10-23-2011, 05:21 PM
Поправил название темы. По теме - Hint все верно говорит. Защиту от брута можно легко и самому наваять, но защиту для сервера все равно брать скорее всего придется, ибо феня чем то напоминает дуршлаг количеством дыр.
Защита сервера от брута.
|
10-23-2011, 05:21 PM
Поправил название темы. По теме - Hint все верно говорит. Защиту от брута можно легко и самому наваять, но защиту для сервера все равно брать скорее всего придется, ибо феня чем то напоминает дуршлаг количеством дыр.
10-24-2011, 05:51 AM
Ответ на данный вопрос, вы найдете или в своей голове, или в прайсе хостинг компаний по предоставлению услуг защиты от DDoS и эксплоит-скриптов.
10-24-2011, 06:28 AM
Galaxy Написал:Ответ на данный вопрос, вы найдете или в своей голове, или в прайсе хостинг компаний по предоставлению услуг защиты от DDoS и эксплоит-скриптов. А причем тут хостинг и жареные гвозди? :ugar:
10-24-2011, 06:38 AM
Ozzy Написал:А причем тут хостинг и жареные гвозди? :ugar: Я высказал свою точку зрения. Не считаю что данные вопросы стоит оговаривать здесь. Galaxy Написал:Я высказал свою точку зрения.Вы на лево пошли. Речь идет о бруте, который никак не связан с ДДОСОМ и теми же методами от этого не защитится. По сабжу: Либо защита: Клиент - Сервер. Либо обманка: Обманка - позволять заходить на выбор персонажа, можно даже персов там сделать каких-нибудь рандомных + шифрация трафика = куча "фейковых находок брутером", перебирать которые естественной врядли кто захочет. Обманка + LameGuard: Позволит доходить до выбора сервера, даже если пасс/логин не верный (не всегда). Тот же результат, что и у второго варианта. Продвинутая защита чисто на уровне сервера - не возможна, имхо.
Ищу работу: Java-разработчик Skype: ro_0tt
10-24-2011, 11:13 AM
Ro0TT Написал:Вы на лево пошли. Речь идет о бруте, который никак не связан с ДДОСОМ и теми же методами от этого не защитится. Прошу прощения, послу ванных процедур, прочел то что я написал и улыбнулся. Не хватка сна дает о себе знать. Еще раз прошу прощения. Самое старое помнится: Цитата:java/com/l2jserver/loginserver/clientpackets/RequestAuthLogin.java Найти : case INVALID_PASSWORD: client.close(LoginFailReason.REASON_USER_OR_PASS_WRONG); break; Изменить на: case INVALID_PASSWORD: client.setSessionKey(lc.assignSessionKeyToClient(_user, client)); client.sendPacket(new LoginOk(getClient().getSessionKey())); break; Но и это только действует на логин сервер.
10-24-2011, 01:56 PM
Ro0TT Написал:Продвинутая защита чисто на уровне сервера - не возможна, имхо. Возможна, я такую смог написать, определяет брут прога или клиент=)
10-24-2011, 03:11 PM
Как я вижу лучшую защиту от брута:
При регистрации игрок вводит его мыло, на мыло приходит письмо с активацией, после активации приходит второе письмо с логином и паролем. Логин и пароль 8-10 символов с цифрами. Захочет поменять пароль - он опять рандомный приходит на мыло. Вероятность брута стремиться к нулю, с задачей справились.
10-24-2011, 03:19 PM
Blast Написал:Как я вижу лучшую защиту от брута: но такой способ будет не юзерфрендли
10-24-2011, 03:22 PM
mazillka Написал:но такой способ будет не юзерфрендли Помниться мне, когда играл в ла2, точнее когда начинал - на каком-то сервере была именно такая система. Логин и пароль запомнить особого труда не составит, через неделю будет на автомате, и эти пароли игроки запоминают на пару лет и используют их дальше, и их подобрать куда сложнее чем "yzitxrf" Да и память надо держать в тонусе ![]() |
« Предыдущая | Следующая »
|