SAB Posted January 26, 2012 Posted January 26, 2012 Если б я еще по сербски понимал...:) Напиши свой ник в этой ветке http://www.4c-squad.rs/SMF/index.php?topic=551.0. Добавят в список и сможешь зайти на сервер Мой YouTube [sIGPIC]https://forums.eagle.ru/signaturepics/sigpic65794_6.gif[/sIGPIC]
Lt.Zero Posted January 27, 2012 Posted January 27, 2012 (edited) Напиши свой ник в этой ветке http://www.4c-squad.rs/SMF/index.php?topic=551.0. Добавят в список и сможешь зайти на сервер Ок. Теперь могу летать. Edited January 27, 2012 by _letchik_ Скрытый текст MB-Z590 / i9-11900K / 64Gb/ GeForce RTX-3080Ti 12Gb / Win11x64bit / Mons. LG 3440x1440 + 3*MFD Cougar LCD 1024x760 + Dell 1920x1200 / /VPC MongoosT-50CM2 +VPC WarBRD / РУД MongoosT-50CM3 /VPC Control Panel #2/ Педали BRD-F3 / TrackIR 5/ 1* MFD Cougar
zerol Posted January 29, 2012 Posted January 29, 2012 Хотел бы обратиться к господам разработчикам за комментариями ситуации. Периодически онлайн сервера подвергаются атакам. Природа их уже выяснена. Но атаки пока не прекратились. В связи с этим хочу задать несколько вопросов? 1. Будет ли выпущена заплатка на ЛО2? Я понимаю, что у вас куча дел не завершенные проекты, но тем не менее, мне кажется, что убитый онлайн ГС2 может повлиять на количество пользователей ГС3 не самым лучшем образом. 2. Какие действия предпринимают разработчики для нейтрализации атак? 3. Можно ли каким либо образом защититься от атак? Прилагаю скрин. Обычно в сети в это время около 30-40 серверов. =Alpha=
edwardpashkov Posted January 30, 2012 Posted January 30, 2012 (edited) Руками защитить сервер можно и проверено, и работает. Правда есть несколько но. Заплатка на акулу и гс2 хотельось бы конечно видеть, пока нет гс3 (но еще больше хотелось бы видеть Су25 и иже с ним в мире акулы-2 и а10), хотя сервера гс2 быстро испраятся, как выйдет полноценное содружество ГС3+КА50(2)+А10 Edited January 30, 2012 by edwardpashkov [sIGPIC][/sIGPIC] АКА =TMS= Count _ Полеты на = T M S = dedicate server На точке работает РП (РП+РПП) Набор вирпилов на вертикальную, штурмовую и истребительную авиацию со времен ВОВ и по настоящее время Комсостав и инструкторы - летавшие в горячих точках (и не только) и действующие летчики.
zerol Posted January 30, 2012 Posted January 30, 2012 Руками защитить сервер можно и проверено, и работает. Правда есть несколько но. Заплатка на акулу и гс2 хотельось бы конечно видеть, пока нет гс3 (но еще больше хотелось бы видеть Су25 и иже с ним в мире акулы-2 и а10), хотя сервера гс2 быстро испраятся, как выйдет полноценное содружество ГС3+КА50(2)+А10 До того как испарятся сервера гс2 может пройти пол года. Можно узнать какой способ защиты? =Alpha=
BJ Posted January 30, 2012 Posted January 30, 2012 До того как испарятся сервера гс2 может пройти пол года. Можно узнать какой способ защиты? 1. Банить фаерволом адреса с которых происходит атака - анонизм кароче. Учитывая, что для того, что бы свалить сервак не требуется большой пропускной способности, ведь по сути надо отправить 1 единсвенный пакет, то вполне хватит и хреновенькой прокси, что бы обходить бан. 2. Пытаться фильтровать траффик, не уверен, но виндовые бесплатные фаерволы такого не умеют... 3. Я бы поставил перед серваком роутер линуксовый, iptable умеет решать такие задачи, но такие возможности есть далеко не у всех. P.S. ты уже раз пытался включить фаервол на АКАДО:doh: Alpha team, JaZZ
SAB Posted January 30, 2012 Posted January 30, 2012 (edited) Сегодня один единственный сервер не падал, судя по времени игры. В поиске серверов его нет, только в истории. Может придумали лекарство. Не прошло и часа- уронили. (( Edited January 30, 2012 by SAB Мой YouTube [sIGPIC]https://forums.eagle.ru/signaturepics/sigpic65794_6.gif[/sIGPIC]
BJ Posted January 30, 2012 Posted January 30, 2012 Сегодня один единственный сервер не падал, судя по времени игры. В поиске серверов его нет, только в истории. Может придумали лекарство. Не прошло и часа- уронили. (( Если ты про ГЭР, то нет там никакой защиты, когда мне не лень - пробиваю с ноги. Alpha team, JaZZ
SAB Posted January 30, 2012 Posted January 30, 2012 Если ты про ГЭР, то нет там никакой защиты, когда мне не лень - пробиваю с ноги. про 104й Мой YouTube [sIGPIC]https://forums.eagle.ru/signaturepics/sigpic65794_6.gif[/sIGPIC]
edwardpashkov Posted January 31, 2012 Posted January 31, 2012 СПрятать за ВПН в локалке хотябы. Хотя есть и другое решение, но его не хочу говорить по причине наталкивания на новую идею атак. Если тот чувак продолжит развивать идею и это не делал. А так - может самосотоятельно придумается - то тут лучше не озвучивать - для безопасноти. [sIGPIC][/sIGPIC] АКА =TMS= Count _ Полеты на = T M S = dedicate server На точке работает РП (РП+РПП) Набор вирпилов на вертикальную, штурмовую и истребительную авиацию со времен ВОВ и по настоящее время Комсостав и инструкторы - летавшие в горячих точках (и не только) и действующие летчики.
ivan_sch Posted January 31, 2012 Posted January 31, 2012 СПрятать за ВПН в локалке хотябы. Хотя есть и другое решение, но его не хочу говорить по причине наталкивания на новую идею атак. Если тот чувак продолжит развивать идею и это не делал. А так - может самосотоятельно придумается - то тут лучше не озвучивать - для безопасноти. Если уязвимость не в ОС, а в самом продукте - то прятать не поможет. Все равно придется доступ открывать. Если продукт падает от "неправильного" сетевого пакета - то можно фильтровать эти самые пакеты. Но это не всем под силу. Начните с себя, насяльники. И со своих песиков-тролликов. 1.2 Forum members must treat each other with respect and tolerance.
ivan_sch Posted January 31, 2012 Posted January 31, 2012 Если ты про ГЭР, то нет там никакой защиты, когда мне не лень - пробиваю с ноги. Может и остальные... то же вы? С ноги? Начните с себя, насяльники. И со своих песиков-тролликов. 1.2 Forum members must treat each other with respect and tolerance.
ED Team USSR_Rik Posted January 31, 2012 ED Team Posted January 31, 2012 Может и остальные... то же вы? С ноги?Брэйк. Стоп. Men may keep a sort of level of good, but no man has ever been able to keep on one level of evil. That road goes down and down. Можно держаться на одном уровне добра, но никому и никогда не удавалось удержаться на одном уровне зла. Эта дорога ведёт вниз и вниз. G.K. Chesterton DCS World 2.5: Часто задаваемые вопросы
ivan_sch Posted January 31, 2012 Posted January 31, 2012 Брэйк. Стоп. Ну вот.. Уже и подколоть нельзя. Рик, все нормально, мы в ЛС трепемся. Кстати, сам говорил - нет такой реализации, которую нельзя исправить. Дык когда? -)) Начните с себя, насяльники. И со своих песиков-тролликов. 1.2 Forum members must treat each other with respect and tolerance.
ED Team USSR_Rik Posted January 31, 2012 ED Team Posted January 31, 2012 Когда? Полагаю, в ГС3. Чиж уже объяснил на днях, что откатывать код на 3 года назад нереально. Точнее, технически это реально, но нереально экономически. Легкого и быстрого фикса тут нет. Или умный файер. Men may keep a sort of level of good, but no man has ever been able to keep on one level of evil. That road goes down and down. Можно держаться на одном уровне добра, но никому и никогда не удавалось удержаться на одном уровне зла. Эта дорога ведёт вниз и вниз. G.K. Chesterton DCS World 2.5: Часто задаваемые вопросы
ivan_sch Posted January 31, 2012 Posted January 31, 2012 Когда? Полагаю, в ГС3. Чиж уже объяснил на днях, что откатывать код на 3 года назад нереально. Точнее, технически это реально, но нереально экономически. Легкого и быстрого фикса тут нет. Или умный файер. Если с проблемой может справиться умный файерволл... то это ж не АФМ править., да. Лукавите вы что-то... Начните с себя, насяльники. И со своих песиков-тролликов. 1.2 Forum members must treat each other with respect and tolerance.
BJ Posted January 31, 2012 Posted January 31, 2012 Или умный файер. Довольно сложное в реализации решение... не у всех есть физический доступ к хосту, при работе с фаерволом он крайне желателен, есть конечно выходы, можно поставить отключение фаервола в планировщик задач и в случае фейла система сама его отключит через некоторое время и можно будет востановить удаленный доступ к хосту. Из виндовых фаерволов - даже не знаю... а ставить роутер под linux и конфигурить на нем iptables задача сложная, мало кому провайдер пойдет на встречу в таком вопросе... Alpha team, JaZZ
ivan_sch Posted January 31, 2012 Posted January 31, 2012 Довольно сложное в реализации решение... не у всех есть физический доступ к хосту, при работе с фаерволом он крайне желателен, есть конечно выходы, можно поставить отключение фаервола в планировщик задач и в случае фейла система сама его отключит через некоторое время и можно будет востановить удаленный доступ к хосту. Из виндовых фаерволов - даже не знаю... а ставить роутер под linux и конфигурить на нем iptables задача сложная, мало кому провайдер пойдет на встречу в таком вопросе... За деньги? А почему нет? Берется второе место в стойке, делается кроссировка и все. Делов то. Начните с себя, насяльники. И со своих песиков-тролликов. 1.2 Forum members must treat each other with respect and tolerance.
BJ Posted January 31, 2012 Posted January 31, 2012 За деньги? А почему нет? Берется второе место в стойке, делается кроссировка и все. Делов то. А ты спроси у тех, кто еле бабки на оплату траффика на один сервак наскребают ;) Да и как-то сложно получается для хоста игрового... не WoT всетаки, что бы тратиться так на серверную составляющую. Alpha team, JaZZ
edwardpashkov Posted January 31, 2012 Posted January 31, 2012 (edited) Виндовый керио скриптами вроде умеет рулить.. там еще есть сигнатурный анализ пакетов передачи данных.... вот смотреть только нужно Edited January 31, 2012 by edwardpashkov [sIGPIC][/sIGPIC] АКА =TMS= Count _ Полеты на = T M S = dedicate server На точке работает РП (РП+РПП) Набор вирпилов на вертикальную, штурмовую и истребительную авиацию со времен ВОВ и по настоящее время Комсостав и инструкторы - летавшие в горячих точках (и не только) и действующие летчики.
Marks Posted January 31, 2012 Posted January 31, 2012 А ты спроси у тех, кто еле бабки на оплату траффика на один сервак наскребают ;) Да и как-то сложно получается для хоста игрового... не WoT всетаки, что бы тратиться так на серверную составляющую. Есть еще вариант, правда тоже не из легких, я тебе о нем писал. Вы при регистрации на форуме имеете IP зарегистрированных. На сервере ставить файрвол (ЕМНИП OUTPOST это должен уметь, а можно у =RF=Goody уточнить) умеющий читать из .txt, далее в .txt список разрешенных IP и только с них принимать пакеты на порт игры. Причем фильтровать содержимое не надо. Достаточно отсечь пакеты от неизвестных адресатов. [sIGPIC][/sIGPIC]
BJ Posted January 31, 2012 Posted January 31, 2012 Есть еще вариант, правда тоже не из легких, я тебе о нем писал. Вы при регистрации на форуме имеете IP зарегистрированных. На сервере ставить файрвол (ЕМНИП OUTPOST это должен уметь, а можно у =RF=Goody уточнить) умеющий читать из .txt, далее в .txt список разрешенных IP и только с них принимать пакеты на порт игры. Причем фильтровать содержимое не надо. Достаточно отсечь пакеты от неизвестных адресатов. А если у кого-то ИП динамический, допустим у меня динамика... что тогда делать? Alpha team, JaZZ
Marks Posted January 31, 2012 Posted January 31, 2012 (edited) А если у кого-то ИП динамический, допустим у меня динамика... что тогда делать? Динамический IP не меняется каждый день, чаще всего он вообще не меняется, до тех пор пока ты не разрываешь связь с провайдером, у меня этого не происходит, так как я подключаюсь через роутер, который всегда на связи. Но даже если поменялся, человек зашел на форум , IP в базе форума обновился, автоматом обновился список IP для OUTPOST , все летай. Вопрос только в том чтобы в ЛОБИ это было прописано Edited January 31, 2012 by Marks [sIGPIC][/sIGPIC]
ivan_sch Posted January 31, 2012 Posted January 31, 2012 А ты спроси у тех, кто еле бабки на оплату траффика на один сервак наскребают ;) Да и как-то сложно получается для хоста игрового... не WoT всетаки, что бы тратиться так на серверную составляющую. Проблемы индейцев шерифа не волнуют. Речь шла о провайдерах -)). Если дома ставить - опять же нет проблем разжиться не самой мощной машинкой и сделать из нее роутер. Начните с себя, насяльники. И со своих песиков-тролликов. 1.2 Forum members must treat each other with respect and tolerance.
ivan_sch Posted January 31, 2012 Posted January 31, 2012 Динамический IP не меняется каждый день, чаще всего он вообще не меняется, до тех пор пока ты не разрываешь связь с провайдером, у меня этого не происходит, так как я подключаюсь через роутер, который всегда на связи. Но даже если поменялся, человек зашел на форум , IP в базе форума обновился, автоматом обновился список IP для OUTPOST , все летай. Вопрос только в том чтобы в ЛОБИ это было прописано Щаз. В целом все конечно верно, но многие провайдеры разрывают сессию раз в сутки. И шанс получить другой адрес при этом есть. С другой стороны фиксированный адрес не сильно дорого нонеча. Начните с себя, насяльники. И со своих песиков-тролликов. 1.2 Forum members must treat each other with respect and tolerance.
Recommended Posts