detener el flood de requests a connection cookie -
FelipeAndres - 04.01.2017
Hola, alguien ya sabe como detener ese ataque o exploit?
No se muy bien como funciona, pero en el log del server aparecen muchas ips distintas.
Es un ataque como de 40mb y no deja entrar a nadie...
Con iptables se podra detener?
Gracias
Re: detener el flood de requests a connection cookie -
RIDE2DAY - 04.01.2017
Se supone que eso estaba arreglado en la 0.3.7, їestбs usando la ъltima versiуn?
Mientras no establezcan una conexiуn no pasa nada, si te molestan los mensajes puedes hacer lo siguiente en
server.cfg:
Respuesta: detener el flood de requests a connection cookie -
FelipeAndres - 04.01.2017
si, hace mucho tiempo
Respuesta: detener el flood de requests a connection cookie -
Revelation - 04.01.2017
Con IPTABLES no serнa fбcil, tendrнas que aсadir muchas reglas... Todas esas IP's mandan muchos paquetes entre ellos falsos e intentan entrar todas en menos de un segundo, sobrecargando todo y dejando fuera de lнnea el servidor ya que йste tiene que aceptar todos esos paquetes... En nuestro host anterior el firewall del proveedor no le quedaba de otra que bloquear todas las entradas y paquetes para solo permitir los verdaderos... xd Pero nos terminaban enrutando por 8 horas.
Esos ataques van directo a tu servidor al parecer, nos hicieron lo mismo. x.x
Respuesta: detener el flood de requests a connection cookie -
Brocky - 04.01.2017
No hay manera de parar las solo algun experto en seguridad y sepa de samp no es facil solucionarlas ya que son conecciones iguales alas de los usurios
Respuesta: detener el flood de requests a connection cookie -
Colomina37 - 04.01.2017
Hay una manera, aunque no es eficaz ayuda un poco. Mediante el uso de Firewall bloquea las IPs que sean de paнses que de seguro no entrarб a tu servidor, China, Japуn y dejas solo Europa y Amйrica.
Lo malo de esto es que ralentiza la conexiуn de players nuevos, pero una vez entran al servidor, podrбn entrar todas las veces sin problema alguno, esto ъltimo ajustado las IPtables. Lo de cookies no lo quites, ya que causarнa el popular ataque de serverfull, dando a cada conexiуn entrante un slot en el servidor.
Para bloqueo de IPS, aqui:
http://www.ipdeny.com/ipblocks/
Con IPtables lo ъnico que logras es generar DROP hacia una IP que conecte repetidas veces, pero esa norma no es eficaz ya que cada vez la conexiуn la realiza una IP diferente. Yo de esta manera sigo recibiendo ataques fake, pero solo de EEUU, Alemania, Italia y unos pocos paнses de latinoamйrica. El flood es constante, pero no tanto y por lo menos se logra ver el ping y si hay usuarios conectados dentro del servidor. En definitiva un buen Firewall puede lograr que el ataque no sea tan perjudicial para tu servidor.
Respuesta: detener el flood de requests a connection cookie -
FelipeAndres - 05.01.2017
Usas CSF para bloquear por paises?
Re: detener el flood de requests a connection cookie -
BrianFaria - 05.01.2017
Te recomiendo crear un script y prohibirlos (banearlos) que se te haria mas fбcil, supongo, ya que seria todo en script, y en ip tables se te complicarнa.
Re: detener el flood de requests a connection cookie -
SilverGaming - 05.01.2017
Esto podria ayudarte =)
https://sampforum.blast.hk/showthread.php?tid=609078
Respuesta: Re: detener el flood de requests a connection cookie -
FelipeAndres - 05.01.2017
Quote:
Originally Posted by SilverGaming
|
pawn no creo qe ayuden mucho