SafeAuth - Защита от подбора паролей к аккаунтам
Последние несколько месяцев мы в SmartGuard занимались по настоящему важными вещами - разработкой простого, гибкого и качественного решения по защите вашего сервера авторизации от очень распространенного типа атак - брутфорса.
Такое явление как брутфорс игровых аккаунтов известно, как минимум с 2009 года и продолжает набирать обороты. До текущего момента не существовало эффективного решения данной проблемы, многие сервера вынуждают игроков использовать случайные префиксы для новый игровых аккаунтов, добавлять пин-коды на персонажей, пытаются ограничивать кол-во авторизаций с одного IP адреса. Эти решения как минимум не эффективны, а как максимум создают серьезный дискомфорт для игроков. Почему это необходимо?
Как это работает? SafeAuth является плагином к игровому клиенту под защитой SmartGuard. После установки в игровой клиент он изменяет взаимодействие с сервером авторизации добавляя к каждой попытке подключения свои индивидуальные параметры, которые тут же проверяются на сервере. При использовании данной защиты станет невозможным отправить запрос авторизации не из игрового клиента Lineage 2. При должном интересе к разработке мы сделаем всё возможное для работы SafeAuth с другими защитами. SafeAuth работает как на Java серверах, так и на PTS (hAuthd). Стоимость программы - 5,000 рублей. Информацию по программе можно получить по контактам на сайте https://smart-guard.eu/ru/ |
Re: SafeAuth - Защита от подбора паролей к аккаунтам
Цитата:
|
Re: SafeAuth - Защита от подбора паролей к аккаунтам
а в чем проблема http://www.lineage2.com/en/game/gett...ity-system.php
и такая же система на всех продуктах NCSoft - B&S/l2/WildStar etc. Которая довольно просто реализуется на стороне сервера. Ну и вопрос номер 2 - где протокол для интеграции твоего SafeAuth на сервер ? Данные вторичного аутха храниться на вашем сервере ? |
Re: SafeAuth - Защита от подбора паролей к аккаунтам
Привет, спасибо за интерес. Как я уже говорил в первом посте темы система пин-кодов не юзер-френдли и прочитав информацию по твоей ссылке: "The login PIN system acts as a secondary password that is designed to thwart keyloggers and increase the security of your account." - Направлена в основном на борьбу с кейлоггерами. Украденные базы серверов по которым происходит брут содержат всю информацию по аккаунту, в том числе и пинкоды персонажей.
SafeAuth направлена в первую очередь на защиту от автоматического перебора аккаунтов и паролей, защиту вашего сервера от неоправданного расхода ресурсов в процессе таких атак. Авторизация на логин сервере будет возможна только из запущенного клиента ла2 с вашим игровым патчем. Что по интеграции, как только появится возможность я опубликую информацию и SDK, мы постараемся сделать интеграцию такой же простой и удобной, как в случае с SmartGuard. |
Re: SafeAuth - Защита от подбора паролей к аккаунтам
Цитата:
Что касается интерлюдов: брутят там постоянно. Причем массово и тупо. |
Re: SafeAuth - Защита от подбора паролей к аккаунтам
Цитата:
|
Re: SafeAuth - Защита от подбора паролей к аккаунтам
Цитата:
|
Re: SafeAuth - Защита от подбора паролей к аккаунтам
Планируется ли реализация данного модуля без зависимости от смарт гварда? Например, если у меня другая защита, но я хотел бы использовать ваш модуль.
|
Re: SafeAuth - Защита от подбора паролей к аккаунтам
Привет. Мы открыты для предложений, если разработчики других анти-бот программ заинтересованны в интеграции SafeAuth они могут связаться с нами для обсуждения деталей.
|
Re: SafeAuth - Защита от подбора паролей к аккаунтам
оффтоп:Развернуть ↓ |
Текущее время: 23:21. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot