1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

А как вы защищаетесь от школо-ддоса?

Тема в разделе "Обсуждение Minecraft", создана пользователем DoctorWhoCZ, 20 апр 2015.

  1. BeerBear

    BeerBear Активный участник Пользователь

    Баллы:
    61
    Как он так просто может ломать сервера?
     
  2. xDiP

    xDiP Старожил Девелопер Переводчик Пользователь

    Баллы:
    123
    кривая сборка
     
  3. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Это нормально для школьников. С ними такое часто случается. Они тупо качают или покупают сборку и даже не настраивают ее.
     
  4. BeerBear

    BeerBear Активный участник Пользователь

    Баллы:
    61
    Так это что получается? В таких случаях достаточно ввести команду, или воспроизвести какой то алгоритм действий на сервере, и админка твоя? Так главный вопрос, как же находить эти уязвимости и откуда брать эти команды или действия,что бы получить права op?
     
  5. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Ну такие очевидные вещи сразу палятся. Если в плагине есть код на выдачу опки или каких то прав, или выполнение команд от консоли или в обход пермишенса. Такое нужно сразу изучать. Могут быть и более сложные фичи, но до них пока недодумались.
    Обфусцированные плагины лучше сразу выбрасывать. Все это касается и скриптов всяких кмс и лк. Там тоже могут спрятать дырки.
    Хотя по большей части ломают сервера без плагинов шеллов, просто у нубасов нет опыта в настройке, могут выдать что то лишнее игрокам.
    Ну и 80% таких видосов полный фейк. Тупо канал свой крутят школьники.
     
    Последнее редактирование: 24 апр 2015
  6. Frimans1

    Frimans1 Активный участник Пользователь

    Баллы:
    88
    Я думаю, тема еще актуальна, только что, была бот атака на мой небольшой сервер. Сначала просто навалились боты с рандомным набором букв и стояли, пока их authme не по кикал, проблем не было, но потом посыпались боты с реальными никами и даже в чат писали, одно и тоже, пережил 2 атаки вторым типом, на 3ей сервер лег от недостачи ресурсов, поставил плагин AntiBotJoin он узнает, если игрок заходит с прокси или одного ip его просто не пускает, в консоль сыпет примерно такими сообщениями
    [22:34:28] [User Authenticator #129/INFO]: Disconnecting net.minecraft.util.com.mojang.authlib.GameProfile@ee855cc[id=5e1966e5-15a4-312f-9f6b-35d70da48404,name=Redemption_Kills,properties={},legacy=false] (/83.241.46.175:35786): Proxy is Detected. (maybe an error please reconnect your Router)
    [22:34:28] [Server thread/INFO]: net.minecraft.util.com.mojang.authlib.GameProfile@ee855cc[id=5e1966e5-15a4-312f-9f6b-35d70da48404,name=Redemption_Kills,properties={},legacy=false] (/83.241.46.175:35786) lost connection: Proxy is Detected. (maybe an error please reconnect your Router)
    [22:34:28] [User Authenticator #130/INFO]: Disconnecting net.minecraft.util.com.mojang.authlib.GameProfile@6373511[id=d491d1c5-3192-3582-9872-32acec0b513b,name=GhostBringer420,properties={},legacy=false] (/180.250.88.174:46280): Proxy is Detected. (maybe an error please reconnect your Router)
    [22:34:29] [Server thread/INFO]: net.minecraft.util.com.mojang.authlib.GameProfile@6373511[id=d491d1c5-3192-3582-9872-32acec0b513b,name=GhostBringer420,properties={},legacy=false] (/180.250.88.174:46280) lost connection: Proxy is Detected. (maybe an error please reconnect your Router)
    [22:34:29] [User Authenticator #127/INFO]: Disconnecting net.minecraft.util.com.mojang.authlib.GameProfile@6793d692[id=b2ef3260-0db0-30bd-9bd6-79307b8393cb,name=bond88,properties={},legacy=false] (/183.224.1.55:29203): Proxy is Detected. (maybe an error please reconnect your Router)
    [22:34:29] [Server thread/INFO]: net.minecraft.util.com.mojang.authlib.GameProfile@6793d692[id=b2ef3260-0db0-30bd-9bd6-79307b8393cb,name=bond88,properties={},legacy=false] (/183.224.1.55:29203) lost connection: Proxy is Detected. (maybe an error please reconnect your Router)
    Вроде все хорошо, но они просто забили канал пакетами о входе. Сервер стоит на хостинге от Mr-Hosting, с их лов у них есть защита от DDoS. Как с этим бороться?
     
  7. Автор темы
    DoctorWhoCZ

    DoctorWhoCZ Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    DoctorWhoCZ
    Поставил mhguard вроде спасает,также antibotultra неплох,и да,когда твой ддосер флудил,какой фразой именно флудил?
     
  8. Frimans1

    Frimans1 Активный участник Пользователь

    Баллы:
    88
    Он заходил, не логинился, а как-то в обход authme писал в чат "админ мудак" 1 бот 2 раза, потом заходило еще 10 ботов 11ый писал это же сообщение , потом откючались
     
  9. Автор темы
    DoctorWhoCZ

    DoctorWhoCZ Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    DoctorWhoCZ
    Меня вчера досил один мудак,оказался школо-админ GreenCube ,добавился в скайп требовал лям за прекращение атаки.
     
  10. Frimans1

    Frimans1 Активный участник Пользователь

    Баллы:
    88
    :lol:
    После установки плагина они реально просто забивали канал
     
  11. Автор темы
    DoctorWhoCZ

    DoctorWhoCZ Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    DoctorWhoCZ
    Просто поражаюсь наивности школьников.
     
  12. kostya9333

    kostya9333 Активный участник Пользователь Заблокирован

    Баллы:
    78
    Имя в Minecraft:
    Husky1337
    Можно купить защиту у нас:
    http://rubukkit.org/threads/gameguard-vysokoproizvoditelnyj-anti-ddos-dlja-minecraft.101670/
    На данный момент сделано так, что можно сказать со 100% гарантией что ни 1 бот не попадет на Ваш сервер. "Настоящим" игрокам атака даже не будет заметна. Гарантированно работает начиная с 1.5.2 и заканчивая 1.8.*.
    Да, сначала были недостатки, но теперь они устранены.
     
  13. xDiP

    xDiP Старожил Девелопер Переводчик Пользователь

    Баллы:
    123
    продаю обход его защиты :D
    кому интересно, пишется в течении 5 минут))
     
  14. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Запиши видос с ботами как раньше был и скинь в тему :D. Пусть поeбeт мозги еще раз :D.
     
  15. KyBbIPoK

    KyBbIPoK Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    KyBbIPoK
    Да он там не плохо лохов ищет в теме коммерческой :lol:
     
  16. AlexGamerWorld

    AlexGamerWorld Ньюби Пользователь Заблокирован

    Баллы:
    1
    Чтобы обойти его защиту, потребуется 1 год.
     
  17. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Значит мы уже в будущем.
     
  18. xDiP

    xDiP Старожил Девелопер Переводчик Пользователь

    Баллы:
    123
    +
     
  19. KyBbIPoK

    KyBbIPoK Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    KyBbIPoK
    Причем в далеком. :lol::cry::good:
     
  20. Wolfwood

    Wolfwood Активный участник Пользователь

    Баллы:
    88
    Пруфыыыыы гдее
     

Поделиться этой страницей