Двойной LS - Страница 3 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Пользователи Календарь Все разделы прочитаны
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II

Lineage II
Дискуссии на тему создания, настройки и обслуживания серверов Lineage 2. При поддержке: Премиум услуги по рекламе

Ответ
Опции темы
Непрочитано 10.06.2015, 14:36   #21
Аватар для P3iNN
Постоялец

По умолчанию Re: Двойной LS

Цитата:
Сообщение от DrHolmes Посмотреть сообщение
очень просто, троян вщит в L2.exe Либо Updater.exe, без запуска - не будет коннекта даже к IP-который вас соединяет, так что вы его просто не получите не запустив.

Игрокам всеравно на трояны, да и нацелены они как раз не на игроков, а на всяких левых личностей.
Ахахах.
Ну допустим шо я "дудосер" злой. Удачи всовывать мне троян "вшитый в l2.exe"

Думаете самый умный?

Кроме того вы не учитывали тот факт, что ваш "злой злой троян" вшитый в l2.exe будет портить сигнатуру файла когда крипт побьется и патч придется выкидывать т.к все игроки с антивирусом начнут испытывать проблемы и недоверие к серверу патч которого начинает палиться каждые 2-3 дня.


Не говоря о том,что вы вряд ли сможете сделать такой троян который вообще запустится при наличии проактивной защиты, кек.


Сегодня игра против антивирусов сложное дело,крипт убирающий сигнатурный детект не поможет вам запустить его против АВ с мощным сендбоксом и тд.

Тут нужен сложный троян или же крипт с обходом всего этого которые обойдутся вам не одну тысячу баксов.

Добавлено через 5 минут
Цитата:
Сообщение от ExLite Посмотреть сообщение


а если IP будут палить не wiresharkom а по списку коннектов на шлюзе ?
А если хукнуть банально NtQuerySystemInformation, скрыть наличие Wireshark от школоло_детектора_wireshark.exe и просто палить адреса? не?

Ну я не знаю
можно вообще без WS вытаскивать там все

Последний раз редактировалось P3iNN; 10.06.2015 в 14:42. Причина: Добавлено сообщение
P3iNN вне форума Ответить с цитированием
Непрочитано 10.06.2015, 14:43   #22
Изгнанные

По умолчанию Re: Двойной LS

Цитата:
Сообщение от ExLite Посмотреть сообщение


а если IP будут палить не wiresharkom а по списку коннектов на шлюзе ?
Говорю же я не вдавался в подробности, но в любом случае - ваш трафик идет на IP для коннекта, а дальше уже от машины распределяется на сам LS/GS сервер, не очень понимаю причем тут коннект на шлюзе - если трафик/Пакеты(от вас до LS/GS) идет от машины - к которой вы коннектитесь.

Цитата:
Сообщение от P3iNN Посмотреть сообщение
Ахахах.
Ну допустим шо я "дудосер" злой. Удачи всовывать мне троян "вшитый в l2.exe"

Думаете самый умный?

Кроме того вы не учитывали тот факт, что ваш "злой злой троян" вшитый в l2.exe будет портить сигнатуру файла когда крипт побьется и патч придется выкидывать т.к все игроки с антивирусом начнут испытывать проблемы и недоверие к серверу патч которого начинает палиться каждые 2-3 дня.


Не говоря о том,что вы вряд ли сможете сделать такой троян который вообще запустится при наличии проактивной защиты, кек.


Сегодня игра против антивирусов сложное дело,крипт убирающий сигнатурный детект не поможет вам запустить его против АВ с мощным сендбоксом и тд.
К сожалению я сам недавно сталкивался с трояном - который не палиться - к примеру Авирой, касперским и прочим. Действует он как простая программа - но с дополнительным доступом, и прочим шлаком, но это как к примеру, что касательно - игроков и патча( то только у 10 из 100 установлена та же Avira, и обычно что-то по слабее, и достаточно нормально закриптовать все это дело чтобы оно не создавало проблем. Это так к слову.
DrHolmes вне форума Ответить с цитированием
Непрочитано 10.06.2015, 14:49   #23
Аватар для xolseg
Хрен с горы

По умолчанию Re: Двойной LS

Цитата:
Сообщение от DrHolmes Посмотреть сообщение
Говорю же я не вдавался в подробности, но в любом случае - ваш трафик идет на IP для коннекта, а дальше уже от машины распределяется на сам LS/GS сервер, не очень понимаю причем тут коннект на шлюзе - если трафик/Пакеты(от вас до LS/GS) идет от машины - к которой вы коннектитесь.


К сожалению я сам недавно сталкивался с трояном - который не палиться - к примеру Авирой, касперским и прочим. Действует он как простая программа - но с дополнительным доступом, и прочим шлаком, но это как к примеру, что касательно - игроков и патча( то у всех 10 из 100 установлена та же Avira, а обычно что-то по слабее, и достаточно нормально закриптовать все это дело чтобы оно не создавало проблем. Это так к слову.
Зачем вы тогда создаёте тут это бесполезный флуд?

Пы.Сы. вообще не использую антивирусы... у меня ни ВЕНДА!
xolseg вне форума Отправить сообщение для xolseg с помощью ICQ Отправить сообщение для xolseg с помощью Skype™ Ответить с цитированием
Непрочитано 10.06.2015, 14:51   #24
Аватар для P3iNN
Постоялец

По умолчанию Re: Двойной LS

То что вы сталкивались с трояном обходившим Avira и KIS не значит,что сами сможете такой троян достать.
Вы хоть в курсе каковы цены на такой софт? да за это можно целый проект l2 купить. Кек.


Детям спички не игрушка же.

В любом случае опытного "дыдосира" вам никогда не заразить трояном что бы вы не делали, а школьник не сможет положить сервер даже средней значимости.

Идея - не эффективный велосипед.
P3iNN вне форума Ответить с цитированием
Непрочитано 10.06.2015, 14:51   #25
Изгнанные

По умолчанию Re: Двойной LS

Цитата:
Сообщение от xolseg Посмотреть сообщение
Зачем вы тогда создаёте тут это бесполезный флуд?

Пы.Сы. вообще не использую антивирусы... у меня ни ВЕНДА!
Я не развожу флуд, это лишь идея - которую возможно будет реализовать, с технической стороны может не все продумано на 90%, но в целом оно вполне может работать.

Цитата:
Сообщение от P3iNN Посмотреть сообщение
То что вы сталкивались с трояном обходившим Avira и KIS не значит,что сами сможете такой троян достать.
Вы хоть в курсе каковы цены на такой софт? да за это можно целый проект l2 купить. Кек.


Детям спички не игрушка же.

В любом случае опытного "дыдосира" вам никогда не заразить трояном что бы вы не делали, а школьник не сможет положить сервер даже средней значимости.

Идея - не эффективный велосипед.
Вы вообще учитывайте - главную особенность - задумки, тут может и не нужно супер дорогих троянов, а все упирается в то что ддосер - ддосит свою машину для коннекта, а доступа к общему списку машин у него нету, как собственно и к самому GS/LS, Что вообще может и не нужно, если правильно все распределять.
DrHolmes вне форума Ответить с цитированием
Непрочитано 10.06.2015, 14:53   #26
Аватар для P3iNN
Постоялец

По умолчанию Re: Двойной LS

В целом это не будет работать , идея даже с теоретической точки зрения не продумана,не говоря о финансовой и технической.


Вы платить за "анти-ддос средства" (все эти трояны-крипты) будете больше чем за свой проект l2.
P3iNN вне форума Ответить с цитированием
Непрочитано 10.06.2015, 14:58   #27
Изгнанные

По умолчанию Re: Двойной LS

Цитата:
Сообщение от P3iNN Посмотреть сообщение
В целом это не будет работать , идея даже с теоретической точки зрения не продумана,не говоря о финансовой и технической.


Вы платить за "анти-ддос средства" (все эти трояны-крипты) будете больше чем за свой проект l2.
Послушайте - вы вообще понимайте как работает DDOS(Наверное да), но все же - это переполнение общего канала, который имеет лимитированное пространство то есть к примеру 5000/50000 максимальных запросов на 1 IP, все эти АнтиДДос стойки/Shtomwall, И прочее барохло, просит по 300-500$ в месяц!!! только за то чтобы этот лимит был 100.000/1.000.000, и по сути расширение идет одного общего канала, когда по сути нужно - увеличить количество самих IP Адрессов, для каждого игрока 1 единственный, и не такой широкой вместительности.
DrHolmes вне форума Ответить с цитированием
Непрочитано 10.06.2015, 16:38   #28
Аватар для Zubastic
ZG troll squad

По умолчанию Re: Двойной LS

Вкидывать троян на виртуалку? Удачи. Откачу за 30 минут назад
Вообще при логине логин сервер высылает айпи гейм серверов, что как бы намекает, что от такого "логин сервера" нет никакого проку.
__________________
Zubastic вне форума Ответить с цитированием
Непрочитано 10.06.2015, 17:02   #29
Пользователь

По умолчанию Re: Двойной LS

Как средство защиты могу предположить лишь видоизменённую структуру того же l2.ini, где будет прописано десяток айпишников. Работать будет одновременно только один, из списка. На том конце будет что-то типа обработчика, который уже пересылает пакеты на сервер. Один айпи чувствует перегрузку - вырубает подключение, и активируется подключение на второй ип. В клиенте при этом секундный обрыв и поиск подключения по доступным ип, возобновление подключения. Всё-таки сложновато организовать атаку сразу на изменяемый на ходу ИП.

По поводу трояна. Есть программы-шпионы(не помню точно названия), который пользователь может установить на свою машину и при этом ни один антивирус не ругнётся. Нужно лишь что бы были админ права у пользователя. И антивирус что проверяет? Сигнатуру и то, насколько потенциально опасные действия выполняет программа. Кхм, узнать в реестре версию винды? не опасно(относительно антивируса). Узнать через реестр список браузеров, и из них получить сохранённые пароли, кеш? не опасно ни капли. Погулять по диску С,Д+ на наличие файлов определённого расширения? не опасно! Ни один антивирус не будет ругаться(окроме момента, когда в антивирусе стоит самая высокая защита, там конечно и сам что-нить клацнешь - будет предотвращать и спрашивать). В реестре ничего не меняем, файлов не создаём. Можем пользоваться буфером, почтой юзера для отправки, удалять письмо из отправленных(для этого всего не нужно даже браузер открывать, хватит даже ИЕ ядра из фреймворка) - не вижу ничего "противозаконного" для антивируса. При должном подходе - не вижу ни одной проблемы по данному вопросы, окроме максимальной защиты, где антивирус тонко настроен, а по каким-то непоняткам спрашивает пользователя(или сам блокирует по умолчанию, что очень маловероятно, вероятнее интерактивное обучение), при этом ещё должен сам пользователь внимательно читать и понимать что написал антивирус. Обычно люди тыкают разрешить. Вот профи - фиг обойдёшь, тут человек сам сможет настроить даже права на л2.екзе(если мы говорим про вшитый троян в него). По другому как отправить просто пользователю троян - не представляю даже, куда отправить? чем его выполнить?
kpNemo вне форума Ответить с цитированием
Непрочитано 10.06.2015, 17:07   #30
Аватар для n3k0nation
Antihero

По умолчанию Re: Двойной LS

Цитата:
Сообщение от DrHolmes Посмотреть сообщение
Послушайте - вы вообще понимайте как работает DDOS(Наверное да), но все же - это переполнение общего канала, который имеет лимитированное пространство то есть к примеру 5000/50000 максимальных запросов на 1 IP, все эти АнтиДДос стойки/Shtomwall, И прочее барохло, просит по 300-500$ в месяц!!! только за то чтобы этот лимит был 100.000/1.000.000, и по сути расширение идет одного общего канала, когда по сути нужно - увеличить количество самих IP Адрессов, для каждого игрока 1 единственный, и не такой широкой вместительности.
Что за херню Вы несете?

//Привет пеня-ретард
__________________
m0nster.art - clear client patches, linkz to utils & code.
Гадаю по капче.
n3k0nation вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
itamename-e.dat UFODriverr Lineage II 5 28.02.2021 18:17
ID-всех придметов ! ! ! ilyxa Lineage II 25 10.02.2020 15:35
ID предметов в 2.2.3 MMd Документация 1 28.12.2009 01:03
Двойной клик по итему - выпадает рандом итем Nytrex Lineage II 19 27.07.2008 02:34


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 12:27. Часовой пояс GMT +3.

Вверх