Ir para conteúdo
  • Cadastre-se

Outro Malditos ataques DDoS...


Posts Recomendados

  • Administrador

6rodTi0.png

 

Fala galerinha, hoje eu vim aqui para realizar uma espécie de "debate e pesquisa de soluções" a respeito de um assunto que é muito temido e que com certeza já fez o favor de acabar com o projeto de muitos, enfim, vamos falar sobre os famosos ataques DDoS (Negação de Serviço), aqueles conhecidos como nukers.

 

Sei que com certeza esse é um dos maiores, ou até mesmo, o maior dos problemas que um Administrador de OTServ pode enfrentar, até porque grandes empresas já passaram ou passam constantemente por problemas relacionado a ataques DDoS, quer um exemplo? http://www.tibiabr.com/2013-08-12-esclarecimentos-sobre-a-recente-medida-contra-ataques-ddos

 

Bom, vamos ao que interessa, peço que respondam as seguintes perguntas:

  • Você já sofreu algum tipo de ataque DDoS?
  • O que você fez para solucionar seu problema?

TibiaKing Team- KingTópicos
www.tibiaking.com

Link para o post
Compartilhar em outros sites
  • Nossa ja perdi as contas de quantos DDoS eu  ja sofri !
  • sim, eu era dono de um Servidor em media 150 players, eu tinha um Dedicado ótimo, eu gerava renda mensal com o servidor mas não para lucros pessoal e sim para o melhoramento do servidor em aspectos como, Melhoramento do dedicado mais segurança, etc.. também tinha o backup que é bem caro e eu usa ele diariamente.
  • Como sempre tem as pessoas invejosas né, que nunca vão conseguir ter um Servidor digamos de "Sucesso". acabei desanimando servidor durou em media 2 anos tinha ataques diariamente mais eram fracos e não surgiam efeitos no meu servidor, mais quando começaram atacar com Vários computadores ao mesmo tempo e a todo Momento foi surgindo resultados
  • como dar Lag,Travadas,Freezes no Servidor etc.. e assim a media de Players foi caindo e a renda foi caindo e tive que fechar o servidor lamentavelmente,

 

O que eu fazia contra os Ataques era Simplesmente aplicar uma boa proteção DDoS ( Comprada ) que não é muito barata.

Link para o post
Compartilhar em outros sites

O maior problema gerado pelo DDoS é o gigante tráfego...só pra se ter uma ideia, existem inúmeras rotas do ponto A para o ponto B, e quando um ataque DDoS é iniciado, ele irá congestionar TODAS as rotas até o destino, ou seja, não é que o servidor ou o vps está "com problema", mais não há rotas "descongestionadas" para acessa-lo! O problema é o gargalo, pois a menos que você tenha uma conexão de alguns Gigabits, você não terá como bloquear um ataque desta maneira!

 

Além de ferramentas de detecção de DDoS, é necessário ter uma infraestrutura muito BOA para contornar ou minimizar os impactos gerados por tal, e não acredito que venha a compensar o gasto tanto mental quanto monetário apenas para se ter um otserv...

 

Hoje em dia como é muito fácil contratar vps, é só instalar um script php e mandar bala, ou seja, é mais fácil você fazer um ataque ddos, do que bloqueá-lo!

# Regras Gerais - TibiaKing.com #
Contato: [email protected]
Não respondo dúvidas via MP.


1C2tu.png4Tlqo.png1C2tu.png


 

Link para o post
Compartilhar em outros sites
  • Você já sofreu algum tipo de ataque DDoS?

       Sim, em um servidor que eu tinha, mapa global (o tipo de mapa que mais sofre com DDoS).

  • O que você fez para solucionar seu problema?

       Criei um sistema que um pouco antes (antes da latência ficar critica) do server ficar sobrecarregado de ataques DDoS ele salvasse 1 vez só e não salvaria mais até que a latência fosse normalizada. Com isso, os players que "morriam" durante esse periodo de latência, eles eram apenas teleportado para templo, sem nenhuma perda. E esperava o dono do ataque parar com o ataque, tranquilamente, sem estresse. Moral do sistema... o ataque DDoS ocorre, porém, o server (os players) não perde nada.

"A alma permanece em suas criações" V89E5aN.png


142c9d3439.jpg
(Não dou suporte por mensagem privada.)

Link para o post
Compartilhar em outros sites
  • Você já sofreu algum tipo de ataque DDoS?

       Sim, em um servidor que eu tinha, mapa global (o tipo de mapa que mais sofre com DDoS).

  • O que você fez para solucionar seu problema?

       Foi ate fácil comprei um dedicado pro OT e um VPS pra segurar os ataques uma especie de proxy os ataques paravam no vps e não chegavam no dedicado e com isso não travava e nem dava lag o vps com linux e umas regras ate boa e com um filtro de 500 mb ajudava bastante tbm.

 Whatsapp: +55 (48) 98815-0709 Discord: Qwizer#5713

 

Global 100% 7.40 com Website

TFS 1.2 10.97-11.00 + GlobalFull OtherWorld ...

 

Link para o post
Compartilhar em outros sites

Sim já sofri muinto, porém no meu ponto de vista a melhor maneira possivel de resolver é usando um ot com o S/O (Sistema Operacional) Linux e um otimo firewall pago. um ótimo firewall na minha opniao é o Cisco Firewall.

Link para o post
Compartilhar em outros sites
  • Nossa ja perdi as contas de quantos DDoS eu  ja sofri !
  • sim, eu era dono de um Servidor em media 150 players, eu tinha um Dedicado ótimo, eu gerava renda mensal com o servidor mas não para lucros pessoal e sim para o melhoramento do servidor em aspectos como, Melhoramento do dedicado mais segurança, etc.. também tinha o backup que é bem caro e eu usa ele diariamente.
  • Como sempre tem as pessoas invejosas né, que nunca vão conseguir ter um Servidor digamos de "Sucesso". acabei desanimando servidor durou em media 2 anos tinha ataques diariamente mais eram fracos e não surgiam efeitos no meu servidor, mais quando começaram atacar com Vários computadores ao mesmo tempo e a todo Momento foi surgindo resultados
  • como dar Lag,Travadas,Freezes no Servidor etc.. e assim a media de Players foi caindo e a renda foi caindo e tive que fechar o servidor lamentavelmente,

O que eu fazia contra os Ataques era Simplesmente aplicar uma boa proteção DDoS ( Comprada ) que não é muito barata.

Hmm, onde você comprou a proteção?

 

O maior problema gerado pelo DDoS é o gigante tráfego...só pra se ter uma ideia, existem inúmeras rotas do ponto A para o ponto B, e quando um ataque DDoS é iniciado, ele irá congestionar TODAS as rotas até o destino, ou seja, não é que o servidor ou o vps está "com problema", mais não há rotas "descongestionadas" para acessa-lo! O problema é o gargalo, pois a menos que você tenha uma conexão de alguns Gigabits, você não terá como bloquear um ataque desta maneira!

 

Além de ferramentas de detecção de DDoS, é necessário ter uma infraestrutura muito BOA para contornar ou minimizar os impactos gerados por tal, e não acredito que venha a compensar o gasto tanto mental quanto monetário apenas para se ter um otserv...

 

Hoje em dia como é muito fácil contratar vps, é só instalar um script php e mandar bala, ou seja, é mais fácil você fazer um ataque ddos, do que bloqueá-lo!

Sim augusto, infelizmente essa é a realidade, é muito mais prático, fácil e barato realizar um ataque do que se proteger.

 

  • Você já sofreu algum tipo de ataque DDoS?

       Sim, em um servidor que eu tinha, mapa global (o tipo de mapa que mais sofre com DDoS).

  • O que você fez para solucionar seu problema?

       Criei um sistema que um pouco antes (antes da latência ficar critica) do server ficar sobrecarregado de ataques DDoS ele salvasse 1 vez só e não salvaria mais até que a latência fosse normalizada. Com isso, os players que "morriam" durante esse periodo de latência, eles eram apenas teleportado para templo, sem nenhuma perda. E esperava o dono do ataque parar com o ataque, tranquilamente, sem estresse. Moral do sistema... o ataque DDoS ocorre, porém, o server (os players) não perde nada.

Isso não evita o DDoS, apenas salva os players caso seu servidor perca a conexão.

 

  • Você já sofreu algum tipo de ataque DDoS?

       Sim, em um servidor que eu tinha, mapa global (o tipo de mapa que mais sofre com DDoS).

  • O que você fez para solucionar seu problema?

       Foi ate fácil comprei um dedicado pro OT e um VPS pra segurar os ataques uma especie de proxy os ataques paravam no vps e não chegavam no dedicado e com isso não travava e nem dava lag o vps com linux e umas regras ate boa e com um filtro de 500 mb ajudava bastante tbm.

Bom, um ataque de 500mb não muita coisa, o TK recebe semanalmente ataques deste tamanho e sem falar que esse tipo de ataque mal chega em um VPS com 1gbps de uplink e dá para ser filtrado ou minimizado drasticamente utilizando algumas regras de IPTABLES. Mas onde você adquiriu o proxy? Pode divulgar o site...

 

Sim já sofri muinto, porém no meu ponto de vista a melhor maneira possivel de resolver é usando um ot com o S/O (Sistema Operacional) Linux e um otimo firewall pago. um ótimo firewall na minha opniao é o Cisco Firewall.

Infelizmente CISCO não é muito bom para games, já testei e não obtive bons resultados.

 

O tópico está bom, vamos continuar...

Link para o post
Compartilhar em outros sites

Sim Matheus, concordo com você, mas pense comigo...

O que o atacador quer ? Ferrar o server, não concorda ?

Ele tenta provocar por meios de ataques, porém, esses ataques não darão o resultado que ele gostaria, e com isso faz com que ele desista rapido, sem contar que tem gente que se atrapalha mais do que atrapalha o alvo com isso.

 

(São apenas minhas opiniões e que aconteceu realmente, o atacador desistiu por não conseguir fazer com que queria)

 

Gostei bastante do tópico, assunto bem polêmico.

"A alma permanece em suas criações" V89E5aN.png


142c9d3439.jpg
(Não dou suporte por mensagem privada.)

Link para o post
Compartilhar em outros sites

Bom..

 

Falando de Brasileiro e otserver o resultado é esse..

 

3 motivos simples de ataques em relação a otservers;

 

1 - Jogadores atacam para conseguir itens vips ou usar o antigo bug se é que existe ainda para clonar itens.

 

2 - Donos de outros servidores que atacam para diminuir os players do servidor e assim ir para o dele.

 

3 - ''empresas'' que oferecem serviço de proteção, ou seja atacam e oferecem a proteção, quando na verdade a oferta não é real, acreditem isso existe.

 

Solução ?

 

Quando o nuker pedir pontos ou derrubo seu servidor, de pontos a ele, depois vai vir outro e fazer o mesmo, de pontos também por fim seu servidor vai estar cheio de itens vips e falido pois ninguém vai mais jogar. ironia...

 

Não de pontos, o correto seria nem ter itens vips para evitar esse tipo de coisa, talvez apenas um doe aqui algo do tipo.

 

Se você é dono de um servidor e esta atacando o outro para lotar o seu, esquece amigo você não vai crescer passando por cima dos outros, repare que vão fazer o mesmo com você, para subir uma escada você não consegue pular 10 degraus com 1 passo, então espere sua vez, seu servidor vai ''lotar'' sem ter que fazer isso..

 

Se alguém te oferecer serviço de proteção, logo após o seu servidor ficar offline, não contrate, pois uma ''empresa'' que derruba seu servidor para oferecer proteção não é uma empresa que se deva confiar, não pague! delete seu servidor mude o nome mas não caia na onda deles, pois se deu certo com 1, 2 ou 3 vão fazer isso sempre.

 

O correto mesmo seria guardar um dinheiro enquanto prepara seu servidor e depois abrir já com um serviço de proteção, pois de nada adianta todo essa dor de cabeça, abrir um servidor no dia de hoje seja qual for o game infelizmente será sempre assim, repare que existem muitos servidores a anos online, e ao olhar pra eles podemos ver que foi feito dessa forma, sem passar por cima dos outros e estão online até hoje, recadinho pra vocês que nukam servidores para ''roubar'' players dos outros, vocês vão sempre viver nessa ''merda'' que vivem, usando cartão clonado, pagando servidores e bots nos eua para fazer isso e sempre vão ter um server com 10 online e sempre mudando de nome, você que está lendo essa mensagem e que faz isso você sabe que é assim então mude meu amigo, mude!

logo.png

 

topo2.png

 

[email protected]

Tel: 47 3348-0525

Skype: Weblara.com

 

www.weblara.com.br

Link para o post
Compartilhar em outros sites

Então Matheus não e um sistema pago e sim feito com regras de iptables usando POSTROUTING e PREROUTING que um amigo desenvolveu e acredite resolve vc usa um VPS e o IP dele para mascarar seu dedicado onde esta hospedado seu ot e onde os ataques não vão chegar eles vão parar no VPS e se o VPS tiver um filtro e umas regras boas pra pelo menos não cair o site ou se preferir pode usar o site em uma hospedagem fica melhor ainda. 

 

 

 

link de explicação se alguém quiser desenvolver:

Editado por AnaPaula (veja o histórico de edições)

 Whatsapp: +55 (48) 98815-0709 Discord: Qwizer#5713

 

Global 100% 7.40 com Website

TFS 1.2 10.97-11.00 + GlobalFull OtherWorld ...

 

Link para o post
Compartilhar em outros sites

Proteção que eu Usava era da Weblara. eles falam que não é bom, mais eu discordo 

http://www.weblara.com.br/ddos-protection/

eu Usava a Start !

Link para o post
Compartilhar em outros sites

Achei um link bem interessante...

http://www.wedebugyou.com/2012/11/how-to-prevent-and-mitigate-ddos-part1/

 

Lembrando, que estas medidas apenas ajudam a não "crashar/bugar" o servidor com muitas conexões, mais não protegem de ataques ddos...

# Regras Gerais - TibiaKing.com #
Contato: [email protected]
Não respondo dúvidas via MP.


1C2tu.png4Tlqo.png1C2tu.png


 

Link para o post
Compartilhar em outros sites

O tópico foi movido para a área correta, preste mais atenção da próxima vez!

Leia as regras do fórum: http://tibiaking.com/forum/topic/1281-regras-gerais/?p=7680

Este tópico foi movido:

De: "Tibia KingNotícias"

Para: "OTServOTServ Geral"

 

E msg automatica ou vc brigou contigo msm? hsuahsuasa

 Whatsapp: +55 (48) 98815-0709 Discord: Qwizer#5713

 

Global 100% 7.40 com Website

TFS 1.2 10.97-11.00 + GlobalFull OtherWorld ...

 

Link para o post
Compartilhar em outros sites

É uma mensagem automática.

Mas não vamos desviar o assunto do tópico...

 

Iae galera, vamos continuar o debate? ;)

Link para o post
Compartilhar em outros sites

Uma técnica criada pela CIP para tentar conter os DDoS foram no minimo interessantes...contrataram um serviço da amazon, onde ao se logar com o cliente, o mesmo envia o pedido de conexão para o servidor mais próximo da amazon, logo este servidor verifica se é uma conexão verídica (originada pelo cliente do tibia) e encaminha esta conexão para os servidores da cip, ou seja, é criado um "tunnel" entre o client e os servidores da cip, tunnel este protegido pela amazon...

 

Agora parece que eles bateram contrato com a Prolexic, que é uma das líderes em mitigação de ddos...vamos ver o que dá...para quem tem um otserv, seria interessante ver este serviço da amazon...

http://aws.amazon.com/pt/security/

Editado por Augusto (veja o histórico de edições)

# Regras Gerais - TibiaKing.com #
Contato: [email protected]
Não respondo dúvidas via MP.


1C2tu.png4Tlqo.png1C2tu.png


 

Link para o post
Compartilhar em outros sites

Uma técnica criada pela CIP para tentar conter os DDoS foram no minimo interessantes...contrataram um serviço da amazon, onde ao se logar com o cliente, o mesmo envia o pedido de conexão para o servidor mais próximo da amazon, logo este servidor verifica se é uma conexão verídica (originada pelo cliente do tibia) e encaminha esta conexão para os servidores da cip, ou seja, é criado um "tunnel" entre o client e os servidores da cip, tunnel este protegido pela amazon...

 

Agora parece que eles bateram contrato com a Prolexic, que é uma das líderes em mitigação de ddos...vamos ver o que dá...para quem tem um otserv, seria interessante ver este serviço da amazon...

http://aws.amazon.com/pt/security/

Eu vi Augusto, é bem interessante o sistema, mas infelizmente eu tenho certeza que é absolutamente inviável para qualquer dono de OTServ contratar os serviços da Amazon que é uma das lideres no mercado de proteção e é caríssimo. :(

Link para o post
Compartilhar em outros sites
  • Quem Está Navegando   0 membros estão online

    Nenhum usuário registrado visualizando esta página.

  • Conteúdo Similar

    • Por Budrox
      ola! venho apresentar meu protejo e ouvir a opinião de
      vocês estou trabalhando a alguns meses nessas sprites,
      jogariam um protejo assim, penso em fazer o jogo em
      outras engines mas faria mais sentido se fosse um
      protejo online.

    • Por GamerGoiano
      Provavelmente funciona com os outros jogos do quilante, basta substituir a pasta data na pasta do servidor e substituir os arquivos do cliente na pasta otclient/data/things/860
      Eu não tenho créditos sobre o projeto, estou apenas postando aqui porque ja é de dominio público porém em todos os tópicos na internet o projeto está muito desatualizado
      Este aqui está configurado pra por online no pc.
       

      Download: (TFS 04 860 + OTCLIENT "Ultima versão x64", Htdocs "O site" e o Banco de dados Compativel.
      https://www.mediafire.com/file/bmponjci62txbxd/TIBIA+GTA+ARRUMADO.rar/file

      Scan:
      https://www.virustotal.com/gui/file/b6236579ad11201f3c01899a218f6ca8ef8e645cf3881f5de2af46a04837085d?nocache=1
    • Por TestAccount
      Bem vindos a SwampSoldiers, um ot alternativo único de sapos e minhocas! Achou estranho? Eu também, mas comecei a jogar e viciei ?

      Website
      SwampSoldier - Play to earn (https://www.swampsoldiers.com/index)

      Social Media
      Twitter: https://twitter.com/SoldiersSwamp
      Discord: Join the SwampSoldiers | ? Vs ? Discord Server! (https://discord.gg/qc9wfMQ8vK)
      Youtube: https://www.youtube.com/c/SwampSoldiers
      Facebook: SwampSoldier (https://www.facebook.com/profile.php?id=100087871800250)
      Instagram: Swamp Soldiers (@swampsoldiers) • Instagram photos and videos (https://www.instagram.com/swampsoldiers/)

      =================================================================================================
      SwampSoldiers é um jogo blockchain gratuito, onde você é o verdadeiro dono de seus ativos e pode vendê-los facilmente a outros jogadores por dinheiro real.

      Características:
      Músicas de fundo e efeitos de som; Mapa unico e original; 6 diferentes classes e 2 facções; NPCs animados; Spells unicos com som; Mercado p2p; Quests únicas; 0% de perda de exp até o lvl 5; Sistema de crafting; Sistema de casas e ilhas particulares; Sistema de pet e autoloot; World boss; Tower defense mini-game; Battle royale sendo desenvolvido;  

       

       

       

       

       

    • Por MatteusDeli
      Nesse tópico você irá aprender a diferença entre ItemID, ActionID e UniqueID na criação de scripts.
       
      Primeiramente vamos começar com o ItemID, imagine que você está criando um simples script que o player pode ter acesso a uma área VIP, só que para ele entrar, primeiro precisará passar por um tile especial que possui o ID 471, até aqui tudo bem, só que qualquer player do servidor irá ter acesso também, já que não possui nenhuma restrição.
       
      Como poderíamos resolver isso?
       
      É aqui que entra a função da ActionID, com ela podemos dizer que os tiles que tiverem o valor 1000 no atributo ActionID, serão os tiles referentes a área VIP. Agora temos uma maneira de diferenciar os tiles comuns dos que são VIPs, veja como ficaria:
       

      (tiles sem as ActionIDs no valor de 1000)
       
      Repare que os 3 tiles tem apenas o atributo ItemID: [471]. Todos os players poderiam passar sem problemas… Caso você use apenas esse tipo de tile para as suas áreas VIPs então não tem problema, agora se você usa esses mesmos tiles para outras finalidades, então você precisará recorrer a ActionID, para que assim consiga diferenciá-los.
       
      Vamos adicionar as ActionIDs então:
       

      (tiles com as ActionIDs adicionados no valor de 1000)
       
      Pronto, agora apenas esse tiles terão a função de controlar a entrada para a área VIP!
       
      Bom, então você deve estar se perguntando, aonde que o UniqueID entra nessa história?
       
      O UniqueID é parecido com a ActionID com apenas uma diferença. O valor que você define para ele deve ser único para o servidor inteiro, caso ele se repita aparecerá um aviso na sua distro, mais ou menos como este…
       

       
      Repare quantos UniqueIDs duplicados existem, isso é ruim porque quanto mais tiver mais tempo demorará para o servidor iniciar, entre outras coisas como conflitos de scripts.
       
      Concluindo…
       
      O ItemID é usado quando você quer que todos os itens com esse ID façam uma ação, por exemplo a fishing rod, qualquer player pode comprar uma no NPC e começar a pescar.
       
      A ActionID é usado geralmente quando você quer diferenciar os mesmos itens um dos outros. Eu tenho 2 crystal rings só que apenas um deles vai me curar 500 de vida quando usá-lo.
       
      O UniqueID é quando você quer definir um ID único para um determinado item e só terá apenas um dele no servidor, um exemplo seria uma estátua que vai dar ao player um determinado item e só existirá somente uma dela no jogo.
       
      Tentei ser o mais breve e direto sobre esse assunto, espero que tenha ficado claro… Agora é só praticar!
    • Por Cat
      Veja também: • Telhado Venore do Tibia Completo (81 peças)
       

       
      TIBIA - TELHADO CLÁSSICO
       
         Fiz esse pack e decidi compartilhar com a comunidade. Aproveitei e fiz um rework em algumas peças auxiliares como Arcos, Corrimãos. Acompanha também no pack bordas, chaminés e fumaças.
       
         ?
       
      https://discord.gg/Ewu2J3qWhe.
       
       
      CONTEÚDO DO PACK










       

      »telhados_academia_de_mapping.rarspan widgetspan widget
×
×
  • Criar Novo...

Informação Importante

Confirmação de Termo