DDoS-усточивый логин - Страница 2 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II

Lineage II
Дискуссии на тему создания, настройки и обслуживания серверов Lineage 2. При поддержке: Премиум услуги по рекламе

Ответ
Опции темы
Непрочитано 30.12.2013, 15:48   #11
Забанен за кидаловo/обман/развод

По умолчанию Re: DDoS-усточивый логин

Цитата:
Сообщение от Twinker Посмотреть сообщение
Значит у Вас немного другое понимание порт-кнокинга. Хотя, может быть у меня оно другое, а у Вас нормальное.
Просто не нужно судить стандартными решениями На них далеко не уедешь
KilRoy вне форума Отправить сообщение для KilRoy с помощью ICQ Отправить сообщение для KilRoy с помощью Skype™ Ответить с цитированием
Непрочитано 30.12.2013, 17:46   #12
Изгнанные

По умолчанию Re: DDoS-усточивый логин

Может поможет:
Свернуть ↑Развернуть ↓
Литион вне форума Ответить с цитированием
Непрочитано 12.01.2014, 16:33   #13
Аватар для ShadowName
Пользователь

По умолчанию Re: DDoS-усточивый логин

Цитата:
Сообщение от Aristocrat Посмотреть сообщение
Совершенно верно. Так и получается. ГС закрыт, ЛС под ударом.
ЛГ вроде чуть по другому работает, но по факту тоже не помогает. Коннекты до ЛС все равно есть.
А от заполнения интернет канала на котором весит ГС это поможет?
ShadowName вне форума Ответить с цитированием
Непрочитано 12.01.2014, 16:42   #14
Аватар для xolseg
Хрен с горы

По умолчанию Re: DDoS-усточивый логин

Цитата:
Сообщение от Литион Посмотреть сообщение
Может поможет:
Свернуть ↑Развернуть ↓
Вам лишь бы что написать? ТС ясно же указал, что хочет добиться проверки подключений к ЛС средствами ЛС(т.е. java кодом, а не иптаблесом).

ТС, а чего именно вы хотите добиться? Можно подробнее?

Размышления вслух.:
Свернуть ↑Развернуть ↓
xolseg вне форума Отправить сообщение для xolseg с помощью ICQ Отправить сообщение для xolseg с помощью Skype™ Ответить с цитированием
Непрочитано 12.01.2014, 17:18   #15
Аватар для n3k0nation
Antihero

По умолчанию Re: DDoS-усточивый логин

Цитата:
Сообщение от Aristocrat Посмотреть сообщение
Ну вот к примеру затычка в SelectorTread, метод acceptConnection

Код:
//Тестовая затычка
if (_connections.size() > 500) {
for (MMOConnection<T> mMOConnection : _connections) {
closeConnectionImpl(mMOConnection);
}
return;
}
Самое просто, что пришло в голову.
Для этих целей есть такая вещь, как backlog, она задается в настройке открытия серверного сокета.
Для решения Вашей проблемы лучше всего настроить таймауты (что бы сунк коннекты меньше висели) на маленькое время, плюс к этому следить насколько часто приходят сунк запросы от одного клиента. Если они идут переодично в течении некоторого времени, то блокируем минут на 5.
Даже, если игрок и умудрился попасть в список временного бана по синку, а это достаточно трудно, то ничего страшного не случиться, а место для новых коннектов будет.

Интересная статья на буржуйском, по поводу расширения беклога и вообще, что это такое: тык-тык.
__________________
m0nster.art - clear client patches, linkz to utils & code.
Гадаю по капче.
n3k0nation вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 12.01.2014, 18:07   #16
Аватар для Aristocrat
Мастер

Автор темы (Топик Стартер) Re: DDoS-усточивый логин

На практике, получается, что тот самый denial of service получается, если мы вообще пытаемся хоть как-то обработать входящий траф(правила, блеклист etc.)

Даже прогон iptables на несколько тысяч правил - это ощутимая нагрузка на систему.

Задача стоит в том, чтобы не дать сгуфиться логину и гейму, если вдруг на них пойдет "неправильный траффик" любой формы. Флудом на истощение канала, в условиях текущей задачи, можно принебречь. Пусть даже не будет возможности провести валидный коннект - главное живой ЛС и ГС на момент прекращения атаки.
Aristocrat вне форума Ответить с цитированием
Непрочитано 12.01.2014, 18:10   #17
Аватар для n3k0nation
Antihero

По умолчанию Re: DDoS-усточивый логин

Цитата:
Сообщение от Aristocrat Посмотреть сообщение
На практике, получается, что тот самый denial of service получается, если мы вообще пытаемся хоть как-то обработать входящий траф(правила, блеклист etc.)

Даже прогон iptables на несколько тысяч правил - это ощутимая нагрузка на систему.

Задача стоит в том, чтобы не дать сгуфиться логину и гейму, если вдруг на них пойдет "неправильный траффик" любой формы. Флудом на истощение канала, в условиях текущей задачи, можно принебречь.
Тогда в данном случае только хардкор решение: настройка глобального баклога на системе и таймаутов, плюс их переопределение при открытии серверного сокета уже в самом приложении. При этом стоит так же настроить максимальное количество дескрипторов в системе.
__________________
m0nster.art - clear client patches, linkz to utils & code.
Гадаю по капче.
n3k0nation вне форума Ответить с цитированием
Непрочитано 12.01.2014, 18:38   #18
Аватар для xolseg
Хрен с горы

По умолчанию Re: DDoS-усточивый логин

Вопрос немного не по теме, но как работает логин вообще?
xolseg вне форума Отправить сообщение для xolseg с помощью ICQ Отправить сообщение для xolseg с помощью Skype™ Ответить с цитированием
Непрочитано 12.01.2014, 18:47   #19
Изгнанные

По умолчанию Re: DDoS-усточивый логин

Меня больше интересует в процессе ДДуоса - затрагивается, ли Клиентская часть(Там ведь описан метод обмена данными).
Как узнается Айпи(кроме .ini), и можно ли этот левый код исправит на стороне клиента(который высвечивает айпи через тот же Netstat при коннекте клиента с сервером)чтобы сложнее было вычислить Айпи сервера.
Erwin вне форума Ответить с цитированием
Непрочитано 12.01.2014, 18:56   #20
Аватар для Aristocrat
Мастер

Автор темы (Топик Стартер) Re: DDoS-усточивый логин

Как я понимаю, на стороне клиента скрыть реальный ИП, не прибегая к облакам и проксированию - нереально.
Aristocrat вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не работает логин сервер betty Lineage II 3 08.08.2013 14:04
Ошибка связи логин и гейм сервера mar4ello24 Lineage II 9 30.07.2013 03:45
DedicHost.ru - DDoS Protection до 10gbit/s (6mpps) DHost Рынок / Marketplace 81 31.12.2012 19:55


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 01:08. Часовой пояс GMT +3.

Вверх