KLY15 5 Опубликовано 6 октября, 2015 Вот у меня на уме такая мысль как защитить сервер от доса много вариантов думал и вот к чему пришел. Смотрите у нас есть к примеру 2 сервера один игровой второй так сказать пустышка. Теперь задача стоит так нужно спрятать айпи игрового, вы спросите как? Вот нужно сделать какой то файл при запуске l2 идет подключение к пустышке но передаресацию сервер должен делать при этом должен делать только при получении секретного ключа от клиента игры. Суть вопроса как сделать что бы трафик проходил так через такой сервер что бы не было видно конечного ip? Что это даст вот если будут обрабатываться все запросы на игровом а весь трафик будет проходить через пустышку получим сервер свободный сервер для досеров, то есть если сервер не будет кого попало перенаправлять на игровой то досерам придется уложить пустой сервер что само по себе не очень простая задача практически 100% гарантия что сервер не ляжет так ак будет обрабатывать от пользователей минимальные запросы по передачи трафика. 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
L2Banners 664 Опубликовано 6 октября, 2015 Ну положат вашу пустышку и трафик оборвется... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Imutes 128 Опубликовано 6 октября, 2015 Вот у меня на уме такая мысль как защитить сервер от доса много вариантов думал и вот к чему пришел. Смотрите у нас есть к примеру 2 сервера один игровой второй так сказать пустышка. Теперь задача стоит так нужно спрятать айпи игрового, вы спросите как? Вот нужно сделать какой то файл при запуске l2 идет подключение к пустышке но передаресацию сервер должен делать при этом должен делать только при получении секретного ключа от клиента игры. Суть вопроса как сделать что бы трафик проходил так через такой сервер что бы не было видно конечного ip? Что это даст вот если будут обрабатываться все запросы на игровом а весь трафик будет проходить через пустышку получим сервер свободный сервер для досеров, то есть если сервер не будет кого попало перенаправлять на игровой то досерам придется уложить пустой сервер что само по себе не очень простая задача практически 100% гарантия что сервер не ляжет так ак будет обрабатывать от пользователей минимальные запросы по передачи трафика. Что мешает игроку подключившемуся к вашему серверу (зайдя в игру) заглянуть в командную строку и воспользоватся утилитой netstat? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
KLY15 5 Опубликовано 6 октября, 2015 Ну положат вашу пустышку и трафик оборвется... Ну во первых пустой сервер на порядок трудней уложить, а во вторых так хоть данные теряться не будут в результате сбоя ОС. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
KLY15 5 Опубликовано 6 октября, 2015 Что мешает игроку подключившемуся к вашему серверу (зайдя в игру) заглянуть в командную строку и воспользоватся утилитой netstat? Ну суть в том что нужно какая то утилита на пустышку которая будет заниматься получением и отправкой трафика на игровой сервер. То есть в клиент нужно устроить какой то модуль защищенный от чтения который будет давать запросы утилите та в свою очередь доолжна дублировать запросы и ответы обратно с севера на сервер не выказывая айпи игрового сервера. А вот при обращении к северу без модуля он должен себя вести как обычный не прокси сервер. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Imutes 128 Опубликовано 6 октября, 2015 (изменено) Ну суть в том что нужно какая то утилита на пустышку которая будет заниматься получением и отправкой трафика на игровой сервер. То есть в клиент нужно устроить какой то модуль защищенный от чтения который будет давать запросы утилите та в свою очередь доолжна дублировать запросы и ответы обратно с севера на сервер не выказывая айпи игрового сервера. А вот при обращении к северу без модуля он должен себя вести как обычный не прокси сервер. Подозреваю что такая утилита будет очень много ресурсов требовать,ибо если играть от онлайна хотя-бы 500,то обрабатывать все запросы от игроков в одном потоке будет тяжко,нужно будет реализовывать многопоточность (предположение). И как следствие всех этих предположений,смею заметить что данная утилита реально сожрет кучу ресурсов - тем самым дудосерам облегчив задачу. имхо. Но идея интересная,главное придумать как реализовать обработку трафика без высоких затрат ресурсов. Опять-таки,это повлияет так-же на пинг (предполагаю). Идея с "подводными камнями". Изменено 6 октября, 2015 пользователем Imutes Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
L2Banners 664 Опубликовано 6 октября, 2015 Ну суть в том что нужно какая то утилита на пустышку которая будет заниматься получением и отправкой трафика на игровой сервер. То есть в клиент нужно устроить какой то модуль защищенный от чтения который будет давать запросы утилите та в свою очередь доолжна дублировать запросы и ответы обратно с севера на сервер не выказывая айпи игрового сервера. А вот при обращении к северу без модуля он должен себя вести как обычный не прокси сервер. Собственно фильтры так и работают, некоторые роутеры имеет такую же способность, вы нечего нового не придумали, просто вместо специального оборудования хотите использовать компьютер... в итоге все упирается в мощность оборудования и пропускную способность. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Imutes 128 Опубликовано 6 октября, 2015 Собственно фильтры так и работают, некоторые роутеры имеет такую же способность, вы нечего нового не придумали. Ну это понятно. Автору: Но за дополнительную машину нужно будет платить деньги,а нормальная тачка стоит денег. Так что на много проще взять защиту у профессионалов) Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Imutes 128 Опубликовано 6 октября, 2015 (изменено) Данный пост бросания денег на ветер. Можно вообще сойти с ума,и сделать так:Берем пустую тачку где-то,настраиваем на максимальную производительность,ставим на нее фильтры,суем в нее утилиту которая будет работать с трафиком и на выходе получаем почти бессмертную машину (А назвать сервер можно "Дункан Маклауд"). Но с хорошим ботнетом (типа как у инновы ) все равно ляжет. Изменено 6 октября, 2015 пользователем Imutes Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
KLY15 5 Опубликовано 6 октября, 2015 По сути что нам нужно? Нам нужно сделать промежуточную точку где будет не будет напрямую соединен трафик. Ну это Ну это понятно.Автору: Но за дополнительную машину нужно будет платить деньги,а нормальная тачка стоит денег. Так что на много проще взять защиту у профессионалов) Ну защита у профессионалов не очень то и надежна, а вот если например на те же деньги взять у овх впсок по 2 бакса, и заставить модуль рандомно подключаться к одной из пусиышок то уже досеру будет очень дорого задосить все точки так как дос атаки выйдут ему в десятки тысяч долларов что сразу отобьет желание досить проект. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
KLY15 5 Опубликовано 6 октября, 2015 Собственно фильтры так и работают, некоторые роутеры имеет такую же способность, вы нечего нового не придумали, просто вместо специального оборудования хотите использовать компьютер... в итоге все упирается в мощность оборудования и пропускную способность. Посоветуете хорошую дос защиту? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Imutes 128 Опубликовано 6 октября, 2015 По сути что нам нужно? Нам нужно сделать промежуточную точку где будет не будет напрямую соединен трафик. Ну это Ну защита у профессионалов не очень то и надежна, а вот если например на те же деньги взять у овх впсок по 2 бакса, и заставить модуль рандомно подключаться к одной из пусиышок то уже досеру будет очень дорого задосить все точки так как дос атаки выйдут ему в десятки тысяч долларов что сразу отобьет желание досить проект. Ну,с ценовой политикой дудосеров не знаком,так-что тут ничего не могу сказать. Но сказать могу вот-что,подобная утилита будет кушать ресурсики как беременная баба Ананасы с тюлькой,так что обойтись дешевыми впсками не выйдет) Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Imutes 128 Опубликовано 6 октября, 2015 Посоветуете хорошую дос защиту? Дядька mcwa, в этой теме предлагает свои услуги,проверенные многими пользователями данного форума 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
KLY15 5 Опубликовано 6 октября, 2015 Дядька mcwa, в этой теме предлагает свои услуги,проверенные многими пользователями данного форума Ну спасибо вам, гляну что там да как. 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
se1dhe 501 Опубликовано 6 октября, 2015 Дядька mcwa, в этой теме предлагает свои услуги,проверенные многими пользователями данного форума или сюда посмотреть, skype: mcwatrue Рекомендую) 3 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
L2Banners 664 Опубликовано 6 октября, 2015 Посоветуете хорошую дос защиту? На данный момент лучше всех себя зарекомендовали штормы в связке, выделенный сервер под центос 7 + защита от ддос + хостинг, Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
se1dhe 501 Опубликовано 6 октября, 2015 На данный момент лучше всех себя зарекомендовали штормы в связке, выделенный сервер под центос 7 + защита от ддос + хостинг, у вас есть с чем сравнивать?) Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
L2Banners 664 Опубликовано 6 октября, 2015 у вас есть с чем сравнивать?) Безупречная работа сервера с загруженностью 2к это как минимум показатель от которого не хочется отказываться и да есть с чем сравнивать, например с тем же променеджер в его лучшие времена. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
se1dhe 501 Опубликовано 6 октября, 2015 Безупречная работа сервера с загруженностью 2к это как минимум показатель от которого не хочется отказываться и да есть с чем сравнивать, например с тем же променеджер в его лучшие времена. Знаете, в последнее время железо практически всех дц, реселлеров - радуют. Сейчас еще ооочень многое зависит от саппорта и их квалификации. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
L2Banners 664 Опубликовано 6 октября, 2015 Знаете, в последнее время железо практически всех дц, реселлеров - радуют. Сейчас еще ооочень многое зависит от саппорта и их квалификации. Ну на счет всех дц нечего сказать не могу, так как год назад остановил свой выбор на штормах, а на счет квалификации полностью согласен, на штормах с некоторыми техниками бывают проблемы, но руководитель у них квалифицированный в сложных ситуациях он берет все в свои руки. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты