Ochrona anty ddos

Zombie
vps, minecraft, kvm, zabezpieczenia
Marttinek
Marttinek

Cześć, kupiłem ostatnio vps ten ze wzmocnioną ochroną anty ddos, i na otwarciu serwera poleciał ddos i serwer padł w 5 sekund,czy to jest normalne? To już jest 4 hosting i mam dość, bo to już mnie denerwuje, żeby 2 osoby atakowaly skutecznie mój serwer za każdym razem...

anon10657637
anon10657637

Jaki serwer postawiłeś? Teamspeak, Minecraft czy co? Bo raczej ochrony GAME tak łatwo nie idzie wywalić, więc obstawiam atak aplikacyjny.

Marttinek
Marttinek

Serwer Minecraft postawiłem, co to ma do rzeczy? :p

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Typ serwera? Bungee, spigot - pojedyncza instancja? Na pewno nie mylisz botów z ddosem?

Marttinek
Marttinek

Dobrze się na tym nie znam, serwer Minecraft, ale na telefony, mało kto wie pewnie, że się na tym serwery da robić, ale się da :)

Szymon
Szymon

Pewnie wziales nie bardzo zoptymalizowany silnik, ktory wykrzaczy sie na samym starcie. Pewnie w php.

Marttinek
Marttinek

Dokładnie, php, czyli to ma coś wspólnego z atakami? :p

Szymon
Szymon

Niekoniecznie to jest atak

anon10657637
anon10657637

Pewnie jakas dziura w silniku oprogramowaniu, albo i nawet atak aplikacyjny. Pozaktualizuj wszystko, co trzeba. Lacznie z wersja silnika.

LinGruby
LinGruby Pionier

Marttinek:

na otwarciu serwera poleciał ddos

a po jakim czasie ten atak ustał o ile to był atak, bo we mnie bili swego czasu na domowy serwer przez ponad 3 godziny i wszystko chodziło tylko łącza nie było, także z tymi ( atakami ddos ) nie szastajcie bo prawdziwego jeszcze pewno nie mieliście a tym bardziej na łącze domowe

tyle w temacie

Marttinek:

To już jest 4 hosting i mam dość

to musiałeś się komuś ostro narazić że tak chodzą za Tobą o ile to faktycznie ddos

https://pl.wikipedia.org/wiki/DDoS

Marttinek
Marttinek

Wszystko niby działa, ale serwa nie wyszukuje, na ssh mogę wszystko robić, ustaje mniej więcej po 30minutach, serwer zacznie być aktywny, zobaczą, że mam sporo osób i znowu to samo, może to DoS, jakieś pingowanie czy coś...

luxDev
luxDev Pionier

obstawiałbym jakiś exploit :P Mtr

LinGruby
LinGruby Pionier

Marttinek:

może to DoS, jakieś pingowanie czy coś...

Na to jest prosta rada

http://pastebin.com/4W4rVMQ6

Marttinek
Marttinek

A czy mógłbyś mi jeszcze powiedzieć, co z tym zrobić? Widzę do czego to ma służyć, ale jak tego użyć?

luxDev
luxDev Pionier

Stwórz plik sh wklej to tam nadaj chmod i uruchom 😄

LinGruby
LinGruby Pionier

@luxDev mnie uprzedził :-D

Marttinek
Marttinek

Paniwie, ja jestem zielony, ten plik mam stworzyć w folderze bin o nazwie np. start.sh i uruchomic go ./start.sh? Nigdy wcześniej nie robilem czegoś takiego, nie było mi to do szczęścia potrzebne :/

LinGruby
LinGruby Pionier

wzuć go do /usr/local/bin i dalej tak jak napisałeś

Marttinek:

nazwie np. start.sh i uruchomic go ./start.sh

ewentualnie bardziej poprawne jest

nazwa pliku np: blokada

A komenda blokada start

zatrzymanie blokada stop

oczywiście wszystko w katalogu /usr/local/bin

Marttinek
Marttinek

blokada start -bash: /usr/local/bin/blokada: /bin/sh^M: bad interpreter: No such file or directory cd /usr/local/bin chmod +777 blokada.sh blokada start -bash: /usr/local/bin/blokada: No such file or directory blokada.sh statt -bash: /usr/local/bin/blokada.sh: /bin/sh^M: bad interpreter: No such file or directory blokada start -bash: /usr/local/bin/blokada: No such file or directory ./blokada.sh -bash: ./blokada.sh: /bin/sh^M: bad interpreter: No such file or directory

://

LinGruby
LinGruby Pionier

ale jak usuń .sh przy nazwie pliku i odpali

ma być sama blokada

i dopiero wykonujesz polecenie blokada start

Marttinek
Marttinek

Bez sh jest to samo :/

LinGruby
LinGruby Pionier

u mnie tam dział

coś musiałeś nie tak zrobić

anon82750602
anon82750602

MCPE działa w UDP, masz w ogóle włączoną whitelistę?

buraczkowy
buraczkowy

Czesc, gdy ja odpalam ten plik mam takie cos. ::: Uruchamianie blokadu ./blokada.sh: 22: ./blokada.sh: cannot create /proc/sys/net/ipv4/tcp_timestamps: Permission denied ./blokada.sh: 25: ./blokada.sh: cannot create /proc/sys/net/ipv4/tcp_max_syn_backlog: Permission denied ./blokada.sh: 27: ./blokada.sh: cannot create /proc/sys/net/ipv4/neigh/default/gc_thresh1: Directory nonexistent ./blokada.sh: 28: ./blokada.sh: cannot create /proc/sys/net/ipv4/neigh/default/gc_thresh2: Directory nonexistent ./blokada.sh: 29: ./blokada.sh: cannot create /proc/sys/net/ipv4/neigh/default/gc_thresh3: Directory nonexistent ./blokada.sh: 30: ./blokada.sh: cannot create /proc/sys/net/ipv4/tcp_rfc1337: Permission denied ./blokada.sh: 33: ./blokada.sh: cannot create /proc/sys/net/ipv4/tcp_fin_timeout: Permission denied ./blokada.sh: 34: ./blokada.sh: cannot create /proc/sys/net/ipv4/tcp_keepalive_time: Permission denied ./blokada.sh: 35: ./blokada.sh: cannot create /proc/sys/net/ipv4/tcp_window_scaling: Permission denied ./blokada.sh: 36: ./blokada.sh: cannot create /proc/sys/net/ipv4/tcp_sack: Permission denied ./blokada.sh: 38: ./blokada.sh: cannot create /proc/sys/net/ipv4/tcp_max_syn_backlog: Permission denied ./blokada.sh: 44: ./blokada.sh: cannot create /proc/sys/net/ipv4/route/max_size: Permission denied Jestem Zielony !

Timo
Timo Moderator forum.lvlup.pro

sudo sh blokada.sh

LinGruby
LinGruby Pionier

buraczkowy:

Permission denied

Odmówiono dostępu

A teraz pytanie odpalałeś jako user?

buraczkowy:

Directory nonexistent

Nieistniejący katalog

widać brak tego u Ciebie i musisz skrypt pod Siebie zmodyfikować

buraczkowy
buraczkowy

a system ma jakies znaczenie bo na ubuntu 14 to robie

buraczkowy
buraczkowy

dobra nie bylo tematu juz wiem

LinGruby
LinGruby Pionier

dodam że ten skrypt stosuję od ponad 8 lat i nigdy problemów nie miałem :-D

na różnych distrach ( Debian, i wszystkie Ubuntu pochodne a teraz na Manjaro Linux - Arch )

anon82750602
anon82750602

KVM czy OpenVZ? Ten błąd wygląda jakbyś próbował odpalić na OpenVZ, gdzie root nie ma dostępu.

Krzychu321
Krzychu321

ehh mogl bys mi pomoc? gdy probuje uruchomic blokade wyskakuje mi : /bin/sh^M: bad interpreter: No such file or directory

tak samo jak probuje uruchomic jako sh.

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

[code]/bin/bash blokada.sh[/code]?

Arimer
Arimer

mozna wiecej informacji??

Toranktto
Toranktto

Prawdopodobnie plik korzysta ze znaków końca linii CR/LF (używane w DOS/Windows), zamiast z Unixowego LF. Użyj komendy: [code] dos2unix blokada.sh [/code]

Krzychu321
Krzychu321

Command not found,lecz mam do pana inne pytanie,otoz zainstalowalem CSF firewall i wszystko jest pieknie i ladnie lecz gdy zapory sa wlaczone nie da sie wejsc na moj server,,motd'' nie widac,jak by server byl off,o dziwo gdy gracze sa w serverze nic sie z nimi nie dzieje.