Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
DDoS-усточивый логин
#11
Twinker;342768 Написал:Значит у Вас немного другое понимание порт-кнокинга. Хотя, может быть у меня оно другое, а у Вас нормальное.
Просто не нужно судить стандартными решениями Wink На них далеко не уедешь Sad
Ответ
#12
Может поможет
Ответ
#13
Aristocrat;342751 Написал:Совершенно верно. Так и получается. ГС закрыт, ЛС под ударом.
ЛГ вроде чуть по другому работает, но по факту тоже не помогает. Коннекты до ЛС все равно есть.
А от заполнения интернет канала на котором весит ГС это поможет?
Ответ
#14
Литион Написал:
Может поможет

Вам лишь бы что написать? ТС ясно же указал, что хочет добиться проверки подключений к ЛС средствами ЛС(т.е. java кодом, а не иптаблесом).

ТС, а чего именно вы хотите добиться? Можно подробнее?

Размышления вслух.
1
Ответ
#15
Aristocrat;342751 Написал:Ну вот к примеру затычка в SelectorTread, метод acceptConnection

Код:
//Тестовая затычка
if (_connections.size() > 500) {
for (MMOConnection<T> mMOConnection : _connections) {
closeConnectionImpl(mMOConnection);
}
return;
}
Самое просто, что пришло в голову.
Для этих целей есть такая вещь, как backlog, она задается в настройке открытия серверного сокета.
Для решения Вашей проблемы лучше всего настроить таймауты (что бы сунк коннекты меньше висели) на маленькое время, плюс к этому следить насколько часто приходят сунк запросы от одного клиента. Если они идут переодично в течении некоторого времени, то блокируем минут на 5.
Даже, если игрок и умудрился попасть в список временного бана по синку, а это достаточно трудно, то ничего страшного не случиться, а место для новых коннектов будет.

Интересная статья на буржуйском, по поводу расширения беклога и вообще, что это такое: тык-тык.
m0nster.art - clear client patches, linkz to utils & code.
Гадаю по капче.
Ответ
#16
На практике, получается, что тот самый denial of service получается, если мы вообще пытаемся хоть как-то обработать входящий траф(правила, блеклист etc.)

Даже прогон iptables на несколько тысяч правил - это ощутимая нагрузка на систему.

Задача стоит в том, чтобы не дать сгуфиться логину и гейму, если вдруг на них пойдет "неправильный траффик" любой формы. Флудом на истощение канала, в условиях текущей задачи, можно принебречь. Пусть даже не будет возможности провести валидный коннект - главное живой ЛС и ГС на момент прекращения атаки.
Ответ
#17
Aristocrat Написал:На практике, получается, что тот самый denial of service получается, если мы вообще пытаемся хоть как-то обработать входящий траф(правила, блеклист etc.)

Даже прогон iptables на несколько тысяч правил - это ощутимая нагрузка на систему.

Задача стоит в том, чтобы не дать сгуфиться логину и гейму, если вдруг на них пойдет "неправильный траффик" любой формы. Флудом на истощение канала, в условиях текущей задачи, можно принебречь.

Тогда в данном случае только хардкор решение: настройка глобального баклога на системе и таймаутов, плюс их переопределение при открытии серверного сокета уже в самом приложении. При этом стоит так же настроить максимальное количество дескрипторов в системе.
m0nster.art - clear client patches, linkz to utils & code.
Гадаю по капче.
Ответ
#18
Вопрос немного не по теме, но как работает логин вообще?
1
Ответ
#19
Меня больше интересует в процессе ДДуоса - затрагивается, ли Клиентская часть(Там ведь описан метод обмена данными).
Как узнается Айпи(кроме .ini), и можно ли этот левый код исправит на стороне клиента(который высвечивает айпи через тот же Netstat при коннекте клиента с сервером)чтобы сложнее было вычислить Айпи сервера.
Ответ
#20
Как я понимаю, на стороне клиента скрыть реальный ИП, не прибегая к облакам и проксированию - нереально.
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Не пускает дальше в логин сервер Kennedy 2 2,164 12-26-2018, 11:22 PM
Последний пост: n3k0nation
  Смена Логин Порта Aziman 14 4,443 08-27-2018, 11:16 PM
Последний пост: Emperor
  Падает логин сервер CKREPKA 3 1,734 01-28-2018, 06:49 PM
Последний пост: n3k0nation
  Падает логин сервер Vavilon 0 1,249 01-30-2017, 07:06 PM
Последний пост: Vavilon
  2 логин сервера на одной Машине virusoflove 6 2,539 11-24-2016, 12:41 PM
Последний пост: flopix
  У кого выбрать Dedicated сервер? Анти DDoS NovaPlanet 22 5,097 11-19-2016, 09:11 PM
Последний пост: Hett
  Ищу всевозможные сорцы логин сервера (pts) Snowpetr 8 2,333 07-12-2016, 12:38 PM
Последний пост: Zubastic
  DDOS и методы борьбы ussyka 1 1,402 02-01-2016, 01:59 PM
Последний пост: finfan
  2 гейм сервера на 1 логин сервер Kennedy 8 2,750 10-19-2015, 05:09 AM
Последний пост: Kennedy
  ovh ddos protection game Hett 8 2,939 09-03-2015, 08:38 PM
Последний пост: Hett

Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)