Перейти к содержанию
Авторизация  
COFizz

Атаки на сервер

Рекомендуемые сообщения

Здраствуйте товарищи, у меня тут беда имеется сервер CS 1.6 каждый день по кд идут атаки на сервер(скину лог под спойлер)

У меня вопрос можно как то защититься Iptrables, ТП разводит руками говорит защита только сторонними сервисами.

хост veesp, OС Debian 10

  ответ ТП (Показать контент)
  ф (Показать контент)

 

Изменено пользователем COFizz
Screen ответ от ТП

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 16:44, COFizz сказал:

Здраствуйте товарищи, у меня тут беда имеется сервер CS 1.6 каждый день по кд идут атаки на сервер(скину лог под спойлер)

У меня вопрос можно как то защититься Iptrables, ТП разводит руками говорит защита только сторонними сервисами.

хост veesp, OС Debian 10

  ответ ТП (Показать контент)
  ф (Показать контент)

 

А где, собственно, Ддос?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 16:49, se1dhe сказал:

А где, собственно, Ддос?

  вот (Показать контент)

Вы уж меня извините, я в этом не шибко разбираюсь. После этого коннект к машине пропадает.

Изменено пользователем COFizz

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 16:50, COFizz сказал:
  вот (Показать контент)

Вы уж меня извините, я в этом не шибко разбираюсь. После этого коннект к машине пропадает.

на каком билде основана сборка Вашего сервера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 16:52, se1dhe сказал:

на каком билде основана сборка Вашего сервера?

REHLDS

Protocol version 48
Exe version 1.1.2.7/Stdio (cstrike)
ReHLDS version: 3.11.0.767-dev
Build date: 03:13:55 Oct 25 2021 (2753)

Изменено пользователем COFizz

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 16:53, COFizz сказал:

REHLDS

Protocol version 48
Exe version 1.1.2.7/Stdio (cstrike)
ReHLDS version: 3.11.0.767-dev
Build date: 03:13:55 Oct 25 2021 (2753)

Либо я ненормальный, либо лыжи не едут. 

Build date: 03:13:55 Oct 25 2021 (2753)
Вы мне билд клиента скинули?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 16:58, se1dhe сказал:

Либо я ненормальный, либо лыжи не едут. 

Build date: 03:13:55 Oct 25 2021 (2753)
Вы мне билд клиента скинули?

ReHLDS version: 3.11.0.767-dev

на данный момент HLDS уже не кто не пользуются 

ReHLDS это результат реверс-инжиниринга оригинального HLDS (build 6152/6153) с использованием отладочной информации DWARF, встроенной в linux-версию HLDS, engine_i486.so.
В процессе реверс-инжиниринга было обнаружено и исправлено множество недостатков и потенциальных багов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

на данный момент HLDS уже не кто не пользуются

Я пользуюсь. Да и проблем с пакетами нет на 6152, которые есть у Вас



В процессе реверс-инжиниринга было обнаружено и исправлено множество недостатков и потенциальных багов.


Эта строка очень порадовала. Исправили за Valve? кто?) исправили баги но добавили свои? смешно же.

Изменено пользователем se1dhe

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 17:01, se1dhe сказал:

на данный момент HLDS уже не кто не пользуются

Я пользуюсь. Да и проблем с пакетами нет на 6152, которые есть у Вас



В процессе реверс-инжиниринга было обнаружено и исправлено множество недостатков и потенциальных багов.


Эта строка очень порадовала. Исправили за Valve? кто?) исправили баги но добавили свои? смешно же.

сервер на REHLDS с 2018 года проблем вообще не было. Как только онлайн начал расти (перешли с другого проекта много народу) с каким то флудом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 17:01, se1dhe сказал:

на данный момент HLDS уже не кто не пользуются

Я пользуюсь. Да и проблем с пакетами нет на 6152, которые есть у Вас



В процессе реверс-инжиниринга было обнаружено и исправлено множество недостатков и потенциальных багов.


Эта строка очень порадовала. Исправили за Valve? кто?) исправили баги но добавили свои? смешно же.

Щас в основном все плагины пишутся под REAPI, без REHLDS реапи не поставить. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 17:10, COFizz сказал:

Щас в основном все плагины пишутся под REAPI, без REHLDS реапи не поставить. 

можно ип в личку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Конечно можно защитить таблицу. 

Судя по логам доступ открыть. 

Закрыть все лешние настроит. 

Поставить обычный фарейлор. 

Атака идёт пакетами есть  проблема доступи. 

Таких нет проблем. 

 

 

Изменено пользователем Davinsga

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 17:34, Davinsga сказал:

Конечно можно защитить таблицу. 

Судя по логам доступ открыть. 

Закрыть все лешние настроит. 

Поставить обычный фарейлор. 

Атака идёт пакетами есть  проблема доступи. 

Таких нет проблем. 

 

 

Можно ли это сделать все через утилиту UFW ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 17:34, Davinsga сказал:

Конечно можно защитить таблицу. 

Судя по логам доступ открыть. 

Закрыть все лешние настроит. 

Поставить обычный фарейлор. 

Атака идёт пакетами есть  проблема доступи. 

Таких нет проблем. 

 

 

очень интересно, но ничего не понятно. Можно на русском?

  • Haha 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 17:48, se1dhe сказал:

очень интересно, но ничего не понятно. Можно на русском?

Нужно настроит все корректно поставить обычные фарейлор. 

Атака идёт пакетами. Это говорит  что у т3 доступ открыт ко всему. 

Атака идёт от школьников. 

Узнали нет защиты и кладут когда нужно. 

По логам видно все видно один ip атакавал 

  В 19.02.2022 в 17:42, kaganpwnz сказал:

Можно ли это сделать все через утилиту UFW ?

Да возможно 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 18:07, Davinsga сказал:

Нужно настроит все корректно поставить обычные фарейлор. 

Атака идёт пакетами. Это говорит  что у т3 доступ открыт ко всему. 

Атака идёт от школьников. 

Узнали нет защиты и кладут когда нужно. 

По логам видно все видно один ip атакавал 

Да возможно 

что такое "фарейлор"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 18:08, se1dhe сказал:

что такое "фарейлор"?

звучит как название новой легенды L2Fareylor  :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 18:07, Davinsga сказал:

Нужно настроит все корректно поставить обычные фарейлор. 

Атака идёт пакетами. Это говорит  что у т3 доступ открыт ко всему. 

Атака идёт от школьников. 

Узнали нет защиты и кладут когда нужно. 

По логам видно все видно один ip атакавал 

Да возможно 

есть вот такие правила как их адаптировать под UFW так как в дефолтный iptables они не добавляются

  rules (Показать контент)

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Можешь попробовать собирать IP атакующих и банить их через какой то ipset или fail2ban, на примере того же source - есть не плохой мануальчик на хабре :

https://habr.com/ru/post/85647/

но мне кажется, что программный уровень защиты будет полезен только в совокупности с какой то аппаратной защитой, которая не будет пропускать "базовые" атаки

p.s панацеей будет взять впс-ку на какой то условной майарене, которая специализируется на защите конкретных игровых серверов (где есть тот же source)

Изменено пользователем Piton4ik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 20:29, Piton4ik сказал:

Можешь попробовать собирать IP атакующих и банить их через какой то ipset или fail2ban, на примере того же source - есть не плохой мануальчик на хабре :

https://habr.com/ru/post/85647/

но мне кажется, что программный уровень защиты будет полезен только в совокупности с какой то аппаратной защитой, которая не будет пропускать "базовые" атаки

p.s панацеей будет взять впс-ку на какой то условной майарене, которая специализируется на защите конкретных игровых серверов (где есть тот же source)

с майареной там со всем беда последние время, тоже сервера пингуют каждый раз у пацанов пинг 300+.

тп майарены разводит руками

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 20:29, Piton4ik сказал:

Можешь попробовать собирать IP атакующих и банить их через какой то ipset или fail2ban, на примере того же source - есть не плохой мануальчик на хабре :

https://habr.com/ru/post/85647/

но мне кажется, что программный уровень защиты будет полезен только в совокупности с какой то аппаратной защитой, которая не будет пропускать "базовые" атаки

p.s панацеей будет взять впс-ку на какой то условной майарене, которая специализируется на защите конкретных игровых серверов (где есть тот же source)

у меня вообще в принципе беда с iptables. я вообще не в какую не могу его настроить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 20:35, kaganpwnz сказал:

у меня вообще в принципе беда с iptables. я вообще не в какую не могу его настроить.

тогда вам точно на майарену, где в принципе ничего делать не нужно, кроме пары кликов в биллинге

Если майарена не устраивает - ищите альтернативу с базовой игровой защитой

Изменено пользователем Piton4ik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 20:36, Piton4ik сказал:

тогда вам точно на майарену, где в принципе ничего делать не нужно, кроме пары кликов в биллинге

iptables v1.8.2 (nf_tables): unknown option "--dport"
Try `iptables -h' or 'iptables --help' for more information. 

И так с любыми правилами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  В 19.02.2022 в 20:36, Piton4ik сказал:

тогда вам точно на майарену, где в принципе ничего делать не нужно, кроме пары кликов в биллинге

Все таки хочется разобрать самому, по этому и прошу помощи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...