Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Серверная защита от модифицированных бипасов
#1
Всем привет, вообщем есть такая потребность в валидации входящих серверных бипасов как костыль-защита сервера от читеров на овероподобных сборках.

Я вижу работу этого механизма таким образом -
1. Выдаваемый htm диалог кешируется на выходе после всех обработок перед передачей клиенту (персонажу).
2. Время жизни и размер кеша для 1 клиента устанавливается конфигурально, при превышении макс. объема кеша, начинает удаляться самый старый кеш (как защита от перенаполнения кеша)
3. Далее идет суть защиты. Входящий бипас от клиента сверяется с наличием такого бипаса в кеше выданных клиенту диалогов. Если такой бипас обнаружен в кеше - считать что все ок и начать его обработку. Если такого бипаса нет в кеше - не обрабатывать его.

Дополнительно:
1. Сделать возможность выбора места харнения кеша - на диске или в памяти.
2. Сделать возможность указания бипасов, наличе которых в кеше не проверять.

Кто может взяться за эту работу прошу в лс. Бюджет оговаривается индивидуально. Цена от 5000р
Ответ
#2
Давно запилил такую фитчу. Могу взяться.
Не совсем в таком виде как вы описали , но защита полная как Alt+B так и обычных директ байпасов.
Ответ
#3
Вы хотите защиту от подмены байпассов для оверподобной сборки? Ведь там уже есть что-то подобное, или я ошибаюсь?
Ответ
#4
Ro_0TT Написал:Вы хотите защиту от подмены байпассов для оверподобной сборки? Ведь там уже есть что-то подобное, или я ошибаюсь?
ALT+B нет, там и директы можно хитро лупить. По крайней мере если ты знаешь как он выглядит в сборке.
Ответ
#5
Deazer Написал:ALT+B нет, там и директы можно хитро лупить. По крайней мере если ты знаешь как он выглядит в сборке.
Там нигде такой нет защита, входящий бипас, если он правильный, будет обработан в любом случаи, а потом уже наступит проверка валидности переданных в нем данных.

Из-за этой проблемы рождаются баги и дюпы, вроде бага MakeEchoCrystal, бага на дюп сундучков в ивенте коффер шедовс, листинга мультиселлов и т.п.

Добавлено через 3 минуты
Теоритически от формирования левых бипасов должна спасать защита типа леймгварда, но мы же понимаем, что ничего не мешает сформировать нужный бипас в памяти компьютера и передать модулю шифрования защиты уже модифицированный бипас.
Ответ
#6
Возьмите код с лыжи, не тратьте время на костыли.
Ответ
#7
gimlinoob Написал:Там нигде такой нет защита, входящий бипас, если он правильный, будет обработан в любом случаи, а потом уже наступит проверка валидности переданных в нем данных.

Из-за этой проблемы рождаются баги и дюпы, вроде бага MakeEchoCrystal, бага на дюп сундучков в ивенте коффер шедовс, листинга мультиселлов и т.п.

Добавлено через 3 минуты
Теоритически от формирования левых бипасов должна спасать защита типа леймгварда, но мы же понимаем, что ничего не мешает сформировать нужный бипас в памяти компьютера и передать модулю шифрования защиты уже модифицированный бипас.
Я вам уже отписал что пофиксил это , могу приняться за работу и предоставить фрапс с хлапой, если вам интересно или дать вам адрес на сервер , сами попробуете.

Добавлено через 1 минуту
linliss Написал:Возьмите код с лыжи, не тратьте время на костыли.
:redlol: Што
Ответ
#8
Deazer Написал:Давно запилил такую фитчу. Могу взяться.
Не совсем в таком виде как вы описали , но защита полная как Alt+B так и обычных директ байпасов.
Как я могу с Вами связаться и обсудить детали?
Ответ
#9
gimlinoob Написал:Как я могу с Вами связаться и обсудить детали?
Отписал в ЛС
Ответ
#10
Валидация байпасов имеется в лыже, если не ошибаюсь. Кэшируются все ссылки из HTML формы в пакете NpcHtmlMessage.

В файле RequestBypassToServer стоит тупо чек bypassValid(). Все ссылки хранятся в L2PcInstance.

В лыже HF5 точно есть. Если нужно тоже самое прикрутить к коммунити, то добавьте в ShowBoard.java копию кэш метода. А на входе парсера команд проверку bypassValid().
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Easy Game Protection - защита от DDoS и не только EasyGameProtection 0 1,465 02-09-2022, 10:00 AM
Последний пост: EasyGameProtection
  SmartGuard - Защита для сервера Lineage 2 Akumu 87 73,791 05-14-2019, 12:45 PM
Последний пост: Anikey
  SRVGAME.RU Хостинг игровых серверов в Москве, защита от DDoS на базе ArborTMS. SRV 3 3,498 04-25-2018, 08:02 AM
Последний пост: SRV
  SafeAuth - Защита от подбора паролей к аккаунтам Akumu 12 6,026 10-20-2017, 10:40 PM
Последний пост: Akumu
  StormWall - защита от DDoS-атак StormWall 28 5,887 12-21-2016, 02:11 PM
Последний пост: StormWall
  Защита для RF Online 2.2.3.2 Акция twoog 0 2,455 08-15-2016, 07:36 PM
Последний пост: twoog
  Защита от DDDos (нужен совет по выбору) FosFer 19 5,148 12-01-2015, 12:12 AM
Последний пост: Different
  Нужна серверная машина XOM91K 1 1,253 10-12-2015, 01:47 AM
Последний пост: Madnezz
  vds(stormwall)+сборка(pain)+защита(Smart Guard) Attackteam 0 726 04-09-2015, 11:11 PM
Последний пост: Attackteam
  SecuredNet.ru - Лучшая защита для Вашего бизнеса securednet 20 6,591 12-01-2014, 02:02 AM
Последний пост: TARAN

Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)