Dabar yra 2018 Lap 21 19:50




 Puslapis 12 [ 19 pranešimai(ų) ]  Eiti į 1, 2  Kitas
Autorius Žinutė
 Pranešimo tema: exploit flood apsaugos
Žinutės numeris: #1  StandartinėParašytas: 2018 Rgs 20 19:07 
Gana aktyvus vartotojas
Vartotojo avataras

Užsiregistravo: 2017 Bal 04 11:44
Pranešimai: 307
Karma: 2

Miestas: Alytus
Sveiki,
gal galite kazka patarti nuo exploitu bei flood?
Rehlds naujausa versija viskas atnaujinti, eina blokuoti tik per IPTABLES flood IP adresa , uzblokavus viskas pasitaiso nebugina ping 150-300
Bet tada ateina ataka is kito IP adreso ir taip pasaka be galo.
VPS-7 VPSNET
Buvau serveri perekeles i BALTNETA DS serveri , tas pats.


Pavydas daro savo.



_________________
PATYLĖK!!! Bent protingesnis atrodysi :))
Atsijungęs
 Aprašymas  
 
 Pranešimo tema: Re: exploit flood apsaugos
Žinutės numeris: #2  StandartinėParašytas: 2018 Rgs 21 17:01 
O taip. Jis jau surinko 50 žinučių!
Vartotojo avataras

Užsiregistravo: 2016 Gru 29 09:12
Pranešimai: 84
Karma: 2
Nėra tokiu apsaugų kurios užtikrins nuo udp flodo ( gali nukentėti žaidėjai )
o šiaip visa subneta su iptables blokuok, o ne pavieni IP, nes blokuoji IP, jie pasikeičia galune, ir toliau atakos doso tesiasi :)


Kaip blokuot, komandos:

PVZ:

Iptables -A INPUT -s 116.0.0.0/8 -j DROP ( Blokuoja visa supneta )
Iptables -A INPUT -s 93.115.92.0/22 -j DROP
Iptables -A INPUT -s 93.115.92.0/24 -j DROP

( 3 pirmi skaiciai ip lieka , 0 netrinti )
kitaip tariant, jeigu floda gauni iš 93.155.92.15 tarkim ip , tai nutrini paskutini skaičiu 15 ir įrašai 0 ir pridėdi /22 arba /24 ( gali abu jeigu nežinai kuris )


Tikrinti floderius:

tcpdump -nn -vv

tcpdump port 27017 ( tikrinti su portu )



_________________
Paveikslėlis
Counter-strike serveriai: http://www.procs.lt
Counter-strike 1.6 download - http://csdownloadpro.com
Cs 1.6 atsisiūntimo nuoroda - http://counter-strike-download.procs.lt
Atsijungęs
 Aprašymas  
 
 Pranešimo tema: Re: exploit flood apsaugos
Žinutės numeris: #3  StandartinėParašytas: 2018 Rgs 21 18:39 
Moderatorius
Vartotojo avataras

Užsiregistravo: 2012 Rgp 03 01:12
Pranešimai: 4364
Karma: 123

Miestas: Vilnius
cia pasiziurek gal kazka rasi

https://www.guruqa.com/topic.php?t=7656



_________________
Paveikslėlis
Paveikslėlis
Paveikslėlis
Atsijungęs
 Aprašymas  
 
 Pranešimo tema: Re: exploit flood apsaugos
Žinutės numeris: #4  StandartinėParašytas: 2018 Rgs 22 09:58 
Gana aktyvus vartotojas
Vartotojo avataras

Užsiregistravo: 2017 Bal 04 11:44
Pranešimai: 307
Karma: 2

Miestas: Alytus
procsLT rašė:
Nėra tokiu apsaugų kurios užtikrins nuo udp flodo ( gali nukentėti žaidėjai )
o šiaip visa subneta su iptables blokuok, o ne pavieni IP, nes blokuoji IP, jie pasikeičia galune, ir toliau atakos doso tesiasi :)


Kaip blokuot, komandos:

PVZ:

Iptables -A INPUT -s 116.0.0.0/8 -j DROP ( Blokuoja visa supneta )
Iptables -A INPUT -s 93.115.92.0/22 -j DROP
Iptables -A INPUT -s 93.115.92.0/24 -j DROP

( 3 pirmi skaiciai ip lieka , 0 netrinti )
kitaip tariant, jeigu floda gauni iš 93.155.92.15 tarkim ip , tai nutrini paskutini skaičiu 15 ir įrašai 0 ir pridėdi /22 arba /24 ( gali abu jeigu nežinai kuris )


Tikrinti floderius:

tcpdump -nn -vv

tcpdump port 27017 ( tikrinti su portu )


Tai jeigu mano ip bus 116 as gausiu block?



_________________
PATYLĖK!!! Bent protingesnis atrodysi :))
Atsijungęs
 Aprašymas  
 
 Pranešimo tema: Re: exploit flood apsaugos
Žinutės numeris: #5  StandartinėParašytas: 2018 Rgs 22 14:52 
Moderatorius
Vartotojo avataras

Užsiregistravo: 2012 Rgp 03 01:12
Pranešimai: 4364
Karma: 123

Miestas: Vilnius
popilas rašė:
procsLT rašė:
Nėra tokiu apsaugų kurios užtikrins nuo udp flodo ( gali nukentėti žaidėjai )
o šiaip visa subneta su iptables blokuok, o ne pavieni IP, nes blokuoji IP, jie pasikeičia galune, ir toliau atakos doso tesiasi :)


Kaip blokuot, komandos:

PVZ:

Iptables -A INPUT -s 116.0.0.0/8 -j DROP ( Blokuoja visa supneta )
Iptables -A INPUT -s 93.115.92.0/22 -j DROP
Iptables -A INPUT -s 93.115.92.0/24 -j DROP

( 3 pirmi skaiciai ip lieka , 0 netrinti )
kitaip tariant, jeigu floda gauni iš 93.155.92.15 tarkim ip , tai nutrini paskutini skaičiu 15 ir įrašai 0 ir pridėdi /22 arba /24 ( gali abu jeigu nežinai kuris )


Tikrinti floderius:

tcpdump -nn -vv

tcpdump port 27017 ( tikrinti su portu )


Tai jeigu mano ip bus 116 as gausiu block?


ne taigi 123.1 123.2 123.3 ir tt gaus banus jaigu ip isvis skiresi ne galunes tau sitas slamstas nepades jaigu tik galunes ip tada jo

-- 2018 Rgs 22 15:55 --

pamegink iptables -A INPUT -p udp --dport 27015 -m u32 --u32 "0x19&0xff=0xfe" -j DROP



_________________
Paveikslėlis
Paveikslėlis
Paveikslėlis
Atsijungęs
 Aprašymas  
 
 Pranešimo tema: Re: exploit flood apsaugos
Žinutės numeris: #6  StandartinėParašytas: 2018 Rgs 22 16:06 
Gana aktyvus vartotojas
Vartotojo avataras

Užsiregistravo: 2017 Bal 04 11:44
Pranešimai: 307
Karma: 2

Miestas: Alytus
pamegink iptables -A INPUT -p udp --dport 27015 -m u32 --u32 "0x19&0xff=0xfe" -j DROP[/quote]

sitas tinka bandziau



_________________
PATYLĖK!!! Bent protingesnis atrodysi :))
Atsijungęs
 Aprašymas  
 
 Pranešimo tema: Re: exploit flood apsaugos
Žinutės numeris: #7  StandartinėParašytas: 2018 Rgs 23 17:06 
O taip. Jis jau surinko 50 žinučių!
Vartotojo avataras

Užsiregistravo: 2016 Gru 29 09:12
Pranešimai: 84
Karma: 2
Nu bbž kur ten mano pateikime yra šlamšo, bet turbūt geriau kažkam matyt :)

iptables -A INPUT -p udp --dport 27015 -m u32 --u32 "0x19&0xff=0xfe" -j DROP

Šitie visi šudukai, vargu ar padeda taip, kaip kantrus blokavimas ipu ir viso tinklo. :) Jie vistiek per vpsus skylėtus dažniausiai tai daro, todėl išgaudai ir ramu, tik žinoma reik stebėt :)



_________________
Paveikslėlis
Counter-strike serveriai: http://www.procs.lt
Counter-strike 1.6 download - http://csdownloadpro.com
Cs 1.6 atsisiūntimo nuoroda - http://counter-strike-download.procs.lt
Atsijungęs
 Aprašymas  
 
 Pranešimo tema: Re: exploit flood apsaugos
Žinutės numeris: #8  StandartinėParašytas: 2018 Rgs 23 19:32 
O taip. Jis jau surinko 50 žinučių!

Užsiregistravo: 2015 Kov 01 23:29
Pranešimai: 79
Karma: 0
Čia visus laužia projektus, kurie dar vis turi žaidėju, arba piktas žaidėjas, arba piktas projekto savininkas pas kuri vis dar nera lietuviu. Gal kas jau sustvarke tai?


Atsijungęs
 Aprašymas  
 
 Pranešimo tema: Re: exploit flood apsaugos
Žinutės numeris: #9  StandartinėParašytas: 2018 Rgs 23 21:58 
O taip. Jis jau surinko 50 žinučių!
Vartotojo avataras

Užsiregistravo: 2016 Gru 29 09:12
Pranešimai: 84
Karma: 2
čia tie patis keli žmonės laužia, aš kurse kas, nu bet kas iš to - žinot kaip sakoma nieks nedraudžia, reikia apsišarvuot kantrybe, ir sekti savo serverius, ir prižiūrėt kiek tai įmanoma.. O pamačius udo floda, sekti ir blokuoti, kitos išeities nėr :)



_________________
Paveikslėlis
Counter-strike serveriai: http://www.procs.lt
Counter-strike 1.6 download - http://csdownloadpro.com
Cs 1.6 atsisiūntimo nuoroda - http://counter-strike-download.procs.lt
Atsijungęs
 Aprašymas  
 
 Pranešimo tema: Re: exploit flood apsaugos
Žinutės numeris: #10  StandartinėParašytas: 2018 Rgs 23 23:33 
Senbūvis

Užsiregistravo: 2015 Vas 27 19:29
Pranešimai: 1086
Karma: 45

Miestas: Alytus
Jau dvi savaites praėjo. kaip veikia šitas sudas exploit flood. o jus vis dar neradote sprendimu baisu. :)
dvi minutes paieškoje google, ir randi sprendimą. nejaugi teks ant lėkštutės pateikti?



_________________
Šaudyk.LT - „Siekime tikslo kartu. Tobulėkime“.
50% paramos atgavimas, 1 Gbps pralaidumas, Apsauga nuo DDoS.
Atsijungęs
 Aprašymas  
 
Rodyti paskutinius pranešimus:  Rūšiuoti pagal  
 Puslapis 12 [ 19 pranešimai(ų) ]  Eiti į 1, 2  Kitas


Dabar prisijungę

Vartotojai naršantys šį forumą: Registruotų vartotojų nėra ir 2 svečių


Jūs negalite kurti naujų temų šiame forume
Jūs negalite atsakinėti į temas šiame forume
Jūs negalite redaguoti savo pranešimų šiame forume
Jūs negalite trinti savo pranešimų šiame forume
Jūs negalite prikabinti failų šiame forume

Ieškoti:
Pereiti į: