Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
2 страниц V   1 2

Прилетел "сильный" трафик"

Статус пользователя google.bsk
сообщение 18.11.2016, 10:16
Сообщение #1
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

Забивают интернет канал 100мбит несколько дней подряд с 21.00 до 01.00 ночи. ( на компьютере используется внешний ip адрес).
Загрузка сети в диспетчере задач подскакивает в этот момент до 40-50%. В этот момент интернет соответственно начинает немного тормозить входящая скорость падает до 15 мбит.
К данной теме прикрепил логи с ip адресами, которые были связаны с моим пк. Сразу напишу, установлен Windows 7, никаких файрволов не было запущено. В данном списке очень много айпи адресов, вообще кто разбирается и понимает, расскажите, объясните что к чему всё тут.
Прикрепленный файл  93.157.46.204.txt ( 8,46 мегабайт ) Кол-во скачиваний: 33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 18.11.2016, 11:14
Сообщение #2


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
93.157.46.204 (первая строчка) больше всех пакетов - вроде как с него и идет. Вообще что за отчет не знаю, первый раз такой вижу, нужно смотреть в реальном времени откуда летит больше всего пакетов и какой там протокол, содержимое, и банить либо по IP весь траф, или блокировать этот порт


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 18.11.2016, 11:35
Сообщение #3
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

Цитата(Metal Messiah @ 18.11.2016, 15:14) *
93.157.46.204 (первая строчка) больше всех пакетов - вроде как с него и идет. Вообще что за отчет не знаю, первый раз такой вижу, нужно смотреть в реальном времени откуда летит больше всего пакетов и какой там протокол, содержимое, и банить либо по IP весь траф, или блокировать этот порт

первая строка это мой айпи адрес (того самого компьютера). Ну понятно, договорился с провайдером как только атака начнется сразу в этот момент попробуем отследить что это за трафик такой...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vavarik
сообщение 18.11.2016, 13:23
Сообщение #4


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
Роутер стоит или прямое подключение? Что вообще запущено на компе?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Energy
сообщение 18.11.2016, 13:38
Сообщение #5
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

google.bsk, всё это относится к "spofing" server-am. Eсли вашe жeлeзо нe упало, то стоит прeдположить что мeтод атаки был довольно таки извeстным. Забив CPU - это одна из причин по которой я сдeлал данный вывод. Начнитe с малого и установитe GEO.

Отредактировал: Energy, - 18.11.2016, 13:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 18.11.2016, 16:05
Сообщение #6
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

Цитата(vavarik @ 18.11.2016, 17:23) *
Роутер стоит или прямое подключение? Что вообще запущено на компе?

Компьютер подключён через коммутатор, запущены игровые сервера cs

Цитата(Energy @ 18.11.2016, 17:38) *
google.bsk, всё это относится к "spofing" server-am. Eсли вашe жeлeзо нe упало, то стоит прeдположить что мeтод атаки был довольно таки извeстным. Забив CPU - это одна из причин по которой я сдeлал данный вывод. Начнитe с малого и установитe GEO.

Ну я установил файрволл, теперь буду проверять ждать. Но надо его настроить потому что теперь вообще никакое подключение к данному компьютеру не идёт. Если это не поможет что скорее всего, то дальше уже буду решать проблему через провайдера. Как мне сказали если это с нескольких айпи адресов идет то можем их заблокировать. Ну короче смотреть надо, главное отследить в момент атаки
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 20.11.2016, 6:05
Сообщение #7
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

Народ, подскажите что делать? Провайдер отследил атаку, заблокировал порты 27010 и все те, на которых были запущены игровые сервера cs. Сказали что трафик идёт по udp протоколу примерно на 60мбит с разных ip адресов (достаточно много). Так понимаю если мы заблокировали порт 27015 то сервер кс на нем будет не доступен. Что делать? Как бороться?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Energy
сообщение 20.11.2016, 7:06
Сообщение #8
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

google.bsk, как вариант хостится на ИгроХост. За 3 года нашего с ними сотрудничества я ни разу не пожалел. Качественный хост, стабильность, разумная тп. Фильтрация от ddos атак, коляски с 1gb каналом. Как по мне - это топовый хостинг по железу, неплохая защита от ддоса, конечно же есть проблемы, но нет идеальных фильтров, а защита нынче от 5ка стоит и та не тянит. Я бы присмотрелся жмяк(ref)

Отредактировал: Energy, - 20.11.2016, 7:11
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 20.11.2016, 11:20
Сообщение #9
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

Energy, не не..только не эти "хостинги"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Energy
сообщение 20.11.2016, 11:27
Сообщение #10
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

google.bsk, самостоятельно бери у штормвела услуги и фильтруй пк, можешь взять вдс. Верстальщики/настройщики которые сейчас активны - Фаер.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Kesha
сообщение 20.11.2016, 11:36
Сообщение #11
Стаж: 12 лет

Сообщений: 186
Благодарностей: 34
Полезность: < 0

gmhost.su
Energy,
offtop

Верстка – процесс оформления страниц книг, журналов, газетных полос, других видов полиграфии, а также web-страниц. Именно от работы верстальщика зависит окончательный вид издания и его внешняя привлекательность для читателей.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Energy
сообщение 20.11.2016, 11:47
Сообщение #12
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

Kesha, ударил бы тебя сейчас в плечо. Если не понимаешь глубокого смысла о чем я бубню, то че ваще викепедию подтянул? Не по попонятиям это(
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fan1337
сообщение 20.11.2016, 12:23
Сообщение #13
Стаж: 9 лет
Город: Смоленск

Сообщений: 266
Благодарностей: 98
Полезность: 14

Цитата(Energy @ 20.11.2016, 12:27) *
google.bsk, самостоятельно бери у штормвела услуги и фильтруй пк, можешь взять вдс. Верстальщики/настройщики которые сейчас активны - Фаер.

Я думаю тут это не поможет. Насколько я знаю, шторм вел проксирование использует, а с учетом локации google.bsk, пинги будут космос.
Вот это слабое место хостинга дома и винды в частности. На линуксе много больше возможностей по фильтрации таких атак, 60 мбит - это слезы.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 20.11.2016, 12:25
Сообщение #14
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

fan1337, хочешь сказать если бы у меня стоял линукс то все было бы поправимо?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 20.11.2016, 12:34
Сообщение #15
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

Цитата(Energy @ 20.11.2016, 15:27) *
google.bsk, самостоятельно бери у штормвела услуги и фильтруй пк, можешь взять вдс. Верстальщики/настройщики которые сейчас активны - Фаер.

я установил файрволл вот смотрю он блочит какую-то нездоровую сетевую активность
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Energy
сообщение 20.11.2016, 12:37
Сообщение #16
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

fan1337, на сколько я читал там eсть сeрвeра в мск, а то что вы знаeтe это что то new инфа для мeня.ТС - можeшь наглядно посмотрeть на мой сeрвeр и хостинг о котором я трактую, eго сутками шлёпают надeясь на мои расстройства или что там, можно залить тот жe трафик на любую каляску у любого хоста, выгонят спустя сутки, имхо.

Отредактировал: Energy, - 20.11.2016, 12:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fan1337
сообщение 20.11.2016, 13:04
Сообщение #17
Стаж: 9 лет
Город: Смоленск

Сообщений: 266
Благодарностей: 98
Полезность: 14

Цитата(google.bsk @ 20.11.2016, 13:25) *
fan1337, хочешь сказать если бы у меня стоял линукс то все было бы поправимо?

На линуксе iptables-ом можно заблочить соответствующими правилами такой мелкий флуд без проблем. Какой то школьник панельку с ботом поставил и теперь флудит тебя, на винде насколько я знаю файрволы весьма ограниченные.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя fan1337
сообщение 20.11.2016, 13:10
Сообщение #18
Стаж: 9 лет
Город: Смоленск

Сообщений: 266
Благодарностей: 98
Полезность: 14

Цитата(Energy @ 20.11.2016, 13:37) *
fan1337, на сколько я читал там eсть сeрвeра в мск, а то что вы знаeтe это что то new инфа для мeня.ТС - можeшь наглядно посмотрeть на мой сeрвeр и хостинг о котором я трактую, eго сутками шлёпают надeясь на мои расстройства или что там, можно залить тот жe трафик на любую каляску у любого хоста, выгонят спустя сутки, имхо.

У ТСа сервер в Сибири, тут все равно где у шторм вела сервера находятся, в мск или в Европе. К пингу у местных игроков +100 мс минимум будет. И игрохост ему в этом свете тоже до лампочки. Который кстати тоже нифига не панацея. Если что то куда то переносить, то проще найти домашнего провайдера, который ограничивает кол-во одновременных tcp и udp сессий, такие есть, и работает такая примитивная защита на отлично с мелкими и средними атаками. Либо искать дц в Новосибирске или Красноярске с достаточно толстыми каналами.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 20.11.2016, 13:31
Сообщение #19
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

fan1337, а если бы гигабит был?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fan1337
сообщение 20.11.2016, 13:45
Сообщение #20
Стаж: 9 лет
Город: Смоленск

Сообщений: 266
Благодарностей: 98
Полезность: 14

Цитата(google.bsk @ 20.11.2016, 14:31) *
fan1337, а если бы гигабит был?

Гигабит - вещь хорошая, другое дело, как ваш провайдер относится к загрузке этого гигабита. Фильтровать все равно придётся, и даже если блочить айпи на вашем оборудовании, то трафик будет дропаться на вашем оборудовании, т.е канал все равно у вас будет забит этим трафиком, просто уменьшиться нагрузка на проц. Тут нужно входить в контакт с провайдером, чтобы они по вашим заявкам у себя на магистралях блокировали трафик. В другом случае либо дудосеры додумаются увеличить силу и все равно забьют ваш гигабит, либо провайдер вас просто либо отключит, либо канал порежет за расход трафика огромный, поскольку каналы шаред. Все дело в лояльности провайдера к таким вещам, кто то с этим работает, а кто то тупо блочит атакуемые сервисы, и ничего с этим не сделать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: