Защита сервера от брута. - Страница 2 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II

Lineage II
Дискуссии на тему создания, настройки и обслуживания серверов Lineage 2. При поддержке: Премиум услуги по рекламе

Описание темы:Криптография, Криптосистема, пакеты данные

Ответ
Опции темы
Непрочитано 23.10.2011, 17:21   #11
Аватар для Ozzy
Администратор

По умолчанию Re: Защита сервера от брута.

Поправил название темы. По теме - Hint все верно говорит. Защиту от брута можно легко и самому наваять, но защиту для сервера все равно брать скорее всего придется, ибо феня чем то напоминает дуршлаг количеством дыр.
Ozzy вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 24.10.2011, 05:51   #12
Аватар для Galaxy
Пользователь

По умолчанию Re: Защита сервера от брута.

Ответ на данный вопрос, вы найдете или в своей голове, или в прайсе хостинг компаний по предоставлению услуг защиты от DDoS и эксплоит-скриптов.
Galaxy вне форума Отправить сообщение для Galaxy с помощью ICQ Отправить сообщение для Galaxy с помощью Skype™ Ответить с цитированием
Непрочитано 24.10.2011, 06:28   #13
Аватар для Ozzy
Администратор

По умолчанию Re: Защита сервера от брута.

Цитата:
Сообщение от Galaxy Посмотреть сообщение
Ответ на данный вопрос, вы найдете или в своей голове, или в прайсе хостинг компаний по предоставлению услуг защиты от DDoS и эксплоит-скриптов.
А причем тут хостинг и жареные гвозди?
Ozzy вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 24.10.2011, 06:38   #14
Аватар для Galaxy
Пользователь

По умолчанию Re: Защита сервера от брута.

Цитата:
Сообщение от Ozzy Посмотреть сообщение
А причем тут хостинг и жареные гвозди?
Я высказал свою точку зрения.
Не считаю что данные вопросы стоит оговаривать здесь.
Galaxy вне форума Отправить сообщение для Galaxy с помощью ICQ Отправить сообщение для Galaxy с помощью Skype™ Ответить с цитированием
Непрочитано 24.10.2011, 11:07   #15
Аватар для Ro_0TT
Супергерой

По умолчанию Re: Защита сервера от брута.

Цитата:
Сообщение от Galaxy Посмотреть сообщение
Я высказал свою точку зрения.
Не считаю что данные вопросы стоит оговаривать здесь.
Вы на лево пошли. Речь идет о бруте, который никак не связан с ДДОСОМ и теми же методами от этого не защитится.

По сабжу:
Либо защита: Клиент - Сервер.

Либо обманка:
Обманка - позволять заходить на выбор персонажа, можно даже персов там сделать каких-нибудь рандомных + шифрация трафика = куча "фейковых находок брутером", перебирать которые естественной врядли кто захочет.

Обманка + LameGuard:
Позволит доходить до выбора сервера, даже если пасс/логин не верный (не всегда). Тот же результат, что и у второго варианта.

Продвинутая защита чисто на уровне сервера - не возможна, имхо.
__________________
Ищу работу: Java-разработчик Skype: ro_0tt

Последний раз редактировалось Ro_0TT; 24.10.2011 в 11:16. Причина: Добавлено сообщение
Ro_0TT вне форума Отправить сообщение для Ro_0TT с помощью ICQ Отправить сообщение для Ro_0TT с помощью Skype™ Ответить с цитированием
Непрочитано 24.10.2011, 11:13   #16
Аватар для Galaxy
Пользователь

По умолчанию Re: Защита сервера от брута.

Цитата:
Сообщение от Ro0TT Посмотреть сообщение
Вы на лево пошли. Речь идет о бруте, который никак не связан с ДДОСОМ и теми же методами от этого не защитится.

По сабжу:
Либо защита: Клиент - Сервер.
Либо обманка + LameGuard:
Обманка - позволять заходить на выбор персонажа, можно даже персов там сделать каких-нибудь рандомных + шифрация трафика = куча "фейковых находок брутером", перебирать которые естественной врядли кто захочет.
Прошу прощения, послу ванных процедур, прочел то что я написал и улыбнулся.
Не хватка сна дает о себе знать.
Еще раз прошу прощения.

Самое старое помнится:

Цитата:
java/com/l2jserver/loginserver/clientpackets/RequestAuthLogin.java Найти : case INVALID_PASSWORD: client.close(LoginFailReason.REASON_USER_OR_PASS_W RONG); break; Изменить на: case INVALID_PASSWORD: client.setSessionKey(lc.assignSessionKeyToClient(_ user, client)); client.sendPacket(new LoginOk(getClient().getSessionKey())); break;
Но и это только действует на логин сервер.
Galaxy вне форума Отправить сообщение для Galaxy с помощью ICQ Отправить сообщение для Galaxy с помощью Skype™ Ответить с цитированием
Непрочитано 24.10.2011, 13:56   #17
Пользователь

По умолчанию Re: Защита сервера от брута.

Цитата:
Сообщение от Ro0TT Посмотреть сообщение
Продвинутая защита чисто на уровне сервера - не возможна, имхо.
Возможна, я такую смог написать, определяет брут прога или клиент=)
TARAN вне форума Ответить с цитированием
Непрочитано 24.10.2011, 15:11   #18
Аватар для Blast
Пользователь

По умолчанию Re: Защита сервера от брута.

Как я вижу лучшую защиту от брута:
При регистрации игрок вводит его мыло, на мыло приходит письмо с активацией, после активации приходит второе письмо с логином и паролем. Логин и пароль 8-10 символов с цифрами.
Захочет поменять пароль - он опять рандомный приходит на мыло.
Вероятность брута стремиться к нулю, с задачей справились.
Blast вне форума Ответить с цитированием
Непрочитано 24.10.2011, 15:19   #19
Аватар для mazillka
Пользователь

По умолчанию Re: Защита сервера от брута.

Цитата:
Сообщение от Blast Посмотреть сообщение
Как я вижу лучшую защиту от брута:
При регистрации игрок вводит его мыло, на мыло приходит письмо с активацией, после активации приходит второе письмо с логином и паролем. Логин и пароль 8-10 символов с цифрами.
Захочет поменять пароль - он опять рандомный приходит на мыло.
Вероятность брута стремиться к нулю, с задачей справились.
но такой способ будет не юзерфрендли
__________________
Lineage 2 Manuals
mazillka вне форума Отправить сообщение для mazillka с помощью ICQ Отправить сообщение для mazillka с помощью Skype™ Ответить с цитированием
Непрочитано 24.10.2011, 15:22   #20
Аватар для Blast
Пользователь

По умолчанию Re: Защита сервера от брута.

Цитата:
Сообщение от mazillka Посмотреть сообщение
но такой способ будет не юзерфрендли
Помниться мне, когда играл в ла2, точнее когда начинал - на каком-то сервере была именно такая система. Логин и пароль запомнить особого труда не составит, через неделю будет на автомате, и эти пароли игроки запоминают на пару лет и используют их дальше, и их подобрать куда сложнее чем "yzitxrf"

Да и память надо держать в тонусе
Blast вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защита для сервера tymboss Lineage II 5 18.05.2011 07:56
Защита сервера. Shema Серверная часть 140 12.11.2010 15:25
[Куплю] защиту логина от брута под феникс DreamCast Рынок / Marketplace 2 24.10.2010 09:54
Защита сервера Solking Lineage II 2 25.09.2010 11:40
Защита для сервера chipusik Lineage II 7 10.02.2010 02:56


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 23:37. Часовой пояс GMT +3.

Вверх