Идея по поводу Ддос зашиты - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II

Lineage II
Дискуссии на тему создания, настройки и обслуживания серверов Lineage 2. При поддержке: Премиум услуги по рекламе

Описание темы:Чисто теория и все

Ответ
Опции темы
Непрочитано 12.01.2014, 16:00   #1
Аватар для ShadowName
Пользователь

Автор темы (Топик Стартер) Идея по поводу Ддос зашиты

Предлагаю следующий вариант зашиты Логин Сервера.
На сервера настроить фаирвола на блокировку всех ip адресов, и пропускать лишь те которые будут находится в белом листе фаирвола.
А систему заполнения белого листа фаирвола реализовать следующим образом. Сделать программу аля апдейтер. Сообщить игрокам чтоб они запускали игру через него. Игрок запускает программу она коннектится к ее серверной части. Для одной цели, сообщить серверной части апдейтера ip машины на которой был запущен апдейтер. Серверная часть программы добавляет ip в белый лист фаирвола установленного на машине на которой стоит логин сервер. Это даст нам защиту от ботнетов которые валят логин сервер. К логин серверу ни кто не подключится пока не засветит свой ip через апдейтер. Но думаю от атаки на заполнение интернет канала это не спасет!
Как думаете эта идея будет работать или на практике не получится желаемого результата?
ShadowName вне форума Ответить с цитированием
Непрочитано 12.01.2014, 16:07   #2
Эксперт

По умолчанию Re: Идея по поводу Ддос зашиты

А чем вам порт-кнокинг не угодил?
ReaM вне форума Ответить с цитированием
Непрочитано 12.01.2014, 16:17   #3
Аватар для Mr.Bear
Герой

По умолчанию Re: Идея по поводу Ддос зашиты

Опять пейн или антипейн народ потралировать зашел?
Софт решения в наше время уже не помогут, only апаратка , only hardcore.
__________________
dd if=/dev/zero of=/dev/sdXY
Mr.Bear вне форума Ответить с цитированием
Непрочитано 12.01.2014, 16:24   #4
Аватар для ShadowName
Пользователь

Автор темы (Топик Стартер) Re: Идея по поводу Ддос зашиты

Цитата:
Сообщение от ReanimatoR Посмотреть сообщение
А чем вам порт-кнокинг не угодил?
Я конечно не совсем хорошо его знаю. Но принцип его в том что порт открывается после того как мы подключаемся к другим портам в нужной последовательности? Я прав или нет?
Если так. То Наш клиент должен уметь это делать? То есть имея в руках наш клиент можно спокойно сделать имитацию его действий. Так как можно проследить его поведение. А в моем примере мы отрубаем вообще возможность подключится к какому либо порту. И еще плюс в уникальности. Если не знать по какому принципу блокируются и разблокируются ip адреса то подключится будет не возможно. А если и узнать. то думаю это все ровно не позволит боту зарегать свой ip в белый лист!

Добавлено через 10 минут
Цитата:
Сообщение от Mr.Bear Посмотреть сообщение
Софт решения в наше время уже не помогут, only апаратка , only hardcore.
Этот способ не поможет от забивания самого интернет канала. А от подключений спасет

Последний раз редактировалось ShadowName; 12.01.2014 в 16:35. Причина: Добавлено сообщение
ShadowName вне форума Ответить с цитированием
Непрочитано 12.01.2014, 17:59   #5
Аватар для Aristocrat
Мастер

По умолчанию Re: Идея по поводу Ддос зашиты

От подключений спасет закрытый порт + тюнинг самого ЛС, чтобы он не падал от огромного количества подключений.
Aristocrat вне форума Ответить с цитированием
Непрочитано 12.01.2014, 23:46   #6
Аватар для ShadowName
Пользователь

Автор темы (Топик Стартер) Re: Идея по поводу Ддос зашиты

А если сделать следующим образом. Установить свой впн сервер. И перед входом в игру игрок создает впн соединение с моим впн сервером. И потом входит в игру. В l2.ini файле клиента вписать ип адрес сервера в впн сети а не интернет. То есть Люди не будут знать интернет адреса сервера а лишь впн адрес. Тем самым за Ддосить не получится. В принципе эта система должна работать. Но хочу узнать ваши мнения.

Добавлено через 8 минут
Цитата:
Сообщение от Aristocrat Посмотреть сообщение
От подключений спасет закрытый порт + тюнинг самого ЛС, чтобы он не падал от огромного количества подключений.
Если не секрет в чем тюнинг? в Уменьшении одновременных подключений?

Последний раз редактировалось ShadowName; 12.01.2014 в 23:55. Причина: Добавлено сообщение
ShadowName вне форума Ответить с цитированием
Непрочитано 13.01.2014, 01:44   #7
Пользователь

По умолчанию Re: Идея по поводу Ддос зашиты

Предлагаю следующую защиту от ддос:
Установить свой свитч. И перед входом в игру игрок создает патчкорд-соединение с моим свитчем. И потом входит в игру. В l2.ini файле клиента вписать ип адрес сервера в локальной сети а не интернет. То есть Люди не будут знать интернет адреса сервера а лишь локальный адрес. Тем самым за Ддосить не получится. В принципе эта система должна работать. Но хочу узнать ваши мнения.
Бригадефюрер вне форума Ответить с цитированием
Непрочитано 13.01.2014, 11:23   #8
Аватар для ShadowName
Пользователь

Автор темы (Топик Стартер) Re: Идея по поводу Ддос зашиты

Цитата:
Сообщение от Бригадефюрер Посмотреть сообщение
Предлагаю следующую защиту от ддос:
Установить свой свитч. И перед входом в игру игрок создает патчкорд-соединение с моим свитчем. И потом входит в игру. В l2.ini файле клиента вписать ип адрес сервера в локальной сети а не интернет. То есть Люди не будут знать интернет адреса сервера а лишь локальный адрес. Тем самым за Ддосить не получится. В принципе эта система должна работать. Но хочу узнать ваши мнения.
По вашему установить впн также тяжело как провести витую пару до вашего сервера?
ShadowName вне форума Ответить с цитированием
Непрочитано 13.01.2014, 12:15   #9
Аватар для BlackPR
Пресса

По умолчанию Re: Идея по поводу Ддос зашиты

Цитата:
Сообщение от Бригадефюрер Посмотреть сообщение
Предлагаю следующую защиту от ддос:
Установить свой свитч. И перед входом в игру игрок создает патчкорд-соединение с моим свитчем. И потом входит в игру. В l2.ini файле клиента вписать ип адрес сервера в локальной сети а не интернет. То есть Люди не будут знать интернет адреса сервера а лишь локальный адрес. Тем самым за Ддосить не получится. В принципе эта система должна работать. Но хочу узнать ваши мнения.
С продажными хостерами - узнать ваш ип, становится вопросом цены.
BlackPR вне форума Отправить сообщение для BlackPR с помощью ICQ Отправить сообщение для BlackPR с помощью Skype™ Ответить с цитированием
Непрочитано 13.01.2014, 12:40   #10
Изгнанные

По умолчанию Re: Идея по поводу Ддос зашиты

Цитата:
Сообщение от Mr.Bear Посмотреть сообщение
Опять пейн или антипейн народ потралировать зашел?
Софт решения в наше время уже не помогут, only апаратка , only hardcore.
Не нужно мне тут , я уже такое делал в 13 , когда ещё сервера пиратии открывал!

А по поводу закрытых портов , тебе магистральщики быстрее привет передадут =)
BaT вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ДДОС за 700р Oxyz Курилка / Yak floor 59 29.01.2013 17:28
Настройка защиты от ддос MetaWind Документация 7 04.08.2010 23:48
Есть идея но увы незнаю как сделать Unreal-Game Lineage II 1 10.07.2009 22:08


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 03:05. Часовой пояс GMT +3.

Вверх