Перейти к содержимому


Фотография

Защита от атаки!

css v34 атак

  • Авторизуйтесь для ответа в теме
Сообщений в теме: 17

#1 BONQ

BONQ

    Пользователь

  • Пользователь
  • PipPipPip
  • 166 сообщений

Отправлено 21 Декабрь 2017 - 20:13

Здравствуйте :)

Стоит на VDS игровой сервер css v34 (паблик), такая проблема: Заходит игрок на сервер, либо в SourceTV и начинает фигачить сервер какой-то атакой, сервер жутко начинает лагать и через минут 5 перезагружается, в консоль при этой атаке пишет много сообщений типа - netchannel: failed reading message net_setconvar from ...

Если я не ошибаюсь это атака производится LUA скриптами. Что можно сделать в данном случае? Можете плагины какие-то посоветуете для защиты от таких атак?



#2 Nova

Nova

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 599 сообщений

Отправлено 21 Декабрь 2017 - 21:51

Та же проблема. Просто баню ip, с которого производится атака, и подсеть.



#3 BONQ

BONQ

    Пользователь

  • Пользователь
  • PipPipPip
  • 166 сообщений

Отправлено 21 Декабрь 2017 - 22:25

Та же проблема. Просто баню ip, с которого производится атака, и подсеть.

Он IP меняет..



#4 Nova

Nova

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 599 сообщений

Отправлено 21 Декабрь 2017 - 22:43

Он IP меняет..

Делай блокировку на оборудовании, не помню как точно называется



#5 4atty

4atty

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 2 305 сообщений

Отправлено 21 Декабрь 2017 - 22:43

Та же проблема. Просто баню ip, с которого производится атака, и подсеть.

Это не решения проблемы. Нужно искать фикс а не банить всех подряд) Помню не так давно через программку атаковали  и майарена сделала фикс у себя processcmds ну и на некоторых других хостингах это как-то фиксили

 

Так что если у тебя VDS вряд ли ты что-то сделаешь. А банить всех подряд запаришься + банить еще подсеть это = терять онлайн. Я конечно не знаю, может майарена и сможет дать processcmds на VDS (но это вряд ли, скажут наверное брать PRO тариф)



#6 BONQ

BONQ

    Пользователь

  • Пользователь
  • PipPipPip
  • 166 сообщений

Отправлено 22 Декабрь 2017 - 1:04

Это не решения проблемы. Нужно искать фикс а не банить всех подряд) Помню не так давно через программку атаковали  и майарена сделала фикс у себя processcmds ну и на некоторых других хостингах это как-то фиксили

 

Так что если у тебя VDS вряд ли ты что-то сделаешь. А банить всех подряд запаришься + банить еще подсеть это = терять онлайн. Я конечно не знаю, может майарена и сможет дать processcmds на VDS (но это вряд ли, скажут наверное брать PRO тариф)

А альтернативы нет processcmds?



#7 4atty

4atty

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 2 305 сообщений

Отправлено 22 Декабрь 2017 - 1:09

А альтернативы нет processcmds?

Ну как сказать. Например для защиты от status, ping спама есть status protect плагин. От того чем тебя атакуют нет защиты на уровне игрового сервера т.е. плагина, екстейшена. (только на уровне фаервола на сколько я знаю)



#8 BONQ

BONQ

    Пользователь

  • Пользователь
  • PipPipPip
  • 166 сообщений

Отправлено 22 Декабрь 2017 - 1:13

Ну как сказать. Например для защиты от status, ping спама есть status protect плагин. От того чем тебя атакуют нет защиты на уровне игрового сервера т.е. плагина, екстейшена. (только на уровне фаервола на сколько я знаю)

А вот я слышал про Fakedetector, что про него можете сказать?



#9 4atty

4atty

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 2 305 сообщений

Отправлено 22 Декабрь 2017 - 1:23

А вот я слышал про Fakedetector, что про него можете сказать?

По моему это для cs а мы про cssold говорим)



#10 miracle

miracle

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 365 сообщений

Отправлено 22 Декабрь 2017 - 10:51

Здравствуйте :)

Стоит на VDS игровой сервер css v34 (паблик), такая проблема: Заходит игрок на сервер, либо в SourceTV и начинает фигачить сервер какой-то атакой, сервер жутко начинает лагать и через минут 5 перезагружается, в консоль при этой атаке пишет много сообщений типа - netchannel: failed reading message net_setconvar from ...

Если я не ошибаюсь это атака производится LUA скриптами. Что можно сделать в данном случае? Можете плагины какие-то посоветуете для защиты от таких атак?

на майАрене защита вся необходимая стоит уже 



#11 lexx777

lexx777

    Пользователь

  • Пользователь
  • PipPipPip
  • 268 сообщений

Отправлено 22 Декабрь 2017 - 11:48

А альтернативы нет processcmds?

 

DAF или Dos Protect

D-FENS

Дополнительно можно ставить

Forlixfloodcheker - Status Protect


Сообщение отредактировал lexx777: 22 Декабрь 2017 - 11:48


#12 BONQ

BONQ

    Пользователь

  • Пользователь
  • PipPipPip
  • 166 сообщений

Отправлено 22 Декабрь 2017 - 12:14

на майАрене защита вся необходимая стоит уже 

Стоит от внешних атак, но не от внутренних (я про VDS).


DAF или Dos Protect

D-FENS

Дополнительно можно ставить

Forlixfloodcheker - Status Protect

DAF стоит - не помогает.
Dos Protect - пытался поставить, не хочет почему-то, отключаются все плагины после его установки.
Остальные не пробовал, спасибо


DAF или Dos Protect

D-FENS

Дополнительно можно ставить

Forlixfloodcheker - Status Protect

Forlixfloodcheker - Status Protect, это два разных плагина? Их можно ставить вместе? Или нужно как-то из них?



#13 lexx777

lexx777

    Пользователь

  • Пользователь
  • PipPipPip
  • 268 сообщений

Отправлено 22 Декабрь 2017 - 12:34

Forlixfloodcheker - Status Protect, это два разных плагина? Их можно ставить вместе? Или нужно как-то из них?

 

Можно.



#14 BONQ

BONQ

    Пользователь

  • Пользователь
  • PipPipPip
  • 166 сообщений

Отправлено 22 Декабрь 2017 - 12:34

Можно.

Можешь пожалуйста скинуть ссылку на Status Protect? Не могу найти что-то в интернете нормальную ссылку на скачивание.



#15 Felton

Felton

    Пользователь

  • Пользователь
  • PipPipPip
  • 301 сообщений

Отправлено 22 Декабрь 2017 - 14:04

/BONQ

А зачем тебе Status Protect? ведь можно вообще эту команду заблокировать плагином.Я имею ввиду status и  ping


Сообщение отредактировал Felton: 22 Декабрь 2017 - 14:08


#16 4atty

4atty

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 2 305 сообщений

Отправлено 22 Декабрь 2017 - 15:56

/BONQ

А зачем тебе Status Protect? ведь можно вообще эту команду заблокировать плагином.Я имею ввиду status и  ping

Ты не в теме. От того, что ты заблокируешь показ status, ping защиты не будет. Есть скрипт, с помощью которого можно делать лаги на сервере (командой status) и там не важно скрыт у тебя статус или нет. То есть, стимы показывать не будет а лаги будут



#17 Felton

Felton

    Пользователь

  • Пользователь
  • PipPipPip
  • 301 сообщений

Отправлено 22 Декабрь 2017 - 16:13

4atty

это не скрыввает status и ping а блокирует команду соответственно  хоть за спамся толку ноль.А раз нет такой команды и лагов нет.Проверено.



#18 4atty

4atty

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 2 305 сообщений

Отправлено 22 Декабрь 2017 - 19:24

4atty

это не скрыввает status и ping а блокирует команду соответственно  хоть за спамся толку ноль.А раз нет такой команды и лагов нет.Проверено.

Хреново значит проверял) Я тебе со 100% уверенностью говорю, что блокировка показа status не спасет. В Status Protect не только серверный плагин, там идёт еще фикс движка.


Это еще году в 2013-14 было актуально





Темы с аналогичным тегами css v34, атак

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных