Ru-MaNGOS

Ru-MaNGOS (http://mangos.ytdb.ru/index.php)
-   Баг-репорты (http://mangos.ytdb.ru/forumdisplay.php?f=27)
-   -   Проблема чата (http://mangos.ytdb.ru/showthread.php?t=2852)

Onfus 07.11.2010 22:40

Проблема чата
 
В один прекрасный день зашёл в игру и заметил, что в чате не пишет результат половины ГМ команд. Т.е. например пишу .announce привет. В чате нет реакции + игроки не видят данный запрос. Также не видно количество зарегистрированных игроков на БГ. Т.е. в чате обычно пишет: Случайное поле боя - Альянс 5\6 Орда 6\7.

Решил обновить сборку до 10686. Кстати, баг появился на версии 10670. Обновился и проблема исчезла. Захожу на следующий день и проблема вновь появилась.
ПС: Если есть подобная тема, просьба ткнуть в неё мягко. =)))

Отпишу сразу вопрос, дабы не плодить темы.
От дос атак сайт можно защитить разными путями, например написать защиту в самом сайте через php. Как обстоит дело с рилмом и мангосом? Недавно начали досить специальной прогой под вов. Т.е. досят на порты рилма и мангоса. Собственно существует ли встроенная защита. Если нет, то почему её не сделать? Если да, то как её вкл.

Fedia22 10.11.2010 08:10


rsa 10.11.2010 09:11

1. чистите кэш браузера регулярно.
2. я думаю вы не понимаете механику ДДОС атак. защититься от них на уровне приложения (того же httpd/php/etc) невозможно. можно защититься на уровне пакетного фильтра, но только при наличии достаточных знаний.
и, скажу вам по секрету, под винтендо от грамотной ДДОС атаки защититься нельзя вообще - конструкция стека TCP/IP не позволяет. хорошо что грамотных атакующих еще меньше чем грамотных безопасников, и они обычно фигней не маются...

Onfus 10.11.2010 10:35

Цитата:

Сообщение от rsa (Сообщение 16033)
1. чистите кэш браузера регулярно.
2. я думаю вы не понимаете механику ДДОС атак. защититься от них на уровне приложения (того же httpd/php/etc) невозможно. можно защититься на уровне пакетного фильтра, но только при наличии достаточных знаний.
и, скажу вам по секрету, под винтендо от грамотной ДДОС атаки защититься нельзя вообще - конструкция стека TCP/IP не позволяет. хорошо что грамотных атакующих еще меньше чем грамотных безопасников, и они обычно фигней не маются...

1 Кеш браузера? На сервере не используется браузер. К чему совет?
2 Без обид, но я писал про дос атаку (см 1 пост). Есть разница между DOS и DDOS атаками. В теории защититься от дос можно, например с помощью программы, в которой блокируется количество соединений от одного ип адресса. Т.е. 300 конектов от ип адресса будет блокироваться и не давать забить сервер по полной. На сайтах сложного нет, т.е. реализуется скрипт на php, где используя функцию просмотра ип адресса, ставится фильтр: "Разрешать любому ип адрессу конектиться до 5 раз (можно и до 1 поставить)". Собственно, в чём и вопрос. Сервер вов написан на С++. Была ли создана встроенная защита в мангосе? Если да, то как вкл. Если нет, то почему бы не реализовать?

Конечно, можно использовать роутер, фаирволл и т.п. Однако суть вопроса об встроенной защите в мангосе.

rsa 10.11.2010 10:50

1. клиента конечно. вы попробуйте.
2. DOS атака - частный случай DDOS. при втыкании проверки на адрес атакующий рандомайзит src_ip в заголовке пакета и ваша бредовая идея идет лесом. ему же не требуется получать реальное соединение для атаки, достаточно просто забить сокеты.
еще раз: защита на уровне приложения - бесполезна и бессмысленна. поэтому, я думаю, ее в мангосе не будет.

srv38 10.11.2010 11:01

Она там и не нужна, это обучающий проект, и его роль ну не как не пересекается с проблемами безопасности в сети!

Onfus 08.12.2010 16:34

Тема ещё актуальна. Обновился до последней ревизии. Зашёл на сервер, всё нормально, анонсы пашут. Сделал ребут. .server shutdown 30 Захожу вновь и анонсы перестали работать. Пишут .announce привет. В чате ничего не пишет.


Текущее время: 18:49. Часовой пояс GMT +3.

ru-mangos.ru - Русское сообщество MaNGOS