detener el flood de requests a connection cookie
#1

Hola, alguien ya sabe como detener ese ataque o exploit?
No se muy bien como funciona, pero en el log del server aparecen muchas ips distintas.
Es un ataque como de 40mb y no deja entrar a nadie...

Con iptables se podra detener?

Gracias
Reply
#2

Se supone que eso estaba arreglado en la 0.3.7, їestбs usando la ъltima versiуn?

Mientras no establezcan una conexiуn no pasa nada, si te molestan los mensajes puedes hacer lo siguiente en server.cfg:
Код:
cookielogging 0
Reply
#3

si, hace mucho tiempo
Reply
#4

Con IPTABLES no serнa fбcil, tendrнas que aсadir muchas reglas... Todas esas IP's mandan muchos paquetes entre ellos falsos e intentan entrar todas en menos de un segundo, sobrecargando todo y dejando fuera de lнnea el servidor ya que йste tiene que aceptar todos esos paquetes... En nuestro host anterior el firewall del proveedor no le quedaba de otra que bloquear todas las entradas y paquetes para solo permitir los verdaderos... xd Pero nos terminaban enrutando por 8 horas.

Esos ataques van directo a tu servidor al parecer, nos hicieron lo mismo. x.x
Reply
#5

No hay manera de parar las solo algun experto en seguridad y sepa de samp no es facil solucionarlas ya que son conecciones iguales alas de los usurios
Reply
#6

Hay una manera, aunque no es eficaz ayuda un poco. Mediante el uso de Firewall bloquea las IPs que sean de paнses que de seguro no entrarб a tu servidor, China, Japуn y dejas solo Europa y Amйrica.

Lo malo de esto es que ralentiza la conexiуn de players nuevos, pero una vez entran al servidor, podrбn entrar todas las veces sin problema alguno, esto ъltimo ajustado las IPtables. Lo de cookies no lo quites, ya que causarнa el popular ataque de serverfull, dando a cada conexiуn entrante un slot en el servidor.

Para bloqueo de IPS, aqui:

http://www.ipdeny.com/ipblocks/

Con IPtables lo ъnico que logras es generar DROP hacia una IP que conecte repetidas veces, pero esa norma no es eficaz ya que cada vez la conexiуn la realiza una IP diferente. Yo de esta manera sigo recibiendo ataques fake, pero solo de EEUU, Alemania, Italia y unos pocos paнses de latinoamйrica. El flood es constante, pero no tanto y por lo menos se logra ver el ping y si hay usuarios conectados dentro del servidor. En definitiva un buen Firewall puede lograr que el ataque no sea tan perjudicial para tu servidor.
Reply
#7

Usas CSF para bloquear por paises?
Reply
#8

Te recomiendo crear un script y prohibirlos (banearlos) que se te haria mas fбcil, supongo, ya que seria todo en script, y en ip tables se te complicarнa.
Reply
#9

Esto podria ayudarte =)

https://sampforum.blast.hk/showthread.php?tid=609078
Reply
#10

Quote:
Originally Posted by SilverGaming
Посмотреть сообщение
pawn no creo qe ayuden mucho
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)