Крашут сервер школьники

geraaa

Участник
Сообщения
8
Реакции
0
Создание темы не в том разделе
Операционная система
Linux
Здравствуйте помогите какую защиту поставить на сервер css v 34 а то его просто дудосят программой crash.exe все перепробовал толку 0 обычный вдс квм
 

-=HellFire=-

Kernel panic - not syncing: Fatal exception
Сообщения
1,394
Реакции
585
Далеко на вдсе не уйдешь без знаний, смотри темы с iptables.
 

geraaa

Участник
Сообщения
8
Реакции
0
Последнее редактирование:

KonveeR

Hanzo hasashi
Сообщения
1,639
Реакции
667
Если это условные спуфинг атаки (а не юзание дыр движка) , тебя должен защищать от них сам хостинг , никакой iptables тебя от этого не спасет, если у тебя канал шире чем сама атака , еще можно побороться, а так это бесполезное занятие )
"Есть труба, по которой течет г**но , если заткнуть с одной стороны трубу (настроить iptables) г**вно при этом течь не перестанет, а просто забьёт трубу,"
 

Strangelove

Добрая душа
Сообщения
77
Реакции
35
никакой iptables тебя от этого не спасет

Неужели? Все пакеты игрового процесса имеют величину 30+ байт. Когда ради denial of service часто используются многопоточные минимального размера пакеты.
 

Strangelove

Добрая душа
Сообщения
77
Реакции
35
Дак что лучше попробовать????
Смотреть tcpdump во время атаки. Если это именно dos(а это скорее всего именно так), а не ddos - то отфильтровать по src host и смотреть что там вообще лезет. (а еще этот tcpdump можно сохранить в .pcap и отправить на адрес abuse-info владельцу ip блока. не факт что выгорит, но если среагируют - кто-то отхватит)

Если стрелять в потолок надеясь в слепую все побороть - то только отрезать все пакеты <30 и >200(хотя не уверен, может с активным войсом они еще больше бывают т.б. на ксс34. опять же надо проверить.) Так же можно правилами отшвыривать по превышению pps с определенного айпишника.

Всё это поможет против dos. Но если кто-то оплатит ddos(забавно, что вы называете школьником эту личность, когда сами настолько плаваете в теме) - проще просто выключить сервер на период атаки.
 

geraaa

Участник
Сообщения
8
Реакции
0
Смотреть tcpdump во время атаки. Если это именно dos(а это скорее всего именно так), а не ddos - то отфильтровать по src host и смотреть что там вообще лезет. (а еще этот tcpdump можно сохранить в .pcap и отправить на адрес abuse-info владельцу ip блока. не факт что выгорит, но если среагируют - кто-то отхватит)

Если стрелять в потолок надеясь в слепую все побороть - то только отрезать все пакеты <30 и >200(хотя не уверен, может с активным войсом они еще больше бывают т.б. на ксс34. опять же надо проверить.) Так же можно правилами отшвыривать по превышению pps с определенного айпишника.

Всё это поможет против dos. Но если кто-то оплатит ddos(забавно, что вы называете школьником эту личность, когда сами настолько плаваете в теме) - проще просто выключить сервер на период атаки.
Всё я это пробывал не помогает.
Сообщения автоматически склеены:

Всё я это пробывал не помогает.
Серв просто начинает лагать потом выключается что не возможно зайти из за аттак
 

SAPSAN 隼

Не было б печали, если бы ключи мне дали!
Сообщения
820
Реакции
776
Всё я это пробывал не помогает.
Сообщения автоматически склеены:


Серв просто начинает лагать потом выключается что не возможно зайти из за аттак
1 Вариант:
Забить и смирится;
2 Вариант:
Купить защиту из вне и пробросить тоннель при этом сменив ip хостера VDS чтоб его ни кто не знал!
 

SAPSAN 隼

Не было б печали, если бы ключи мне дали!
Сообщения
820
Реакции
776
1 Вариант:
Забить и смирится;
2 Вариант:
Купить защиту из вне и пробросить тоннель при этом сменив ip хостера VDS чтоб его ни кто не знал!
За все время так и не нашел борьбы с ними если ты не имеешь провайдерской скорости ниже 10GB. А как все знают что самая высокая скорость которую могут предоставить провайдеры это 1Гбит физ лицу, в то время когда бесплатная панелька может долбить в 2Гбит
 

Kruzya

Участник
Сообщения
12,970
Реакции
10,914
  • Команда форума
  • #17
Когда ради denial of service часто используются многопоточные минимального размера пакеты.
Не всегда. Могут и гигабитом срать. И чаще всего так и происходит.

потом выключается что не возможно зайти из за аттак
Именно выключается или пропадает из браузера?
Если второе - Вас флудят A2S запросами, поздравляю. Тут нужно кеш садить перед SRCDS.
 

geraaa

Участник
Сообщения
8
Реакции
0
Не всегда. Могут и гигабитом срать. И чаще всего так и происходит.


Именно выключается или пропадает из браузера?
Если второе - Вас флудят A2S запросами, поздравляю. Тут нужно кеш садить перед SRCDS.
Начиная лагать потом просто выключается и не могу через клиент зайти а бомбят crash.exe
 

Strangelove

Добрая душа
Сообщения
77
Реакции
35
Не всегда. Могут и гигабитом срать. И чаще всего так и происходит.

Мочь то могут, но тут отталкиваясь от аудитории уже. Если тут и там 100мбпс, то для достижения эффекта технически более выгодно слать мелкими пакетами в сотни(ну или насколько там проца хватит) потоков.

Всё я это пробывал не помогает.

Криво пробовали значит. Тогда вариант просить кого-нибудь помочь или смириться.
 

WeSTMan

А вот тут текст!
Сообщения
833
Реакции
516
Не всегда. Могут и гигабитом срать. И чаще всего так и происходит.


Именно выключается или пропадает из браузера?
Если второе - Вас флудят A2S запросами, поздравляю. Тут нужно кеш садить перед SRCDS.
Крузя, ответь мне про краш то уже))))))))
 
Сверху Снизу