы предаставили услуги , которые по факту не качественные . У всех остальных хостингов нет проблемы c ttl и все сервера и их сервисы, видны и доступны с любого провайдера , о чем я не раз об этом сообщал вам . Почему я должен решать эти проблемы? потеряв при этом время деньги. . Я не писатель правил для маршуритизаторов и прочих железок я пришел к вам как клиент. Ну нет тех возможности , сообщили бы сразу , и не кто бы не отнимал время друг у друга .

Отредактировал: jekass, - 3.10.2021, 6:20
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя followX
сообщение 3.10.2021, 14:25
Сообщение #364


Стаж: 11 лет

Сообщений: 523
Благодарностей: 164
Полезность: 526

cshost.com.ua
омг, я канешь так расписывать не буду, я просто приложу переписку нашу с вами.
По остатку дней вас никто никуда не тыкал ни в какие правила, за тем спамом что от вас шел я местами путался что мы с вами делаем.
Вам нужно было убрать правило, мы убрали. И о чудо с TTL 246 который у вас, полетел ддос (прикрепил скрин). Я не утверждаю что это именно вы, но почему-то у меня такие мысли появились.

Интересно было бы посмотреть как бы вы фильтровали данный трафик, ведь в тикетах вы говорили что всё легко делается. Обьём сейчас летел не большой, в пределах канала, но вот как бы вы боролись с таким трафиком к примеру с 5гб.

и на последок, правила стоят одинаковые на все сервера и на всех клиентов, если были бы проблемы, они были бы массовые и я об этом бы знал.

Прикрепленные файлы:
Прикрепленное изображение

Прикрепленные файлы:
Прикрепленный файл  gsm.html ( 241,17 килобайт ) Кол-во скачиваний: 32
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
jekass
сообщение 3.10.2021, 14:59
Сообщение #365
Стаж: 7 лет 2 месяца

Сообщений: 173
Благодарностей: 44
Полезность: < 0

Меценат Меценат

followX, Зашибись , теперь еше и в досе обвиняют "арендовал, что бы уничтожить свои же сервера", вам самим не смешно? обясню еще раз . Я не обязан что либо кому то советовать, или обяснять у всех своя голова на плечах. Я клиент и мне ваши проблемы вобше в корень не сдались. Я оплачиваю вы предаставляете услугу все. . Если у вас жизнь построена ток на ттл , это ваши проблемы . Тыкали в договор , а не в правила . Читайте внимательно . Я вам писал в начале года об этой проблеме в тп , и в телегу лично вам . Что мои админы которые оплачивают этот хренов сервер не могут зайти . В чем проблема?


ps
раз все вы на показ выставили это к лучшему это говрит о других ваших чератх , Выложили всю поднебесную , другим клиентам советую задуматся о безопасности на этом хостинге . Вы сами все докозали что по факту есть . На скрине где ip атакуемый с ваших слов , заблюрили ?! Ну вот то-то и оно а мой ip должен на всю ивановскую светится Вы даже поленились убрать персональную иформацию для общественности . Персональные данные не не слышали? , как бы вас не блокирнули тут в рф за такой сервис . Я напишу притензию куда надо пусть рабираются, раз такое свинское отношение к клиентам .

Лучше бы на арене за про тогда переплатили, ребята админы и не было таких проблем , но как правило искали по дешевле . Этог логичен .



Отредактировал: jekass, - 3.10.2021, 17:04
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 3.10.2021, 19:14
Сообщение #366
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

jekass, нафига ты сам себя заддосил? :))


а по факту правила/фильтры режут валидный трафик, игроки не видят сервер, он у них оффлайн.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
jekass
сообщение 3.10.2021, 19:17
Сообщение #367
Стаж: 7 лет 2 месяца

Сообщений: 173
Благодарностей: 44
Полезность: < 0

Меценат Меценат

Цитата(sergggzi @ 3.10.2021, 19:14) *
jekass, нафига ты сам себя заддосил? :))


а по факту правила/фильтры режут валидный трафик, игроки не видят сервер, он у них оффлайн.


Cкрытый текст
Прикрепленное изображение

Прикрепленный файл  file_5282.7z ( 369,17 килобайт ) Кол-во скачиваний: 17
звуковой файл телеги.
Клиенты которые жалуются на их проблемы у них выскачки , ребята вообще не за что не отвечают, почти год назад сервер арендовал у него это недавно . Чушь гонит, они читать текст вобше не умеют . Наверно под чем то "омг канешь расписывать не буду" . Другого обяснения я не могу этому дать , с тем вечно сьезжают. Валидный трафф режут в хлам . Про специалиста крутого расказывают , которым я не являюсь уже сотый раз повторил , ваше пофиг не слышат . "Как бы я отфилтровал" да ваше вырубил все это и не парил людям мозг , Спросите у мистера зло , он наврено в курсе или у других кто занимается зашитами .


по монитору, вобше никакого отношения не имею , он живет своей жизню я своей . И кто там пипирками мерится собирается я не в курсах. Я пытался от тп добится решение проблемы которая существует по сей день .
Cкрытый текст
Прикрепленное изображение



Цитата(sergggzi @ 27.7.2021, 1:56) *
Конкурс на лучший отзыв начался? rofl.gif


Они думали, что только фековые коментраии тут умесны , Сами себе приятное делают . Уже с этот инцендент вызывает вопросы. Вопрос куда смотрит адм форума.?

Отредактировал: jekass, - 3.10.2021, 21:59
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
yourcscom
сообщение 3.10.2021, 22:02
Сообщение #368
Стаж: 10 лет

Сообщений: 1633
Благодарностей: 244
Полезность: 40

Цитата(sergggzi @ 3.10.2021, 20:14) *
jekass, нафига ты сам себя заддосил? :))


а по факту правила/фильтры режут валидный трафик, игроки не видят сервер, он у них оффлайн.

Клиент всегда прав. Лучшая проверка на фильтра - заддосить самого себя и предъявить хостингу линк о нагрузке сервера. На самом деле, без обид , а то сейчас hoolz зайдет, я не вижу конкретики и выхода из ситуации от хостинга (одного из лидеров по предоставлению услуг аренды), здесь же админ все расписали, но по выходу проблема осталась.

Отредактировал: yourcscom, - 3.10.2021, 22:05
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
jekass
сообщение 3.10.2021, 22:06
Сообщение #369
Стаж: 7 лет 2 месяца

Сообщений: 173
Благодарностей: 44
Полезность: < 0

Меценат Меценат

yourcscom, Для тех кто в танке , серверу скоро будет год . Откройте глаза и прочитайте все , или я вижу что вы залетели и за одну две миуты все прочитали скачали послушали.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
yourcscom
сообщение 3.10.2021, 22:07
Сообщение #370
Стаж: 10 лет

Сообщений: 1633
Благодарностей: 244
Полезность: 40

followX,
Соглашусь, проблема бы коснулась всех серваков и лёг бы ни 1 сервер. Извините, а правильно ли у вас работает распределение проходного трафика?

Цитата(jekass @ 3.10.2021, 23:06) *
yourcscom, Для тех кто в танке , серверу скоро будет год . Откройте глаза и прочитайте все , или я вижу что вы залетели и за одну две миуты все прочитали скачали послушали.

Срок вашего сервера разве имеет значение? И я как бы не на стороне хостинга....) Пожалуй выйду, но просто заинтересовал Ваш пост и я просто решил немного поинтересоваться сложившейся ситуацией. Пока есть глаза и не нужно пользоваться аудозаписями, но спасибо, буду в курсе дела.

Отредактировал: yourcscom, - 3.10.2021, 22:10
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
jekass
сообщение 3.10.2021, 22:11
Сообщение #371
Стаж: 7 лет 2 месяца

Сообщений: 173
Благодарностей: 44
Полезность: < 0

Меценат Меценат

yourcscom, Вопросов нет, уже просто устал от этого:) , обычно так делают если и делают перед арендой . проверка . Тут 10 слотовый костыль который уже надоел походу всем и я вместе с ним . Но проблема не решена вся суть . Я не требую возврата средств , которые я закинул буквально за несколько дней до этого недорозумения . Пусть останется это на их совести . 352 UA + который сервер оплатил +70 . Который имеет туже проблему что и первый после включений правил . Я лишь просил удалить второй сервер которому день два от силы , и вернуть на баланс деньги , что бы оплачивать первый . Но видимо не судьба . Оставаться я тут точно уже не буду . Еще сто пудов уверен этот сервер будет балтатся на годных остатках , на продаже ,я котегорически против . По этому поводу этот вопрос обсуждался на форуме и не в пользу хостингов .

Отредактировал: jekass, - 3.10.2021, 22:37
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя followX
сообщение 4.10.2021, 0:17
Сообщение #372


Стаж: 11 лет

Сообщений: 523
Благодарностей: 164
Полезность: 526

cshost.com.ua
По поводу правил, начните читать с самого начала и разбирать в деталях, я чётко дал ответ, в дц стоит полисер на диапазон TTL 245:255 . Данный диапазон практически не юзабельный , как правило в таком диапазоне приходит большой кусок атак, оптимальное решение было принято еще в 2014 году, ограничить пропускную способность до 30 мегабит на этот диапазон. Даже если у вас и есть игроки, подпадающие под это правило, а это единици на весь хост, правило их пропустит и даст играть нормально.
Не исключаю, возможно сейчас какие-то рус провайдеры что-то намутили в сетях и таких игроков стало больше, но судя по счетчикам, процент очень низок срабатываний дропа трафика.
Тем не менее, я расширил полисер до 100 мегабит, внес некоторые уточнения в цепочки, какой именно трафик не нужен.

Отвечаю по поводу отзывов, странно конечно что вопрос пришел именно ко мне а не к тому хостеру который придумал такое сделать у себя, я лишь взял у них идею и сделал так же.

По поводу дней аренды, вы попросили перекинуть дни, но у вас разные тарифы, вы хотите с дешевого тарифа перекинуть то количество дней на более дорогой.
По годным остаткам читайте как это работает - Переносится только IP.

"клиент всегда прав" так ведь так и было, я вел спокойный диалог с человеком в тикетах, его требования были выполнены, мешало правило, убрал, подкоректировал, могу вообще для его IP отключить все фильтра, но он пошел поливать грязью.
В тикетах выслушивал какой он специалист в микротиках и что все можно легко фильтровать какими-то правилами вычислений. (Теперь он уже не специалист как он сообщил). Я спросил "хорошо, как бы вы фильтровали такой трафик", он спросил дамп, я предоставил. Ответ:
"ffffffff54536f7572636520456e67696e6520517565727900 они все однатипные , принцип я думаю понятен , правило дофига амфликаций но не затруднит написать правила для них . итак по списку , часть вы основных отсеете точно ." или вот "А проше сделать зашиту все что неразрешено в трафике кс запрешено и тогда попадете в точку ." Я спросил, а что разрешено? ответ был что он не обязан ничего мне говорить. Понятно что не обязан, но зачем тогда этот треш было начинать?

Вопрос что я сделал не так?

Мы не идеальный хостинг, но тем не менее, я предостаточно разбираюсь в данной сфере и в сфере фильтрации трафика. Те рычаги которые можно было максимально выжать с имеющихся возможностей дата центра, были мной выжаты. Задайте себе вопрос, почему мониторинг серверов хостинга открыт только у нас и арены? почему куча хваленных хостов от чудо дата центров которые "умеют фильтровать трафик" из коробки не открывают свои заказы?

Заставлял себя не тратить время на подобные периодические прострелы, опять поддался

Отредактировал: followX, - 4.10.2021, 0:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
jekass
сообщение 4.10.2021, 0:45
Сообщение #373
Стаж: 7 лет 2 месяца

Сообщений: 173
Благодарностей: 44
Полезность: < 0

Меценат Меценат

followX,
Cкрытый текст
По поводу правил, начните читать с самого начала и разбирать в деталях, я чётко дал ответ, в дц стоит полисер на диапазон TTL 245:255 . Данный диапазон практически не юзабельный , как правило в таком диапазоне приходит большой кусок атак, оптимальное решение было принято еще в 2014 году, ограничить пропускную способность до 30 мегабит на этот диапазон. Даже если у вас и есть игроки, подпадающие под это правило, а это единици на весь хост, правило их пропустит и даст играть нормально.
Не исключаю, возможно сейчас какие-то рус провайдеры что-то намутили в сетях и таких игроков стало больше, но судя по счетчикам, процент очень низок срабатываний дропа трафика.
Тем не менее, я расширил полисер до 100 мегабит, внес некоторые уточнения в цепочки, какой именно трафик не нужен.

Отвечаю по поводу отзывов, странно конечно что вопрос пришел именно ко мне а не к тому хостеру который придумал такое сделать у себя, я лишь взял у них идею и сделал так же.

По поводу дней аренды, вы попросили перекинуть дни, но у вас разные тарифы, вы хотите с дешевого тарифа перекинуть то количество дней на более дорогой.

"клиент всегда прав" так ведь так и было, я вел спокойный диалог с человеком в тикетах, его требования были выполнены, мешало правило, убрал, подкоректировал, могу вообще для его IP отключить все фильтра, но он пошел поливать грязью.
В тикетах выслушивал какой он специалист в микротиках и что все можно легко фильтровать какими правилами вычислений. (Теперь он уже не специалист как он сообщил)
"ffffffff54536f7572636520456e67696e6520517565727900 они все однатипные , принцип я думаю понятен , правило дофига амфликаций но не затруднит написать правила для них . итак по списку , часть вы основных отсеете точно ."

Мы не идеальный хостинг, но тем не менее, я предостаточно разбираюсь в данной сфере и в сфере фильтрации трафика. Те рычаги которые можно было максимально выжать с имеющихся возможностей дата центра, были мной выжаты. Задайте себе вопрос, почему мониторинг серверов хостинга открыт только у нас и арены? почему куча хваленных хостов от чудо дата центров которые "умеют фильтровать трафик" из коробки не открывают свои заказы?

Заставлял себя не тратить время на подобные периодические прострелы, опять поддался

Вы опять ничего не поняли да сколькож можно , вы в адеквате? или я не пмойму, что с вами творится, я попросил вернуть денги на балас на ваш же баланс , удалив второй сервер . С ВТОРОГО сервера ВЕРНУТЬ ДЕНЬГИ !!! как до вас еще достучатся !!!. Он стоит выключенный уже не один день , вы мне втираете у вас тарифы не те . Откройте глаза с самого начала написано было об этом и номер сервера указан был .28190

Вас зацепило что специалист не специалист , а с какого херена я вам должен что-то за даром обяснять ??? Или вы привыкли как вы пишите взять у когото идею и юзать ее до посинения??? , , вы же все равно ничего не поймете , Я вас который день прошу разоборатся с проблемами , До вас не доходит . Про правила уже молчу , ибо это просто бестолку, до вас недойдет никогда И какого хрена вы мне втираете про мониторинги ? Я вам об этом сообщил уже, что не имею к ним никакого отношшения . Это кома больше мне добавить нечго . "Походу прострелили уже там все окончательно ."

Отредактировал: jekass, - 4.10.2021, 0:48
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя followX
сообщение 4.10.2021, 0:50
Сообщение #374


Стаж: 11 лет

Сообщений: 523
Благодарностей: 164
Полезность: 526

cshost.com.ua
по поводу дней в рабочее время решим. А кто адекватен и кто нет, решать не мне и не вам. Больше мне добавить вам нечего.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
jekass
сообщение 4.10.2021, 0:54
Сообщение #375
Стаж: 7 лет 2 месяца

Сообщений: 173
Благодарностей: 44
Полезность: < 0

Меценат Меценат

Цитата(followX @ 4.10.2021, 0:50) *
по поводу дней в рабочее время решим. А кто адекватен и кто нет, решать не мне и не вам. Больше мне добавить вам нечего.

Вот услышал адекватный ответ . Наконец то до вас достучался .
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
HipHop
сообщение 4.10.2021, 8:34
Сообщение #376
Стаж: 5 лет 7 месяцев
Город: Moscow

Сообщений: 185
Благодарностей: 139
Полезность: 828

Цитата(jekass @ 3.10.2021, 20:17) *
Вопрос куда смотрит адм форума.?

Только в сторону продаж рекламы.


Цитата(jekass @ 3.10.2021, 20:17) *
звуковой файл телеги.

Збс good.gif 'Что вы несетё', 'если вы такой умный', 'выскочка'... Зато показная вежливость в виде 'вы' lol.gif
Очередной зажравшийся говнохостер-лидер индустрии, который тупо не умеет общаться с клиентами, 'которые его кормят'. Ситуация хуже чем на рынке раскруток из-за привязки серверов к IP-адресам cray.gif


Вместе с тем, jekass, фильтрация части трафика по TTL, раз так отсеивается большая часть атак, вычислительно более выгодна, чем смотреть все пакеты в поисках сигнатур, и универсальнее. С этой стороны претензий к хостеру нет.

Отредактировал: HipHop, - 4.10.2021, 8:35
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 4.10.2021, 9:26
Сообщение #377
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

HipHop, вместе с атаками отсеиваются игроки. Админы, которые финансово помогают серверу не могут на него зайти. З@ебись фильтрация, конечно. Кому она выгодна? Явно не владельцу сервера, который теряет онлайн. С такой фильтрацией начнут отфильтровываться клиенты хостинга. Новых точно не прибавится, почитав здесь все. Может кастинг админов по ttl проводить? cbf1b2bfde1a.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя followX
сообщение 4.10.2021, 10:07
Сообщение #378


Стаж: 11 лет

Сообщений: 523
Благодарностей: 164
Полезность: 526

cshost.com.ua
такое ощущение что у людей сформировалась своя мысль и другую они не видят и не читают факты. Прочтите еще раз про ттл в деталях что я описал.
По ответу который был "резкий", ну слушайте, у всех есть терпение, посмотрите тикет с самого начала, я ведь не зря его прикреплял в виде сохраненной страници. Но когда уже переходят граници, называют тебя не адекватным и тд, ответное отношение уважительным не будет.

"Вместе с тем, jekass, фильтрация части трафика по TTL, раз так отсеивается большая часть атак, вычислительно более выгодна, чем смотреть все пакеты в поисках сигнатур, и универсальнее. С этой стороны претензий к хостеру нет."
-мы смотрим в пакет, не в выгоде тут дело, а в том что некоторые атаки возьмем тот же тсурс, если он переваливает за пределы канала, и как выше говорилось клиентом "вычислениями" какими-то ловить не выйдет. Наведу пример, на вас приходит банально 1.1 гигабит тсурс, содержимое пакета одинаковое, ничем не отличается от запроса клиента. Никаких зацепок внутри пакета. ip спуф, ленг пакета 53 и TTL gt 245. В результате железка спит со всеми серверами на борту. Отбивать нужно выше железки очевидно же, только как.
1 отрезать 53 ленг нельзя
2 по содержимому пакета не отрежешь даже если и захочешь
3 src порты спуф, ip спуф, тоже отпадает.
4 залогировать хождение трафика с TTL gt 245, посмотреть количество потерь, которое не значительно (ниже напишу правило как вы можете сравнить сколько ходит игроков с ттл gt 245 и lt 245, чтобы убедиться в чтом что это оптимальный путь решения.)
iptables -I INPUT -m ttl --ttl-gt 245 -p udp -j LOG; iptables -I INPUT -m ttl --ttl-lt 245 -p udp -j LOG; iptables -nvL
и наконец таки не отрезать полностью этот трафик а установить полисер, к примеру на 30мегабит.
Код
# iptables -nvL
Chain INPUT (policy ACCEPT 487K packets, 55M bytes)
pkts bytes target     prot opt in     out     source               destination
465K   54M LOG        udp  --  *      *       0.0.0.0/0            0.0.0.0/0            TTL match TTL < 245 LOG flags 0 level 4
    4   271 LOG        udp  --  *      *       0.0.0.0/0            0.0.0.0/0            TTL match TTL > 245 LOG flags 0 level 4

вот мой результат, 465000 пакетов против 4.


Отредактировал: followX, - 4.10.2021, 10:52
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
HipHop
сообщение 4.10.2021, 10:52
Сообщение #379
Стаж: 5 лет 7 месяцев
Город: Moscow

Сообщений: 185
Благодарностей: 139
Полезность: 828

Цитата(sergggzi @ 4.10.2021, 10:26) *
HipHop, вместе с атаками отсеиваются игроки. Админы, которые финансово помогают серверу не могут на него зайти. З@ебись фильтрация, конечно. Кому она выгодна? Явно не владельцу сервера, который теряет онлайн. С такой фильтрацией начнут отфильтровываться клиенты хостинга. Новых точно не прибавится, почитав здесь все. Может кастинг админов по ttl проводить? cbf1b2bfde1a.gif

Конечно, отсеиваются. И вся сложность фильтров − минимизировать collateral damage. И следить за этим.
Тем более что речь даже не об универсальности, а о критерии для фильтрации на вышестоящем оборудовании, чем фильтрующее по сигнатурам.
А новые точно прибавятся: чёрная реклама работает не хуже обычной smile.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
jekass
сообщение 4.10.2021, 12:16
Сообщение #380
Стаж: 7 лет 2 месяца

Сообщений: 173
Благодарностей: 44
Полезность: < 0

Меценат Меценат

followX,

Cкрытый текст
такое ощущение что у людей сформировалась своя мысль и другую они не видят и не читают факты. Прочтите еще раз про ттл в деталях что я описал.
По ответу который был "резкий", ну слушайте, у всех есть терпение, посмотрите тикет с самого начала, я ведь не зря его прикреплял в виде сохраненной страници. Но когда уже переходят граници, называют тебя не адекватным и тд, ответное отношение уважительным не будет.

"Вместе с тем, jekass, фильтрация части трафика по TTL, раз так отсеивается большая часть атак, вычислительно более выгодна, чем смотреть все пакеты в поисках сигнатур, и универсальнее. С этой стороны претензий к хостеру нет."
-мы смотрим в пакет, не в выгоде тут дело, а в том что некоторые атаки возьмем тот же тсурс, если он переваливает за пределы канала, и как выше говорилось клиентом "вычислениями" какими-то ловить не выйдет. Наведу пример, на вас приходит банально 1.1 гигабит тсурс, содержимое пакета одинаковое, ничем не отличается от запроса клиента. Никаких зацепок внутри пакета. ip спуф, ленг пакета 53 и TTL gt 245. В результате железка спит со всеми серверами на борту. Отбивать нужно выше железки очевидно же, только как.
1 отрезать 53 ленг нельзя
2 по содержимому пакета не отрежешь даже если и захочешь
3 src порты спуф, ip спуф, тоже отпадает.
4 залогировать хождение трафика с TTL gt 245, посмотреть количество потерь, которое не значительно (ниже напишу правило как вы можете сравнить сколько ходит игроков с ттл gt 245 и lt 245, чтобы убедиться в чтом что это оптимальный путь решения.)
iptables -I INPUT -m ttl --ttl-gt 245 -p udp -j LOG; iptables -I INPUT -m ttl --ttl-lt 245 -p udp -j LOG; iptables -nvL
и наконец таки не отрезать полностью этот трафик а установить полисер, к примеру на 30мегабит.
Код
# iptables -nvL
Chain INPUT (policy ACCEPT 487K packets, 55M bytes)
pkts bytes target prot opt in out source destination
465K 54M LOG udp -- * * 0.0.0.0/0 0.0.0.0/0 TTL match TTL < 245 LOG flags 0 level 4
4 271 LOG udp -- * * 0.0.0.0/0 0.0.0.0/0 TTL match TTL > 245 LOG flags 0 level 4
вот мой результат, 465000 пакетов против 4.



Вот опять , на вашем месте я бы промолчал, то что вы натворили , Не четаете факты вы , и не как и наче . Я сейчас суда загоню своих игроков админов которые его оплачиваивают , и вы им обясните какого хера они не могут зайти бонально на сервер . Ибо меня этот цирк уже надоел , Выложил он , я тебя сто раз уже в твои косяки тыкнул, ты не имел никакого права выкладивать личную информацию которая не имеет ничего обшего с проблемой , не нехера не вкуривает сидит с большой колокольни несет свой бред дальше . Правильно тут подметил HipHop, почитав ветку 3- 4-5 летней давности тут так не заливал , и было все адекватно. Потом бабки испортили человека , как это обычно бывает . Зазвездился . И мир стал против вас , так бывает при таком раскладе , спуститесь на землю и люди к вам подтянутся . Все мы не идеальны , но ктото воспринимает критику по факту и становится быть лучше кто-то нет .

Отредактировал: jekass, - 4.10.2021, 12:27
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
25 страниц V  « 18 19 20 ... 23 24 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: