[Anti DDos] "Добродеятель"

★$$StOk$$★

Участник
Сообщения
629
Реакции
187
Поэтому, если у него получилось бы взять у вас разрешения и запечатлить у себя на компьютере для доказательств, то он не делал никаких противоправных действий.

Изначально он сам ко мне добавился, и грубо говоря стал требовать деньги за то, чтобы закрыть "баг". Я естественно ничего не разрешал и уже про себя послал его, но решил выслушать до конца, возможно он бы меня переубедил, но он занёс меня в ЧС. Скрины переписки и видео - это уже весомые доказательства, если с его стороны ещё будут предприняты попытки атак, я уже буду знать что делать.

Насколько я знаю, его настоящие имя Дмитрий и живёт он где то на границе с Россией и Украиной, более точной информации добыть не удалось.

Этим счастливчиком, которому повезло с ним связать мог стать не только я, но и кто то другой, так что думаю после прочтения темы вы вынесли урок для себя.

Сейчас уже всё хорошо, после оптимизации сервера и не хитрых манипуляций, думаю через денек уже запущу сервера в нормальный режим.
 

Артем Зеленин

Участник
Сообщения
1
Реакции
1
Смешно то, что все прикрываются проектами типа патриот и т.д. Проблема в том, что о данных проектах никто не знает, а если и знает, то ему глубоко насрать на его существование.

Мне частенько писали люди, что они работали с патриотом, а также с strikearena и т.д., только ради того, чтобы "помочь" моему проекту. Таких людей я сразу шлю куда подальше (ну им это не пишу, естественно, просто в уме :D), и вам советую. Только школьники будут прикрываться таким способом.
Вы уверены что никто не знает про проекте "Патриот" ?
 

максимка27

Участник
Сообщения
513
Реакции
213
Это убожество и ко мне добавилось
24f50981f60a.png
43282926a978.png
d769330cf2e2.png
625a406e5ddf.png
4c7efbf45a8c.png
35e900469c26.png
d0e60de84779.png


Артем Зеленин, Оффтоп
 

DarklSide

Участник
Сообщения
931
Реакции
468
максимка27, видимо этот деятель пользователь hlmod, либо проходил гостем.
Возможно второй скрин последнего собщения от него - схож, того случая описанного выше.

Рекомендую снизить соблазн - посылок флуда пакетами.
Немногие из них:
a. Заставить Vavle и HPE выпустить обновление для серверов, позволяющяя снизить шлак - вызывающий отказ или лаги.
b. Найти(и вывести) на две платформы (win и lin), оптимальный вариант - поддерживающее комфортное состояние сервера, серверным способом(ext, mm, sp) и(или) платформенным.
 

Хитрый_Ёжик

Участник
Сообщения
287
Реакции
111
a. Заставить Vavle и HPE выпустить обновление для серверов, позволяющяя снизить шлак - вызывающий отказ или лаги.
Я бы на это посмотрел :D
b. Найти(и вывести) на две платформы (win и lin), оптимальный вариант - поддерживающее комфортное состояние сервера, серверным способом(ext, mm, sp) и(или) платформенным.
Ничего не понял.

Судя по опубликованным выше перепискам и видео я почти уверен, что это либо банальный спам командами, либо, не менее банальный, TCP/UDP флуд (DoS атака если вам так больше нравится), который режется 1 правилом в iptables.
 

DarklSide

Участник
Сообщения
931
Реакции
468
Я бы на это посмотрел :D
Если подумать, что можно сделать - дабы не терять клиентов.

Так как по udp протоколу посылаются клиентские данные - он более важен, и уезвим к приему.
Насчет межсетевого экрана iptables (в несколько правил) - дело тонкое, как и его подтвержденное неработоспособность при DDos.
 

Хитрый_Ёжик

Участник
Сообщения
287
Реакции
111
Небольшая преамбула:
Среди прочего, (D)DoS атаки можно поделить на две категории: которые "истощают" ресурсы жертвы (будь то канал, процессор, IO и т.д.) и нацеленные на баги в ПО. Если с первой категорией всё понятно, то в случае со второй стоит отметить, что при наличии багов в ПО можно навредить всей системе, затрачивая намного меньше ресурсов, чем необходимо для проведения атак первой категории. За последние пол года в CS:GO было найдено 2 подобных бага, а возможно и больше (я не особо слежу за CS:GO). Один, например, позволял при помощи флуда в 1-2Мбит/с (зависело от процессора) полностью повесить сервер.

Вроде как у ★$$StOk$$★ все его сервера находятся на одной машине, надо бы узнать у него о том лежали ли все его сервера или только атакуемый.

Если подумать, что можно сделать - дабы не терять клиентов.
Если это и правда баг движка, то единственным вариантом заставить Valve решить эту проблемы в очень короткие сроки - это сообщить им о баге и поставить ультиматум типа: "Если в течении 2-х недель вы это не исправите, то мы выложим программу для атаки серверов в паблик (лично я бы этого очень не хотел), а там уже разбирайтесь сами.".

Так как по udp протоколу посылаются клиентские данные - он более важен, и уезвим к приему.
Насчет межсетевого экрана iptables (в несколько правил) - дело тонкое, как и его подтвержденное неработоспособность при DDos.
Говорить о том, что уязвим протокол UDP в данной ситуации некорректно. Ну и для справки, rcon команды посылаются через TCP.

Говорить о том, что iptables неработоспособен при (D)DoS атаках также некорректно. Он, ровно как и все остальные файрволы, способен защищать тебя только пока скорость атаки не превышает ширину канала. Ну а после того как они сравняются тебе уже ни одно программное средство не поможет.

P.S. - Если эта атака нацелена на некий баг в сервере, то можете попробовать заблокировать весь TCP трафик к своим серверам или разрешить доступ только с IP из белого списка (не забудьте про SourceBans, HLStats и т.д.). НО ЭТО ВСЕГО ЛИШЬ ТЫК ПАЛЬЦЕМ В НЕБО, хотя он и основан на определённых "моментах".
 

★$$StOk$$★

Участник
Сообщения
629
Реакции
187
Небольшая преамбула:
Среди прочего, (D)DoS атаки можно поделить на две категории: которые "истощают" ресурсы жертвы (будь то канал, процессор, IO и т.д.) и нацеленные на баги в ПО. Если с первой категорией всё понятно, то в случае со второй стоит отметить, что при наличии багов в ПО можно навредить всей системе, затрачивая намного меньше ресурсов, чем необходимо для проведения атак первой категории. За последние пол года в CS:GO было найдено 2 подобных бага, а возможно и больше (я не особо слежу за CS:GO). Один, например, позволял при помощи флуда в 1-2Мбит/с (зависело от процессора) полностью повесить сервер.

Вроде как у ★$$StOk$$★ все его сервера находятся на одной машине, надо бы узнать у него о том лежали ли все его сервера или только атакуемый.

Если это и правда баг движка, то единственным вариантом заставить Valve решить эту проблемы в очень короткие сроки - это сообщить им о баге и поставить ультиматум типа: "Если в течении 2-х недель вы это не исправите, то мы выложим программу для атаки серверов в паблик (лично я бы этого очень не хотел), а там уже разбирайтесь сами.".

Говорить о том, что уязвим протокол UDP в данной ситуации некорректно. Ну и для справки, rcon команды посылаются через TCP.

Говорить о том, что iptables неработоспособен при (D)DoS атаках также некорректно. Он, ровно как и все остальные файрволы, способен защищать тебя только пока скорость атаки не превышает ширину канала. Ну а после того как они сравняются тебе уже ни одно программное средство не поможет.

P.S. - Если эта атака нацелена на некий баг в сервере, то можете попробовать заблокировать весь TCP трафик к своим серверам или разрешить доступ только с IP из белого списка (не забудьте про SourceBans, HLStats и т.д.). НО ЭТО ВСЕГО ЛИШЬ ТЫК ПАЛЬЦЕМ В НЕБО, хотя он и основан на определённых "моментах".
Ты совершенно прав, это был обыкновенный спам, мой хостер предоставляет 2 варианта на выбор при атаке или подключать анти ддос (Средства списываются моментально со счета, цена довольно большая) либо просто сервак офается, пока что я придерживаюсь 2 варианта.
Фаервол настраивался долго и упорно.
Если эта атака нацелена на некий баг в сервере, то можете попробовать заблокировать весь TCP трафик к своим серверам или разрешить доступ только с IP из белого списка (не забудьте про SourceBans, HLStats и т.д.)
Как то пробывал, но успехом это не увенчалось. блочились все скрипты, в тот раз как то было все равно на это, как с пк своим разберусь буду дырку прикрывать эту, спасибо всем за оказанную моральную помощь, для меня ddos является только стрессом, т к особой выгоды с проекта не извлекается и содержу его для собственного духовного удовлетворения. Но в самом начале он говорил про дырку с SSTP методом, с администратором хостинга пообщаюсь или с одним из постояльцев форума, который мне часто помогает, думаю решим вопрос. Если получится накатаем статейку. Думаю смысла продолжать разговор пока что нет, еще раз всех благодарю.

P.S. Маргинал сам ответственности испугался, ибо детство в жопе сидит.
P.S. Прошу прощения за неграмотность, пишу с телефона после работы.
 

DarklSide

Участник
Сообщения
931
Реакции
468
Тему поднимал из-за факта существования проблемы.
Хитрый_Ёжик, среди двух (и прочих) - не был назван: на уровне протоколов.


Если это и правда баг движка, то единственным вариантом заставить Valve решить эту проблемы в очень короткие сроки - это сообщить им о баге и поставить ультиматум типа: "Если в течении 2-х недель вы это не исправите, то мы выложим программу для атаки серверов в паблик (лично я бы этого очень не хотел), а там уже разбирайтесь сами.".

Напомним - статья 273 УК РФ. С первой половиной согласен: "сообщить", но 2-ой: ставить "ультиматум" - это его дальнейшее распространение заведомого и весомое доказательство, которое зависит от текста сообщения присланном с (уведомлением о баге).
Поэтому этот единственный вариант действителен в том случае, если дело не дойдет до ультиматума, и полезен (только для себя) - но возьмет на себя время.

a. Заставить Vavle и HPE выпустить обновление для серверов, позволяющая снизить шлак - вызывающий отказ или лаги.
Так как по udp протоколу посылаются клиентские данные - он более важен, и уязвим к приему.
Говорить о том, что уязвим протокол UDP в данной ситуации некорректно. Ну и для справки, rcon команды посылаются через TCP.
Ключевые: udp - более важен - клиентские данные.
Некорректность:
Сама реализация берет более чем один способ, приложение(серв/движок) затрагивающее udp(протокол/клиентские данные), что в следствии: отказ(зависит от аппаратной защите) или лаги.

я почти уверен, что это либо банальный спам командами, либо, не менее банальный, TCP/UDP флуд (DoS атака если вам так больше нравится), который режется 1 правилом в iptables.
Насчет межсетевого экрана iptables (в несколько правил) - дело тонкое, как и его подтвержденное неработоспособность при DDos.
Говорить о том, что iptables неработоспособен при (D)DoS атаках также некорректно.
Некорректность:
отправка минимального количества пакетов, по указанному алгоритму при DDos, не спасет с 1-им правилом в iptables, а целый бастион правил - повлечет лаг на клиентской части.
 

Хитрый_Ёжик

Участник
Сообщения
287
Реакции
111
DarklSide, Оффтоп
 
Последнее редактирование:

DarklSide

Участник
Сообщения
931
Реакции
468
Оффтоп
 
Сверху Снизу