Здравствуйте, гость Вход | Регистрация
Наши новости:
|
| Дата поста: | В теме: | За сообщение: | Спасибо сказали: | ||
|---|---|---|---|---|---|
| 9.1.2015, 8:54 | Защита Counter Strike Сервера | Итого, 16777216 * 8 = 128Мбайт памяти надо на каждый запущенный hlds на машине Если у вас 20 hlds-ов, уже 2 гигабайта надо. Логичнее, наверное, такую таблицу сделать один раз на всё машину, а не плодить ее в каждом процессе? А еще, даже если все злодеи забанятся на уровне hlds-а, это никак не спасет вашу таблицу conntrack-а от засирания спуфом. Что-то алгоритм похож на лечение насморка методом отрубания головы. И рекомендацией использовать ядерное оружие, что бы избавиться от насморка на раз, а не рубить каждому заболевшему голову. dproto уже давно превратился из мультипротокольной поддержки на стороне сервера в волшебную палочку, закрывающую дыры в решете hlds'а. Тем более, что проблема-то, по-сути, именно в hlds'е и лечить проблему hlds'а iptables'ами или роутером - это тоже не верный вариант. Единтсвенно-правильный вариант - это решение со стороны разработчика. Но на valve уповать глупо, все это понимают. И не уповают. Совершенно не ломал голову над алгоритмом реализации защиты, но даже если пойти влоб, по предложенному Вами алгоритму, и блочить сети класса B (практика показывает, что сейчас мы блочим минимум B-сетки), а не C, то получаем красоту: 2 ^ 16 = 65 536 * 8 = 512кб памяти на каждый экземпляр hlds. Пренебрежительно малое значение. На мой взгляд, можно сделать проще: ввести ограничение на кол-во ответов сервера на запросы A2S. Лучше, в конфиг (у кого-то сервак с 2 землекопами в час не добавленый в мониторинги, а кто-то всем бустам и мониторингам руки позолотил). При нормальном поведении кол-во запросов будет менее предельного, при DDoS'е сервер тупо ответит на первые N запросов (легитимные они будут или спуфные - уже не важно), а потом будет молчать до окончания временного интервала и обнуления счетчика (например, раз в минуту). Гораздо менее ресурсоёмко, чем iptables'ом все пакеты просматривать... Если у всех будет защита даже по второму варианту, смысл в такой амплификации утратится. Точнее, амплификации уже не будет. Наступит мир, дружба, жвачка. ) |
waza123 | ||
| 12.2.2011, 16:54 | Джентльмены Удачи или как сделать Ботнет за 5 дней ? | 2) Кто говорит о вирусе? Мы имеем дело с троянцем, написанным на делфи. Полимерфизм, судя по асечным логам, автору HL*-программ недоступен в ближайшие лет, этак 5. Поэтому один из наиболее доступных вариантов для "дельфина" - это извращаться с исходниками, перетасовывая код. Но, в более-менее сложной программе, это весьма затруднительно. Есть, конечно, и другие способы, но я сознательно умолчу о них. 3) Бесспорно, что они всегда будут на шаг впереди. Но сливание "бяки" в антивирусные базы мне как-то видится более рациональным, чем переписывание в каждом подобном случаи трояна-антитрояна. Ещё раз хочу подчеркнуть, что я не вижу панацеи в решении с антивирями, просто оно видится мне куда более лаконичным, нежели подсовывние всем "трояна с благими намерениями". Проще сообщить игроку о потенциальной опасности входа на "незнакомые" сервера без антивируса с 0-day базами, нежели пытаться всучить ему трояна, который "всё поправит". |
330863, CL0NE [ua], comshat, Grape Fruit, Саша | ||