Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

DDOS сервера от проги Server Flooder

, Прога Server Flooder ддосит сервер, что делать?
Статус пользователя AndyUnion
сообщение 8.9.2017, 14:07
Сообщение #1
Стаж: 8 лет 8 месяцев

Сообщений: 9
Благодарностей: 2
Полезность: 0

В общем. Меня ддосит школьник с программы, которую можно скачать на любом сайте(программа Server Flooder). Во время ддоса на сервере, внутри сервера как бы все нормально, игроки которые там УЖЕ играют продолжают играть (это ещё не точно, но некоторые доказательства есть, типо сервер работает - скрин:https://imgur.com/a/GGsvQ ). Но, сам сервер пропадает как бы из поиска, типо "Не отвечает", то есть никто зайти не может. Я не знаю уже что делать, средний онлайн резко упал, активность упала.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Affl
сообщение 9.9.2017, 12:15
Сообщение #2


Стаж: 15 лет

Сообщений: 1573
Благодарностей: 1182
Полезность: 1042

Занеси его IP в бан через addip, и сервер перестанет вообще как-либо воспринимать всё, что идёт с его компьютера. А для него сервер будет в оффлайне)


WAR3FT Пивка для Рывка 202 lvl
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AndyUnion
сообщение 9.9.2017, 12:21
Сообщение #3
Стаж: 8 лет 8 месяцев

Сообщений: 9
Благодарностей: 2
Полезность: 0

Цитата(Affl @ 9.9.2017, 13:15) *
Занеси его IP в бан через addip, и сервер перестанет вообще как-либо воспринимать всё, что идёт с его компьютера. А для него сервер будет в оффлайне)


у него динам айпи
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 9.9.2017, 13:33
Сообщение #4
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

AndyUnion, хост?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Affl
сообщение 9.9.2017, 13:37
Сообщение #5


Стаж: 15 лет

Сообщений: 1573
Благодарностей: 1182
Полезность: 1042

Цитата(XyLiGaN @ 9.9.2017, 14:33) *
AndyUnion, хост?

На скрине - https://worldhosts.ru/


WAR3FT Пивка для Рывка 202 lvl
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 9.9.2017, 16:25
Сообщение #6


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Код
iptables -I INPUT -p udp -d 11.222.33.33 --dport 27015 -m length --length 0:39 -j DROP


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
danisimus
сообщение 9.9.2017, 16:29
Сообщение #7
Стаж: 17 лет

Сообщений: 1324
Благодарностей: 376
Полезность: 172

Прога то старая. Тоже ей сервак глушили. да кстати пароль от фтп поменяй, а то на скрине засвечен, здесь умельцев полно которые взламывают сервак или сливают серваки.

Отредактировал: danisimus, - 9.9.2017, 16:32
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя HoBu4oK
сообщение 9.9.2017, 16:50
Сообщение #8


Иконка группы

Стаж: 12 лет

Сообщений: 337
Благодарностей: 148
Полезность: 630

Судя по описанию софта, это обычный флудер чата
Но имя софта с первого поста лучше удалить
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 9.9.2017, 16:56
Сообщение #9
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

Софт хорошо работает, хоть и старый. Не знаю каким методом, но серваки пропадают из поиска
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 9.9.2017, 17:02
Сообщение #10


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(google.bsk @ 9.9.2017, 17:56) *
Софт хорошо работает, хоть и старый. Не знаю каким методом, но серваки пропадают из поиска

Сначала шлет пакеты connect (ff63), затем просто очередь мелких пакетов.
Выше я написал как с этим бороться.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Captain
сообщение 9.9.2017, 17:38
Сообщение #11
Стаж: 12 лет

Сообщений: 251
Благодарностей: 7
Полезность: < 0

Цитата(Fire @ 9.9.2017, 17:25) *
Код
iptables -I INPUT -p udp -d 11.222.33.33 --dport 27015 -m length --length 0:39 -j DROP

что означают эти параметры запуска?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 9.9.2017, 18:49
Сообщение #12


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Captain,
Это не параметры запуска. Это надо хостеру дать.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 12.9.2017, 4:40
Сообщение #13
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

Цитата(Fire @ 9.9.2017, 19:25) *
Код
iptables -I INPUT -p udp -d 11.222.33.33 --dport 27015 -m length --length 0:39 -j DROP

это не спасёт от такого флуда
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kat5566
сообщение 12.9.2017, 5:03
Сообщение #14


Стаж: 11 лет

Сообщений: 275
Благодарностей: 49
Полезность: 138

google.bsk,
Ды ладно? Всё там спасёт... Fire не просто так написал правило для Firewall...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 12.9.2017, 5:09
Сообщение #15
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

Цитата(kat5566 @ 12.9.2017, 8:03) *
google.bsk,
Ды ладно? Всё там спасёт... Fire не просто так написал правило для Firewall...

нет, вчера проверили на csserv.ru, прописав данное правило, не помогло
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
MpAimPro
сообщение 12.9.2017, 8:25
Сообщение #16
Стаж: 9 лет
Город: Минск

Сообщений: 827
Благодарностей: 205
Полезность: 253

Меценат Меценат

Цитата(google.bsk @ 12.9.2017, 6:09) *
нет, вчера проверили на csserv.ru, прописав данное правило, не помогло

ubeysya.gif
Для начала почитайте хоть что это: https://ru.wikipedia.org/wiki/Iptables
А далее любые фаерволы на хостингах там можно в исключение прописать только IP или подсеть. Правила по дропам пакетов не даст вам не кто
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя daiman18
сообщение 12.9.2017, 12:52
Сообщение #17


Стаж: 9 лет

Сообщений: 344
Благодарности: выкл.

MpAimPro,
как я знаю это прога еще актуальна !
точно знаю что с этой прогой можно ложить сервера cp.myhost.su ну и еще пару хостингов уже так не помню.


переходите на нормальные хостинги и все будет в порядке.
не в ведитесь за дешевыми ценами.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 6eDa
сообщение 12.9.2017, 13:37
Сообщение #18


Стаж: 11 лет

Сообщений: 96
Благодарностей: 38
Полезность: 308

daiman18, уже не уронит майхост
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 12.9.2017, 13:42
Сообщение #19


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

google.bsk,
У меня на тестовом вдс-е сработало, может там в прероут что-то что ассептит.
Можно написать на u32 более точное правило.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя shaid
сообщение 12.9.2017, 13:52
Сообщение #20


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Fire, софт есть? или трафик
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: