Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

История благодарностей участнику svgr ::: Спасибо сказали: 6
Дата поста: В теме: За сообщение: Спасибо сказали:
9.1.2015, 8:54 Защита Counter Strike Сервера
Цитата(berq @ 9.1.2015, 3:13) *
Итого, 16777216 * 8 = 128Мбайт памяти надо на каждый запущенный hlds на машине
Если у вас 20 hlds-ов, уже 2 гигабайта надо. Логичнее, наверное, такую таблицу сделать один раз на всё машину, а не плодить ее в каждом процессе?
А еще, даже если все злодеи забанятся на уровне hlds-а, это никак не спасет вашу таблицу conntrack-а от засирания спуфом.


Что-то алгоритм похож на лечение насморка методом отрубания головы. И рекомендацией использовать ядерное оружие, что бы избавиться от насморка на раз, а не рубить каждому заболевшему голову.
dproto уже давно превратился из мультипротокольной поддержки на стороне сервера в волшебную палочку, закрывающую дыры в решете hlds'а. Тем более, что проблема-то, по-сути, именно в hlds'е и лечить проблему hlds'а iptables'ами или роутером - это тоже не верный вариант. Единтсвенно-правильный вариант - это решение со стороны разработчика. Но на valve уповать глупо, все это понимают. И не уповают.

Совершенно не ломал голову над алгоритмом реализации защиты, но даже если пойти влоб, по предложенному Вами алгоритму, и блочить сети класса B (практика показывает, что сейчас мы блочим минимум B-сетки), а не C, то получаем красоту: 2 ^ 16 = 65 536 * 8 = 512кб памяти на каждый экземпляр hlds. Пренебрежительно малое значение. На мой взгляд, можно сделать проще: ввести ограничение на кол-во ответов сервера на запросы A2S. Лучше, в конфиг (у кого-то сервак с 2 землекопами в час не добавленый в мониторинги, а кто-то всем бустам и мониторингам руки позолотил). При нормальном поведении кол-во запросов будет менее предельного, при DDoS'е сервер тупо ответит на первые N запросов (легитимные они будут или спуфные - уже не важно), а потом будет молчать до окончания временного интервала и обнуления счетчика (например, раз в минуту). Гораздо менее ресурсоёмко, чем iptables'ом все пакеты просматривать...

Если у всех будет защита даже по второму варианту, смысл в такой амплификации утратится. Точнее, амплификации уже не будет. Наступит мир, дружба, жвачка. )
waza123
12.2.2011, 16:54 Джентльмены Удачи или как сделать Ботнет за 5 дней ?
2) Кто говорит о вирусе? Мы имеем дело с троянцем, написанным на делфи. Полимерфизм, судя по асечным логам, автору HL*-программ недоступен в ближайшие лет, этак 5. Поэтому один из наиболее доступных вариантов для "дельфина" - это извращаться с исходниками, перетасовывая код. Но, в более-менее сложной программе, это весьма затруднительно. Есть, конечно, и другие способы, но я сознательно умолчу о них.

3) Бесспорно, что они всегда будут на шаг впереди. Но сливание "бяки" в антивирусные базы мне как-то видится более рациональным, чем переписывание в каждом подобном случаи трояна-антитрояна.

Ещё раз хочу подчеркнуть, что я не вижу панацеи в решении с антивирями, просто оно видится мне куда более лаконичным, нежели подсовывние всем "трояна с благими намерениями". Проще сообщить игроку о потенциальной опасности входа на "незнакомые" сервера без антивируса с 0-day базами, нежели пытаться всучить ему трояна, который "всё поправит".
330863, CL0NE [ua], comshat, Grape Fruit, Саша