Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Защита сервера от брута.
#11
Поправил название темы. По теме - Hint все верно говорит. Защиту от брута можно легко и самому наваять, но защиту для сервера все равно брать скорее всего придется, ибо феня чем то напоминает дуршлаг количеством дыр.
Ответ
#12
Ответ на данный вопрос, вы найдете или в своей голове, или в прайсе хостинг компаний по предоставлению услуг защиты от DDoS и эксплоит-скриптов.
Ответ
#13
Galaxy Написал:Ответ на данный вопрос, вы найдете или в своей голове, или в прайсе хостинг компаний по предоставлению услуг защиты от DDoS и эксплоит-скриптов.

А причем тут хостинг и жареные гвозди? :ugar:
Ответ
#14
Ozzy Написал:А причем тут хостинг и жареные гвозди? :ugar:

Я высказал свою точку зрения.
Не считаю что данные вопросы стоит оговаривать здесь.
Ответ
#15
Galaxy Написал:Я высказал свою точку зрения.
Не считаю что данные вопросы стоит оговаривать здесь.
Вы на лево пошли. Речь идет о бруте, который никак не связан с ДДОСОМ и теми же методами от этого не защитится.

По сабжу:
Либо защита: Клиент - Сервер.

Либо обманка:
Обманка - позволять заходить на выбор персонажа, можно даже персов там сделать каких-нибудь рандомных + шифрация трафика = куча "фейковых находок брутером", перебирать которые естественной врядли кто захочет.

Обманка + LameGuard:
Позволит доходить до выбора сервера, даже если пасс/логин не верный (не всегда). Тот же результат, что и у второго варианта.

Продвинутая защита чисто на уровне сервера - не возможна, имхо.
Ответ
#16
Ro0TT Написал:Вы на лево пошли. Речь идет о бруте, который никак не связан с ДДОСОМ и теми же методами от этого не защитится.

По сабжу:
Либо защита: Клиент - Сервер.
Либо обманка + LameGuard:
Обманка - позволять заходить на выбор персонажа, можно даже персов там сделать каких-нибудь рандомных + шифрация трафика = куча "фейковых находок брутером", перебирать которые естественной врядли кто захочет.

Прошу прощения, послу ванных процедур, прочел то что я написал и улыбнулся.
Не хватка сна дает о себе знать.
Еще раз прошу прощения.

Самое старое помнится:

Цитата:java/com/l2jserver/loginserver/clientpackets/RequestAuthLogin.java Найти : case INVALID_PASSWORD: client.close(LoginFailReason.REASON_USER_OR_PASS_WRONG); break; Изменить на: case INVALID_PASSWORD: client.setSessionKey(lc.assignSessionKeyToClient(_user, client)); client.sendPacket(new LoginOk(getClient().getSessionKey())); break;

Но и это только действует на логин сервер.
Ответ
#17
Ro0TT Написал:Продвинутая защита чисто на уровне сервера - не возможна, имхо.

Возможна, я такую смог написать, определяет брут прога или клиент=)
Ответ
#18
Как я вижу лучшую защиту от брута:
При регистрации игрок вводит его мыло, на мыло приходит письмо с активацией, после активации приходит второе письмо с логином и паролем. Логин и пароль 8-10 символов с цифрами.
Захочет поменять пароль - он опять рандомный приходит на мыло.
Вероятность брута стремиться к нулю, с задачей справились.
Ответ
#19
Blast Написал:Как я вижу лучшую защиту от брута:
При регистрации игрок вводит его мыло, на мыло приходит письмо с активацией, после активации приходит второе письмо с логином и паролем. Логин и пароль 8-10 символов с цифрами.
Захочет поменять пароль - он опять рандомный приходит на мыло.
Вероятность брута стремиться к нулю, с задачей справились.

но такой способ будет не юзерфрендли
Ответ
#20
mazillka Написал:но такой способ будет не юзерфрендли

Помниться мне, когда играл в ла2, точнее когда начинал - на каком-то сервере была именно такая система. Логин и пароль запомнить особого труда не составит, через неделю будет на автомате, и эти пароли игроки запоминают на пару лет и используют их дальше, и их подобрать куда сложнее чем "yzitxrf"

Да и память надо держать в тонусе Smile
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Настройка сервера High Five TieLay 2 5,656 09-21-2023, 07:49 AM
Последний пост: Lafani
  Проинвестирую открытие сервера antiaf 0 1,496 02-20-2022, 02:08 PM
Последний пост: antiaf
  [Шара] Полный пак всех html (RU\ENG) с off сервера. L2CCCP 20 9,885 01-19-2021, 12:41 AM
Последний пост: Esferol
  Остались ли ещё опенсорсные сервера? PrintScr 0 1,417 05-09-2020, 03:15 AM
Последний пост: PrintScr
  Ребята помогите с настройкой сервера la2 Heon 11 2,963 04-15-2020, 10:36 PM
Последний пост: Shady
  Непонятный пакет сервера kotelok 2 1,604 01-04-2020, 06:51 PM
Последний пост: kotelok
  программы нужные для установки ява сервера PROGRAMMATOR 65 41,098 05-11-2019, 02:23 PM
Последний пост: Shubert
  Шаблон для вашего сервера - Бесплатно Valent 3 2,141 03-19-2019, 01:45 PM
Последний пост: Toneeh
  Создание Бота для Сервера MailFolder345 7 3,078 12-02-2018, 10:22 PM
Последний пост: CKREPKA
  Сетевая защита сервера? Какая она.. AfterJob 1 1,680 10-15-2018, 09:43 PM
Последний пост: n3k0nation

Перейти к форуму:


Пользователи, просматривающие эту тему: 8 Гость(ей)