Ru-MaNGOS

Вернуться   Ru-MaNGOS > Ядро > Баг-репорты

Важная информация

Баг-репорты Описываем проблемы и ошибки работы ядра

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 07.11.2010, 22:40   #1
Onfus
Гость
 
Сообщений: n/a
По умолчанию Проблема чата

В один прекрасный день зашёл в игру и заметил, что в чате не пишет результат половины ГМ команд. Т.е. например пишу .announce привет. В чате нет реакции + игроки не видят данный запрос. Также не видно количество зарегистрированных игроков на БГ. Т.е. в чате обычно пишет: Случайное поле боя - Альянс 5\6 Орда 6\7.

Решил обновить сборку до 10686. Кстати, баг появился на версии 10670. Обновился и проблема исчезла. Захожу на следующий день и проблема вновь появилась.
ПС: Если есть подобная тема, просьба ткнуть в неё мягко.

Отпишу сразу вопрос, дабы не плодить темы.
От дос атак сайт можно защитить разными путями, например написать защиту в самом сайте через php. Как обстоит дело с рилмом и мангосом? Недавно начали досить специальной прогой под вов. Т.е. досят на порты рилма и мангоса. Собственно существует ли встроенная защита. Если нет, то почему её не сделать? Если да, то как её вкл.
  Ответить с цитированием
Старый 10.11.2010, 08:10   #2
Fedia22
Ученый
 
Аватар для Fedia22
 
Регистрация: 03.03.2010
Адрес: Сибирь, 58°14′00″ с. ш. 92°29′00″ в. д.
Сообщений: 288
Сказал(а) спасибо: 79
Поблагодарили 37 раз(а) в 14 сообщениях
Записей в дневнике: 18
Fedia22 На верном пути
По умолчанию

Fedia22 вне форума   Ответить с цитированием
Старый 10.11.2010, 09:11   #3
rsa
Почетный флудер
Старожил
 
Аватар для rsa
 
Регистрация: 08.03.2010
Адрес: Мурманск, Россия
Сообщений: 788
Сказал(а) спасибо: 55
Поблагодарили 333 раз(а) в 151 сообщениях
Записей в дневнике: 1
rsa Как самоцвет среди гранитаrsa Как самоцвет среди гранитаrsa Как самоцвет среди гранитаrsa Как самоцвет среди гранита
По умолчанию

1. чистите кэш браузера регулярно.
2. я думаю вы не понимаете механику ДДОС атак. защититься от них на уровне приложения (того же httpd/php/etc) невозможно. можно защититься на уровне пакетного фильтра, но только при наличии достаточных знаний.
и, скажу вам по секрету, под винтендо от грамотной ДДОС атаки защититься нельзя вообще - конструкция стека TCP/IP не позволяет. хорошо что грамотных атакующих еще меньше чем грамотных безопасников, и они обычно фигней не маются...
rsa вне форума   Ответить с цитированием
Старый 10.11.2010, 10:35   #4
Onfus
Гость
 
Сообщений: n/a
По умолчанию

Цитата:
Сообщение от rsa Посмотреть сообщение
1. чистите кэш браузера регулярно.
2. я думаю вы не понимаете механику ДДОС атак. защититься от них на уровне приложения (того же httpd/php/etc) невозможно. можно защититься на уровне пакетного фильтра, но только при наличии достаточных знаний.
и, скажу вам по секрету, под винтендо от грамотной ДДОС атаки защититься нельзя вообще - конструкция стека TCP/IP не позволяет. хорошо что грамотных атакующих еще меньше чем грамотных безопасников, и они обычно фигней не маются...
1 Кеш браузера? На сервере не используется браузер. К чему совет?
2 Без обид, но я писал про дос атаку (см 1 пост). Есть разница между DOS и DDOS атаками. В теории защититься от дос можно, например с помощью программы, в которой блокируется количество соединений от одного ип адресса. Т.е. 300 конектов от ип адресса будет блокироваться и не давать забить сервер по полной. На сайтах сложного нет, т.е. реализуется скрипт на php, где используя функцию просмотра ип адресса, ставится фильтр: "Разрешать любому ип адрессу конектиться до 5 раз (можно и до 1 поставить)". Собственно, в чём и вопрос. Сервер вов написан на С++. Была ли создана встроенная защита в мангосе? Если да, то как вкл. Если нет, то почему бы не реализовать?

Конечно, можно использовать роутер, фаирволл и т.п. Однако суть вопроса об встроенной защите в мангосе.
  Ответить с цитированием
Старый 10.11.2010, 10:50   #5
rsa
Почетный флудер
Старожил
 
Аватар для rsa
 
Регистрация: 08.03.2010
Адрес: Мурманск, Россия
Сообщений: 788
Сказал(а) спасибо: 55
Поблагодарили 333 раз(а) в 151 сообщениях
Записей в дневнике: 1
rsa Как самоцвет среди гранитаrsa Как самоцвет среди гранитаrsa Как самоцвет среди гранитаrsa Как самоцвет среди гранита
По умолчанию

1. клиента конечно. вы попробуйте.
2. DOS атака - частный случай DDOS. при втыкании проверки на адрес атакующий рандомайзит src_ip в заголовке пакета и ваша бредовая идея идет лесом. ему же не требуется получать реальное соединение для атаки, достаточно просто забить сокеты.
еще раз: защита на уровне приложения - бесполезна и бессмысленна. поэтому, я думаю, ее в мангосе не будет.
rsa вне форума   Ответить с цитированием
Старый 10.11.2010, 11:01   #6
srv38
Пользователь
 
Регистрация: 07.03.2010
Сообщений: 40
Сказал(а) спасибо: 29
Поблагодарили 13 раз(а) в 5 сообщениях
srv38 На верном пути
По умолчанию

Она там и не нужна, это обучающий проект, и его роль ну не как не пересекается с проблемами безопасности в сети!
srv38 вне форума   Ответить с цитированием
Старый 08.12.2010, 16:34   #7
Onfus
Гость
 
Сообщений: n/a
По умолчанию

Тема ещё актуальна. Обновился до последней ревизии. Зашёл на сервер, всё нормально, анонсы пашут. Сделал ребут. .server shutdown 30 Захожу вновь и анонсы перестали работать. Пишут .announce привет. В чате ничего не пишет.
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с обновлениями snowlynx Корзина 0 04.08.2010 21:55
Проблема с авторизацией snowlynx Корзина 4 02.08.2010 12:41
Проблема с сайтом Omgone Корзина 0 02.07.2010 16:42
Проблема с форком GIT DiffuSer Новичкам 1 18.04.2010 10:56


Текущее время: 06:27. Часовой пояс GMT +3.


ru-mangos.ru - Русское сообщество MaNGOS
Главная цель проекта MaNGOS - обучающая, поэтому разрешается использовать исходный код и собранную программу только для образовательных целей.
Вы не можете использовать MaNGOS в коммерческих целях, а также не разрешается устанавливать публичные серверы на базе MaNGOS.
Любое копирование материалов, информации в любом виде без указания источника - форума Ru-MaNGOS будет считаться нарушением авторских прав и нарушением Уголовного Кодекса РФ, ст. 146 ст. 147.
Перевод vBulletin: zCarot