Перейти к содержанию

DDos атака


Рекомендуемые сообщения

Здравствуйте! У меня на пк стоят игровые сервера и постоянно их досят. Поставил KIS2010 думал интернет секьюрети спасёт, но нет дос атаки продолжаются, подскажите можно ли с помощью KIS защититься и как это сделать?

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте средство защиты от DDoS атак Kaspersky DDoS Prevention ( http://www.kaspersky.ru/ddos-prevention ).

Изменено пользователем Konstantin.
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! У меня на пк стоят игровые сервера и постоянно их досят. Поставил KIS2010 думал интернет секьюрети спасёт, но нет дос атаки продолжаются, подскажите можно ли с помощью KIS защититься и как это сделать?
А что, если к вам пытаются подконнектиться разные люди, чтобы поиграть? Персональный компьютер не сравнится с сервером (такой плоский, в нем есть возможность крепления в стойку :lol:)

 

 

Попробуйте средство защиты от DDoS атак Kaspersky DDoS Prevention ( http://www.kaspersky.ru/ddos-prevention ).
Да вы что! :) Это скорее услуга, с пользователем домашнего компа с игровыми серверами никто дела иметь не будет. Изменено пользователем Ummitium
Ссылка на комментарий
Поделиться на другие сайты

Хахахаха! Я конечно не про в КС или в чем-то там ещё, но файрволы и антивирусы к этому ПРАКТИЧЕСКИ никакого отношения не имеют. Разве что дествительно от DDoS атак. Пойми, они тебя не ддосят, не сидят прям и ддосят. Они используют различные крэш-скрипты. Сам знаю. ДДоС'ы - это полная х. грубо говоря. ДДоС - это серьезно. Только хакер сможет нормально ддосить сервак. Но хакеры - как правило в игры не играют :lol: Если есть уязвимость игры\сервака - запускаешь крэш-скрипты и "крэшишь" определенными командами. Или взять обычные флуд-крэш скрипты. Это такая фигня, я уже устал от этого.

Простите, что так разошелся. Дествительно стало смешно просто, что KIS должен спасать от крэш-скриптов ;) Просто хотел объяснить, что это совершенно не ДДоС атаки. Эти "хакеры" (в кавычках, заметте) используют обычные скрипты, скачанные с интернета. google -> crash script for Unreal Tournament -> download -> run -> done.

Так что, патчите впервую очередь игру, ставьте различные модификации, которые исправляют эти баги и уязвимости и... посмотрите, будет ли это все продолжатся или нет. Конечно если вы в этом во всем разбираетесь, то вам не трудно будет все это найти и пропатчить, обезопасить свой игровой сервер. Конечно это легко на словах. Я просто знал одну игру как свои пять пальцев, поэтому пофиксить уязвимости мне не составляло труда. Я делал все, что могло остановить этих детей, которые досили сервер. Да и впервую очередь позабот есь о rcon'e (думаю не нужно объяснять что это такое) и думаю не стоит разъяснять о том, какой ркон ставить... Ведь если знаешь ркон - покрэшить сервер не составит и вовсе труда...

 

Поверьте моему опыту, как опыту про-геймера (к тому же я не только геймерством увлекался). Я за свои 5 лет я ниодного игрока не встретил, который бы умел дествительно ддосить сервера. Это были как правила дети, типичные идиоты, которым нефиг делать; которые вбивали "скочать краш скрипты для квэйк", заходили на обычные сервера и запускали их, сервак "лопался". Да и сам я составлял крэш-скрипты, помню радовался как нашел уязвимость. Правда я сам никогда не валил сервера.

 

Да и вообще, если задаете такой вопрос, то надо говорить, что за игра, какая версия, какие патчи, какие моды, кфг сервера и так далее. Так - ничего не понятно. Да и вообще я понятия не имею какие модификации, патчи существуют для игр на движке valve.

 

До свиданья, желаю успехов в борьбе с "хакерами" :) Кстати представляю как они веселятся.

И да, ддосят не ддосят, - можно взять ай-пишники, это будет уже хоть что-то. Можешь заблокировать подсеть в конфиге (если такая возможность есть) или в файрволе.

И ведь если дествительно пакетами флудят, то это уже серьезно. Ведь можно схитрить и написать ихнему прову. Вообщем, что угодно.

Изменено пользователем AxQuller
Ссылка на комментарий
Поделиться на другие сайты

Откуда вы знаете, что KIS их пропускает у вас?

Пинг на серверах растет до 1000

Попробуйте средство защиты от DDoS атак Kaspersky DDoS Prevention

А пробную версию не загрузить как я вижу? Или я просто где-то пропустил. Просто хотелось бы попробывать для начала а потом покупать

Хахахаха! Я конечно не про в КС или в чем-то там ещё, но файрволы и антивирусы к этому ПРАКТИЧЕСКИ никакого отношения не имеют. Разве что дествительно от DDoS атак. Пойми, они тебя не ддосят, не сидят прям и ддосят. Они используют различные крэш-скрипты. Сам знаю. ДДоС'ы - это полная х. грубо говоря. ДДоС - это серьезно. Только хакер сможет нормально ддосить сервак. Но хакеры - как правило в игры не играют biggrin.gif Если есть уязвимость игры\сервака - запускаешь крэш-скрипты и "крэшишь" определенными командами. Или взять обычные флуд-крэш скрипты. Это такая фигня, я уже устал от этого.

Простите, что так разошелся. Дествительно стало смешно просто, что KIS должен спасать от крэш-скриптов biggrin.gif Просто хотел объяснить, что это совершенно не ДДоС атаки. Эти "хакеры" (в кавычках, заметте) используют обычные скрипты, скачанные с интернета. google -> crash script for Unreal Tournament -> download -> run -> done.

Так что, патчите впервую очередь игру, ставьте различные модификации, которые исправляют эти баги и уязвимости и... посмотрите, будет ли это все продолжатся или нет. Конечно если вы в этом во всем разбираетесь, то вам не трудно будет все это найти и пропатчить, обезопасить свой игровой сервер. Конечно это легко на словах. Я просто знал одну игру как свои пять пальцев, поэтому пофиксить уязвимости мне не составляло труда. Я делал все, что могло остановить этих детей, которые досили сервер. Да и впервую очередь позабот есь о rcon'e (думаю не нужно объяснять что это такое) и думаю не стоит разъяснять о том, какой ркон ставить... Ведь если знаешь ркон - покрэшить сервер не составит и вовсе труда...

 

Поверьте моему опыту, как опыту про-геймера (к тому же я не только геймерством увлекался). Я за свои 5 лет я ниодного игрока не встретил, который бы умел дествительно ддосить сервера. Это были как правила дети, типичные идиоты, которым нефиг делать; которые вбивали "скочать краш скрипты для квэйк", заходили на обычные сервера и запускали их, сервак "лопался". Да и сам я составлял крэш-скрипты, помню радовался как нашел уязвимость. Правда я сам никогда не валил сервера.

 

Да и вообще, если задаете такой вопрос, то надо говорить, что за игра, какая версия, какие патчи, какие моды, кфг сервера и так далее. Так - ничего не понятно. Да и вообще я понятия не имею какие модификации, патчи существуют для игр на движке valve.

 

До свиданья, желаю успехов в борьбе с "хакерами" smile.gif Кстати представляю как они веселятся.

И да, ддосят не ддосят, - можно взять ай-пишники, это будет уже хоть что-то. Можешь заблокировать подсеть в конфиге (если такая возможность есть) или в файрволе.

И ведь если дествительно пакетами флудят, то это уже серьезно. Ведь можно схитрить и написать ихнему прову. Вообщем, что угодно.

Весь ваш пост ни о чём... Вы не понимаете всю суть ддос аттак. Я бы написал вам про это поподробнее, но форум не тот

Изменено пользователем Sn00pY
Ссылка на комментарий
Поделиться на другие сайты

Ни о чем так ниочем. А игру и сервак так и не назвали. Знаете, если не хотите, чтобы вам таких глупых вопросов задавали (потомучто я вообще не врубился какие ддос атаки, ддос ли это вообще, какая игра и какие могут быть уязвимости), то пишите подробно. Да и вообще не думаю, что есть еще какие-нибудь решения кроме исправления багов, уязвимостей. Откуда вы знаете, что кто-нибудь не использовал уязвимость - достал ркон, залогинился и не написал одну команду, которая доведет весь пинг сервера до 800 и рушит его? В q3-подобных играх такое возможно. Что-то там sv_maxping <какое-то значение>, не уверен насчет этой команды, т.к. не знаю движок квэйка. Ну, или использовать уязвимость, опять же, залить новый конфиг с новым параметром *пинга. Я вообще не в курсе ЧТО у вас там, поэтому и не могу никакие советы давать (к тому же я не уверен, что они вам нужны вообще).

+ я бы поставил другой файрвол. Касперский попросту не дорос до защиты игровых серверов, лично моё мнение, никого обидеть не хотел и т.д.

А пробную версию не загрузить как я вижу? Или я просто где-то пропустил. Просто хотелось бы попробывать для начала а потом покупать

Нету там никаких пробных. Просто услуга.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ООО Арт-Гарант
      От ООО Арт-Гарант
      Здравствуйте на группу компаний ООО "Арт-Гарант" была совершена атака вируса ELPACO-team
      Атаке подвергся сервер компании на ОС Windows Server 2008 или Windows Server 2008 R2
      1-я атака состоялась 26.11.2024 18:45-20:33
      2-я атака состоялась 26.11.2024 22:00-23:45
      Обнаружены с начала рабочего дня в 9:00
      3-я атака состоялась 27.11.2024 в около 10:20 до 10:32
      в это же время мы отключили сервер от питания
      в данный момент прилагаю вложениями только зашифрованные файлы, так как нет возможности на момент обращения собрать логи с помощью "Farbar Recovery Scan Tool" (позднее новым сообщением добавлю, как появится уполномоченное лицо с доступом в систему на сервер)

      К вышеуказанному у нас предположение, что атакован в том числе бухгалтерский сервер с базой 1С, т.к. у лица с высшими полномочиями в базе наблюдались большие проблемы с быстродействием. Данный сервер мы отключили от питания в том числе.

      Так  же вопрос, в правилах оформления п4. "Сохраните в отдельном архиве с паролем (virus) файл шифровальщика, если его удалось найти" сказано если удалось найти, как это сделать?

      Архив с паролем (virus).zip
    • KL FC Bot
      От KL FC Bot
      Исследователи из трех европейских университетов недавно продемонстрировали атаку BadRAM. Она стала возможна благодаря уязвимости в процессорах AMD EPYC и угрожает прежде всего поставщикам облачных решений и систем виртуализации. В наихудшем сценарии данная уязвимость может быть использована, чтобы скомпрометировать данные из максимально защищенной виртуальной машины.
      Впрочем, реализовать этот сценарий на практике будет достаточно нелегко. Атака предполагает физический доступ к серверу, а затем — максимальный уровень доступа к программному обеспечению. Однако, прежде чем обсуждать атаку BadRAM в деталях, стоит поговорить о концепции Trusted Execution Environment, или TEE.
      Особенности TEE
      Ошибки в программном обеспечении неизбежны. По разным оценкам, сделанным еще в девяностые годы прошлого века, на каждую тысячу строк кода приходится от 1 до 20 ошибок. Часть этих ошибок приводит к уязвимостям, через которые злоумышленники могут попробовать добраться до конфиденциальной информации. Поэтому в случаях, когда защищенность каких-то данных или цепочки вычислений (например, обработки секретных ключей шифрования) должна быть максимальной, имеет смысл изолировать эти данные (или вычисления) от всего остального кода. Примерно в этом и состоит концепция Trusted Execution Environment.
      Существует огромное количество реализаций TEE для решения различных задач. В процессорах AMD она реализована в виде технологии Secure Encrypted Virtualization, обеспечивающей повышенную защиту виртуальных машин. Она подразумевает шифрование данных виртуальной системы в памяти, чтобы системы других виртуальных машин или оператор физического сервера, на котором развернуты виртуальные ОС, не могли получить к ним доступ. Относительно недавно для этой технологии было выпущено расширение Secure Nested Paging, способное определить попытки несанкционированного доступа к данным виртуальной системы.
      Представьте себе сценарий, когда финансовая организация использует инфраструктуру стороннего подрядчика для работы своих виртуальных систем. На виртуальных ОС обрабатываются максимально конфиденциальные данные, и нужно обеспечить их стопроцентную безопасность. Можно предъявлять повышенные требования к подрядчику, но в некоторых случаях проще исходить из того, что ему нельзя полностью доверять.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Крупные онлайн-сервисы купли-продажи прилагают значительные усилия по борьбе с мошенничеством, но киберпреступники постоянно изобретают все новые схемы обмана как покупателей, так и продавцов. В этом году популярность получила схема с онлайн-видеозвонком: «покупатели» просят показать им товар по видео, а на самом деле выманивают коды доступа в банк. Мошенническая схема в четырех актах.
      Акт первый. Подозрение
      К продавцу дорогостоящего или сложного товара (например, телевизора) обращается покупатель, который готов сразу же перевести оплату и максимально быстро забрать товар. Но есть нюанс — сначала он просит показать товар по видео. Функциональность большинства онлайн-барахолок не предусматривает такую возможность, а если она есть, то по «счастливой» случайности оказывается мошеннику неудобна: «Вы знаете, у меня почему-то тут не работает звонок, давайте лучше в WhatsApp?» Так разговор плавно перетекает в мессенджер. Переход в WhatsApp, Telegram или любое другое средство общения помимо официального инструмента площадки объявлений — это красный флаг. На своей территории мошенникам гораздо проще, например, заманить вас на фишинговый сайт, потому что многие онлайн-барахолки попросту не разрешают делиться в чате никакими ссылками.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      С точки зрения информационной безопасности беспроводные сети, как правило, рассматриваются как нечто очень локальное. Ведь для того, чтобы к ним подключиться, необходимо физически быть в непосредственной близости от точки доступа. Это свойство существенно ограничивает их использование для атак на организацию и таким образом снижает их восприятие в качестве вероятного вектора атаки. Просто за счет того, что у человека складывается впечатление, будто абстрактный хакер из Интернета не может просто так взять и подключиться к корпоративному Wi-Fi. Однако недавно обнаруженная атака «ближайший сосед» демонстрирует, что это не совсем так.
      Беспроводная сеть в целом неплохо защищенной организации может стать удобной точкой входа для удаленных атакующих, если те предварительно взломают другую, более уязвимую компанию, офис которой расположен в том же здании или в одном из соседних. Рассказываем подробнее о том, как это работает и что можно сделать для защиты от подобных атак.
      Удаленная атака на беспроводную сеть организации
      Предположим, есть некие атакующие, которые собираются удаленно взломать некую организацию. Они собирают информацию об этой компании, исследуют ее внешний периметр, может быть, даже находят в базах утекших паролей учетные данные некоторых сотрудников. Но подходящих для эксплуатации уязвимостей не видят, а кроме того, понимают, что во всех внешних сервисах компании включена двухфакторная аутентификация, так что одних только паролей для входа недостаточно.
      Методом проникновения могла бы стать корпоративная сеть Wi-Fi, в которую можно попытаться войти с помощью тех же учетных данных. Особенно, если у организации есть гостевая сеть Wi-Fi, которая недостаточно тщательно изолирована от основной сети, — для нее двухфакторную аутентификацию и включают крайне редко. Но есть проблема: атакующие находятся на другом конце земного шара и физически не могут подключиться к офисному Wi-Fi.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Начался новый учебный год, а значит, у школьников впереди новые знания, новые друзья и новые игры. Обычно после каникул дети глубже погружаются в кибермир — осенью уже не проведешь столько времени на улице вместе с друзьями и школьники объединяются в цифровом пространстве за любимыми играми.
      Но мир гейминга не такое дружелюбное пространство, каким хочет казаться на первый взгляд, и без киберзащиты в нем не обойтись. Нет, с самими играми все в порядке, но вокруг них почти всегда надоедливо крутятся мошенники, злоумышленники и киберпреступники.
      Эксперты «Лаборатории Касперского» провели исследование и выяснили, с какими играми сопряжено больше всего опасностей, каких игроков атакуют чаще и что с этим делать. В полной версии отчета (доступна на английском языке) вы можете найти ответы на эти и другие связанные вопросы.
      Minecraft — любимая игра киберпреступников
      Чтобы получить представление о текущем ландшафте игровых рисков для юных игроков, наши эксперты проанализировали статистику глобальной сети обмена сведениями об угрозах — Kaspersky Security Network (KSN). Там собраны анонимные данные о киберугрозах, которые мы получаем в деперсонализированном виде от наших клиентов на добровольной основе.
      Для исследования мы отобрали самые популярные детские игры и выяснили, что Minecraft, Roblox, Among Us и Brawl Stars — неизменная четверка лидеров по количеству атак с июля 2023 года до июля 2024-го.
      Название игры Количество попыток атак Minecraft 3 094 057 Roblox 1 649 745 Among Us 945 571 Brawl Stars 309 554 Five Nights at Freddy’s 219 033 Fortnite 165 859 Angry Birds 66 754 The Legend of Zelda 33 774 Toca Life World 28 360 Valorant 28 119 Mario Kart 14 682 Subway Surfers 14 254 Overwatch 2 9076 Animal Crossing 8262 Apex Legends 8133  
      View the full article
×
×
  • Создать...