PDA

Bekijk Volledige Versie : [CSS] ping/flood attack/hack



E-Projects
10/01/09, 02:10
Mijn CSS server word meer dan een weet ge-attack door 2 gasten uit duitsland. Ik weet wie het zijn maar heb nog geen ip-adressen.
De tool die ze gebruiken heb ik van een vriend gekregen en het werkt voor 100 %, een flooder programma.

Wat er gebeurt is dat de pings omhoog vliegen tot wel 2000 en niet meer speelbaar is. Server word automatisch gerestart en dan kunnen we verder spelen. Na een tijdje beginnen ze weer en na een restart is het normaal.

In HLSW word het grafiek helemaal rood.

Er worden meerde servers van andere mensen ook ge-flood of hoe dat ook heet.

Server word druk bezocht elke avond vol, heel iritant.
Wat kunnen er eraan doen, beveiligen en hoe?


Addons:
Mani Admin 1.2R beta
Evenscripts
Metamod

Hollanda
10/01/09, 04:42
ips loggen en blokkeren via de firewall.

E-Projects
10/01/09, 12:51
Heb alleen de logs van de console die opgeslagen word...

Japje
10/01/09, 14:31
is het een linux doos en heb je zelf root toegang? tcpdump/ netstat kun je gebruiken om te zien welke verbindingen er open staan. Kun je hem daarna in je iptables firewall gooien.

Is het niet je eigen doos en/of windows server die je ergens afneemt.. laat je host er naar kijken.. daar betaal je (of niet) tenslotte voor..

E-Projects
10/01/09, 16:36
is het een linux doos en heb je zelf root toegang? tcpdump/ netstat kun je gebruiken om te zien welke verbindingen er open staan. Kun je hem daarna in je iptables firewall gooien.

Is het niet je eigen doos en/of windows server die je ergens afneemt.. laat je host er naar kijken.. daar betaal je (of niet) tenslotte voor..

Is een gameserver die gehuurd word bij een duitste partij, vraag mij niet waarom we daar zitten, heb hem niet gehuurd :r

Over drie maanden gaan we over naar eigen bak, veel beter.

Krijg dit als antwoord


sorry aber das ist ein Steamproblem, dass muss Steam am Server selbst beheben eine Firewall sperrt nicht nur das Programm aus sondern auch jeden Spieler der auf den Server will.

Cybafish
10/01/09, 16:51
Was für ein Unsinn.

Een firewall blokkeert niet alleen het programma maar ook iedere speler die op de server wil? Klinkt als een partij met verstand van zaken :)

E-Projects
10/01/09, 17:04
Was für ein Unsinn.

Een firewall blokkeert niet alleen het programma maar ook iedere speler die op de server wil? Klinkt als een partij met verstand van zaken :)

Hahaha ja dat dacht ik ook :D

systemdeveloper
10/01/09, 22:26
Hmmm... vandaar dat ik zo weinig bezoekers op mijn servers heb... komt zeker door die firewalls :)

E-Projects
11/01/09, 22:52
Antwoord:



What kind of firewall logs? The script does nothing we could block.

Ik heb geen geduld meer sta op ontploffen, alle scheldwoorden popelen...

Server was weer vol 32 spelers, uur lang flooden. Wij zijn niet de enige. Er zijn nog 4 servers waar dit gebeurd, gebeurd allemaal achter elkaar. Eerst wij dan de andere en ga maar door. Ze willen dat we stoppen en sluiten.

E-Projects
19/01/09, 23:11
Op het forum van I3D (http://forum.i3d.net/hlds-valve-linux-newsletter/47264-hlds_linux-counterstrike-source-ddos-attack-no-joke.html) heeft er iemand aangemeld, oplossing is er nog niet.

Hollanda
20/01/09, 00:13
Dat is gewoon de HLDS maillist :)

douweegbertje
19/02/09, 01:40
Ik zou eens proberen die mods uit te zetten.
Als voorbeeld kan ik ook een server laten crashen, dit doormiddel van mani-admin.

Met mani-admin kun je bijv. !rank en thetime doen als commands, ga dit flooden en de server trekt het niet meer.

(heel simpel flooder, je bind die woorden..)

DC^
19/02/09, 18:48
Je kan ook eventueel Anti-Spam in je Maniconfig veranderen dat is tegen dat woorden meerdere keren snel achter elkaar word gezegt(Daarmee kan je ook een tijd instellen over hoeveel seconden je weer een nieuw woord kan zeggen (Bijv. 1.5 seconden)). Je kan ook nog in wordlist de commands/woorden blokken.