Текущее время:

Меню сайта

Все для Ucoz

Всё для сервера Lineage II

Категории раздела

Последнии темы

Ключи NOD32 (Trial)
Автор: pendulum47
Форум: Халява
Дата: 27.07.2022
Ответов: 4
[Продам] Аккаунты WarFace (от 20 уровня)
Автор: pendulum47
Форум: Продам сайт, домен, хостинг, форум
Дата: 06.08.2017
Ответов: 0
[World of Tanks] Инвайт коды
Автор: pendulum47
Форум: Халява
Дата: 05.06.2016
Ответов: 2
[BOUNGACAMS] Аккаунты бонгикамс
Автор: pendulum47
Форум: Халява
Дата: 04.03.2016
Ответов: 0
Раздача аккаунтов WarFace [24.02.2016]
Автор: pendulum47
Форум: Халява
Дата: 26.02.2016
Ответов: 1

Наш опрос

Какой контент Вам хотелось бы больше всего видеть на портале?
Всего ответов: 1
Реклама

Главная » Файлы » Lineage II » Защита сервера

[Manual] Способ защиты от DDOS атаки GameServer
24.01.2016, 16:56

Способ защиты от DDOS атаки GameServer

Мануал:
Как то пришло время открывать новый сервер, и как всегда встал вопрос о защите сервера в первые минуты от DDOS, который, как известно, зачастую отправляет новые сервера с их, возможно даже и неплохими администраторами, в далекий отпуск - феил.

И размышлять я начал вот о чем...

Откуда взять DDOS-еру (конкуренту) ип сервера для своих атак пока сервер еще не открыт? Конечно же из вашего патча: l2.ini расскажет полную информацию о вашем адресе и еще до старта ваши конкуренты смогут настроить свои бот-сети на ваш скромный Java сервачок.

Так как же скрыть ип адрес вашего сервера чтобы сбить первосекундный феил и поставить в замешательство своих недоброжелателей? Да очень просто!

В l2.ini нужно указать не ваш IP (ну точнее ип вашего сервера), а ПОДДОМЕН вашего сайта. Я всегда использую game.example.com. Зачем это нужно? Да вот зачем:

1. В панели управления своим доменом создаю поддомен game и направляю его A запись на совершенно левый IP-адрес (например соседа).
2. В l2.ini указываю не Ip-адрес, а поддомен, который ведет на ip адрес вашего соседа

Теперь, когда злоумышленник захочет прибить ваш сервер до старта, он, естественно, увидит там не IP а поддомен. И что он с ним сделает чтобы увидеть ип адрес вашего сервера? Правильно, он его пинганет, а там сюрприз:

Код
C:\Users\Администратор>ping game.example.com

Обмен пакетами с game.example.com [ип_соседа] с 32 байтами данных:
Ответ от ип_соседа: число байт=32 время=19мс TTL=55
Ответ от ип_соседа: число байт=32 время=20мс TTL=55
Ответ от ип_соседа: число байт=32 время=19мс TTL=55
Ответ от ип_соседа: число байт=32 время=19мс TTL=55

Однако ДДосер не знает, какую подлянку мы ему приготовили и с уверенностью 100% подумает что это ип вашего Java сервера, но мы то знаем, что это не так.

И вот уже все готовятся к старту сервера, конкуренты навострили свои ботнеты на ип вашего соседа, думая, что это ваш сервер, а мы, буквально за 5 минут до старта берем и меняем A запись поддомена game на ип адрес вашего сервера (меняется данная привязка мгновенно).

Естественно никому из владельцев ботсети не придет в голову, что вы могли за пару минут до старта производить такие манипуляции.

И что мы получаем... Сервер стартует, боты начинают активно бить ип адрес вашего соседа, уверенные, что это сервер. Догадаться тут моментально - практически невозможно, если только ваши конкуренты сами не играют на вашем сервере, что врядли. В итоге вы получаете как минимум 20-30 минут (первые 10 минут они будут бить с целью того что "ща упадет", а остальные будут догадываться) от старта сервера, за которые вы, как минимум, сможете впустить весь онлайн сервера и быть вооруженым.

Естественно, атак будет намного меньше, потому что каждый ддосер соображает с разной скоростью и до кого-то сразу дойдет что вы сделали, до кого то чуть позже и это дает вам дополнительное время справится с напрывающими атаками. Это намного продуктивнее, нежели на вас набросятся все и сразу, не успей вы даже включить ГС.

Категория: Защита сервера | Добавил: pendulum47 | Теги: DDoS, способ, Manual, от, GameServer, защиты, Атаки, защита сервера
Просмотров: 584 | Загрузок: 0 | Рейтинг: 4.5/2
Жаловаться на материал/Битая ссылка

Ссылки на материал

Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Статистика

ТОП-рейтинг сайтов


Онлайн всего: 1
Гостей: 1
Пользователей: 0


Новая-Земля - нам 5 лет!!!

Новые файлы

[Vanguard] L2JMobius Essence 6.2 Vanguard [+ Patch RU-EU + GEODATA]
Категория: Java сборки серверов
Дата: 03.12.2022

[Essence Vanguard] L2Scripts - Essence Vanguard 362
Категория: Java сборки серверов
Дата: 03.12.2022

[Source] [Vanguard] L2Scripts - Essence Vanguard 362
Категория: Исходники серверов
Дата: 03.12.2022

[Messenger] qTox
Категория: E-mail,чаты,icq
Дата: 03.12.2022

[Facespack] Update patch by uBaHbl4___ 1.01 от 03.12.2022
Категория: Football Manager 2012
Дата: 03.12.2022

Теги (Прямые ссылки)

Администрация не несёт ответственности за содержащие файлы на данном портале.
Все материалы на сайте, принадлежат, исключительно их владельцам!Проект\сайт полностью бесплатен! Никаких ЛетитБитов, ТурбоБитов, ДепозитФайлов и т.д.
© 2012-2024 CSRPS.3DN.RU | Хостинг от uCoz
Переделал дизайн "pendulum47"
Проверка сайта|
by