Conectar

Ver Versão Completa : [Aviso] Instabilidade



CCV_Stealth
11-10-2009, 01:30 PM
Pessoal nos últimos dias ( antes mesmo da manutenção periódica ) o server estava passando por instabilidades freqüentes, ja notifiquei a empresa responsável por nosso host e eles estão checando o motivo da instabilidade que esta gerando lag ingame.


quando eu obtiver uma resposta notificarei aqui no fórum.


Obrigado

joca
12-10-2009, 11:27 AM
ta caindo direto, hoje de manha toda hora era dc em todo mundo. teve mta gnt que perdeu HG nisso ai.

SilencerX
12-10-2009, 11:39 AM
Ta caindo bastante msm agora...

CCV_Iupi
12-10-2009, 11:42 AM
O aviso foi dado ontém, 1:30 da tarde.

Se pessoas usaram HG hoje, elas que foram um tanto precipitadas.

Não usem HG e esperem o problema ser solucionado.

Sepultura
12-10-2009, 11:46 AM
ta muito triste isso... estamos trabalhando para melhorar o quadro

CCV_Stealth
12-10-2009, 12:09 PM
Isso é ataque... ja to vendo isto, não somos os unicos sobre ataque, um ADM de outro servidor a qual eu tenho contato esta relatando o mesmo problema.


Quando ele me informou sobre isto eu deixei de procurar o problema no server e fui ler os logs, esta com uma intensa recepção de dados na porta correspondente ao login dos players 3306, é ataque com certeza, a empresa que presta serviço de aluguel do equipamento esta em contato direto comigo por skype, estamos tentando uma solução.

CCV_Iupi
12-10-2009, 12:37 PM
Pleno século 21 e ainda num fizeram um bloqueio para isto?

Digo, na minha cabeça (sou leigo no assunto) era só permitir uma entrada de Login por IP a cada 30 segundos.

CCV_Cromus
12-10-2009, 01:22 PM
ja sabemos ate de onde vem né?

ai ai....

SilencerX
12-10-2009, 01:51 PM
Xing Lings MODE ON _.-

Dark_SkuLL
12-10-2009, 02:39 PM
Xing Lings MODE ON _.-

Sem noção Mod: ON !?!?!

Kylvadrom
12-10-2009, 03:25 PM
Uma pena. 8( Logo no feriado...

CCV_Bane
12-10-2009, 04:13 PM
Bem hoje que eu tinha o dia livre pra joga :P
Fica pra proxima T.T
To torcendo ai pra que se resolva logo esse problema.
Abraço.

CCV_Angell
12-10-2009, 04:31 PM
Gente, estamos em cima disso incansávelmente, porém ainda não encontramos uma solução.
Eu acabei de colocar o server offline para que o pessoal nao fique entrando, upando, tomando DC e perdendo XP.
Então espero q todos compreendam.

Vou voltar a mexer lá e assim que tiver alguma resposta melhor para o pessoal eu aviso aqui.





Angell - ADM Revolution

CCV_thiagoak
12-10-2009, 04:52 PM
Logo hoje que eu queria fazer a quest com meu heal...
Mais que nada, problemas acontecem.
Boa sorte para a staff e tomara que volte logo ^^

CGK
12-10-2009, 05:21 PM
bah tomara que volte logo *.*

to na torcida :D

Jonata
12-10-2009, 05:22 PM
o antigo serv que jogava quase fecho por esses atks e muito foda =[

CCV_Angell
12-10-2009, 05:47 PM
SERVER ON

Divirtam-se

Kylvadrom
12-10-2009, 06:36 PM
Aqui ainda não tá entrando... Vou ver se tem algum erro aqui em casa

Sepultura
12-10-2009, 06:38 PM
meia hora depois de por on recomeçaram os ataques :/

CGK
12-10-2009, 06:38 PM
entrou mais continua caindo =/

CCV_Angell
12-10-2009, 06:46 PM
Corrigindo.. nem meia hora... =[
Estamos ainda verificando gente... to deixando o server on para conseguir detectar o problema...

Só peço q não usem HG pq já foi avisado q o server está instavel.

Dark_SkuLL
12-10-2009, 06:52 PM
Não tem como fazer um eskema "captcha" dentro do jogo ?!?


Isto naum resolveria o problema destes atakes ??

CCV_thiagoak
12-10-2009, 06:53 PM
Resta a nós termos paciência...
Tomara que resolvam logo:fechaolhos:

Kylvadrom
12-10-2009, 07:02 PM
É, não entendo muito disso. Hehe, que iluminem a cabeça dos ADM's para acharem uma solução :P

paz /|\

Afrodyte
12-10-2009, 07:44 PM
Bem eu gostaria de saber, pq compro cash, e estou perdendo hora de upar em azilion, como vai ser solucionado isso tb?

Dark_SkuLL
12-10-2009, 07:49 PM
Bem eu gostaria de saber, pq compro cash, e estou perdendo hora de upar em azilion, como vai ser solucionado isso tb?

Minha cara isso naum eh GB pra vc comprar Cash :P


Alias, Se eles soubessem solucionar, já estaria solucionado...Simplismente relaxa e vai fazer outra coisa...

Afrodyte
12-10-2009, 07:58 PM
Se é ou não GB não é da minha conta, sei que comprei markt pontos, ja que pra vc não é cash, (caso vc saiba Cash = dinheiro do jogo) comprei e muito, agora se não existe se informa melhor pq no site esta la pra todos comprar, claro quem tem condições, agora eu não perguntei pra vc, fiz pergunta pra algum responsavel pelo jogo,e ainda quero saber a resposta, e quanto a ir fazer outra coisa, não te dou liberdade e nem sou sua amiguinha pra vc falar assim.

Mas respeito com quem vc não conhece.

CGK
12-10-2009, 08:11 PM
Afrodyte... estamos todos querendo jogar, os admins estao fazendo o possivel pra resolver o problema dos ataques.

Quanto aos seus pontos, voce nao vai perder eles, vao continuar lah, sei que nao sou da staff, mais por enquanto soh nos resta esperar e torcer para que encontrem uma forma de bloquear os ataques e o server retornar estável.

att.

CCV_Angell
12-10-2009, 08:44 PM
Só para informar o obvio

Server ainda instável pessoal.

CCV_Iupi
12-10-2009, 09:09 PM
Não era mais fácil bloquear TODOS os IPs gringos? Deixando apenas os IPs com inicio 188 189 200 201 e 202 livres?

Sei lá, sou leigo..

Dark_SkuLL
12-10-2009, 09:21 PM
Iupi mas e os players gringos q o server conquistou ?

CCV_Iupi
12-10-2009, 09:33 PM
Dicas para se dificultar a ação de Ddos

A equipe de segurança da LinuxSvr.Net tem algumas dicas aos clientes sel-managed.

- Utilize o Módulo Dos_Evasive (Apache)

Baixe o Módulo atual em http://www.nuclearelephant.com/projects/mod_evasive/

# wget http://www.linuxsvr.net/nocwork/security/mod_dosevasive-current.tar.gz
# tar -xzvf mod_dosevasive-current.tar.gz
# cd mod_dosevasive*
# /usr/local/apache/bin/apxs -i -a -c mod_dosevasive.c
# rm -rf mod_dosevasive-current.tar*

Edite o httpd.conf e inclua as linhas abaixo:

para Apache v1.3:
<IfModule mod_dosevasive.c>
DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 10
</IfModule>

para Apache v2.0:
<IfModule mod_dosevasive20.c>
DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 10
</IfModule>

- Utilize o APF Firewall

Baixe o módulo atual em http://www.r-fx.org/downloads/apf-current.tar.gz

# tar -xvzf apf-current.tar.gz
# cd apf*
# sh ./install.sh
# rm -rf apf*

Edite o arquivo conf.apf em /etc/apf e altere a linha abaixo

Troque
USE_AD="0"
Por
USE_AD="1"

Explore este arquivo, existem diversas outras opções que podem melhorar a perfomance.

- O filtro abaixo pode ser utilizado para gerenciar a resposta a pacotes e Syn´s.

Edite o arquivo /etc/rc.d/rc.local e adicione as linhas abaixo:

##### Begin DoS Prevention #####
# shut some DoS stuff down
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

# increase the local port range
echo 1024 65535 > /proc/sys/net/ipv4/ip_local_port_range

# increase the SYN backlog queue
echo 2048 > /proc/sys/net/ipv4/tcp_max_syn_backlog

echo 0 > /proc/sys/net/ipv4/tcp_sack
echo 0 > /proc/sys/net/ipv4/tcp_timestamps

echo 64000 > /proc/sys/fs/file-max

ulimit -n 64000

# stop source routing
for i in /proc/sys/net/ipv4/conf/*/accept_source_route
do
echo 0 > $i
done

# enable reverse-path filtering
for i in /proc/sys/net/ipv4/conf/*/rp_filter
do
echo 1 > $i
done
##### End DoS Prevention #####

É importante saber que bloquear um ataque Ddos usando software é possível em apenas 20% dos casos, e que é necessário perícia e conhecimento técnico avançado para isso.

Para saber mais:
http://www.cert-rs.tche.br/docs_html/ddos.html
http://www.invasao.com.br/coluna-bytes-03.htm
http://www.istf.com.br/vb/showthread.php?t=3231
http://en.wikipedia.org/wiki/Denial_of_service
http://www.ddosworld.com
http://staff.washington.edu/dittrich/misc/ddos
http://www.ebcvg.com/articles.php?id=236
http://www.rnp.br/newsgen/0003/ddos.html
http://www.securitydocs.com/library/2774


Fonte: http://www.querosuporte.com.br/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=76

Sei lá.. tentem algo, procurem, pesquisem. =/



"Um simples script com 3 linhas que fica se abrindo num loop continuo pode acabar com tua maquina em alguns segundos, solucao? limite o numero de processos/arquivos que cada usuario pode ter, e por ae vai."

Annihilium
13-10-2009, 12:53 AM
bloquei a o dark revo pros gringos:cabecanomuro:

-------------------------

esses ataques de Ddos eh coisa de gringo

riandson
13-10-2009, 09:21 AM
Só uma dúvida , não estou conseguindo logar , seria um problema meu ou o server ainda continuar offline ??:S

SilencerX
13-10-2009, 09:38 AM
Sever Tá off cara :P

CCV_Stealth
13-10-2009, 09:55 AM
verifiquei o server tem 12 players on....

ainda estamos sob ataque.... porem ja estamos tomando as medidas cabíveis para resolver tal problema.

Não só nós como outro grande servidor esta sob ataque também, estou em contato com os ADMs de la para acharmos uma solução para ambos...

Annihilium
13-10-2009, 12:51 PM
tem alguma previsão de quadno o sv vai voltar um horário ou data
pq é fogo ficar tentando logar e dar DC :(
la no site ta como ON mas ta off

CCV_Stealth
13-10-2009, 12:53 PM
em quanto nao postarmos uma noticia positiva aqui no forum, é porque ainda nao foi resolvido.

Inlfelizmente.

Fodão
13-10-2009, 01:39 PM
O Site tb está off...

E esses Ataques não sera por causa da inauguração no novo servidor o taijuol.... na verção do koreano ??? ..... Suposição isso nao eh certeza......

riandson
13-10-2009, 01:59 PM
que droga, mais um server que vai ficar off !!
maldito sejam os problemas..

CCV_Angell
13-10-2009, 02:08 PM
O Revolution NAO VAI FICAR OFF!
Estamos alternando o estado de OFF e ON para testar os procedimentos que estamos executando.
Sei que de fato é incomodo para o player q entra no jogo e toma DC, mas estamos trabalhando para sanar os problemas.
Assim q tudo estiver normalizado todos serão informados aqui pelo fórum, pelo site e pela Comunidade do Orkut.
Ninguém ficará sem notícias.

Fodão
13-10-2009, 02:53 PM
Tem algum prazo de dia mais ou menos .... ainda hj amanhã .... depois .... vlw .... e boa sorte.... que se resolvam logo os problemas

●๋•Orochimaru●๋•
13-10-2009, 03:46 PM
Ta foda ....
kkkkkkkkkkkk
qero jogaaaaa !!!

CCV_thiagoak
13-10-2009, 06:48 PM
Problemas vem e problemas vão.
Faz parte de um server ter problemas.
Tomara que resolvam tudo logo pra dar na cara dos ching ling.

Boa sorte admin...:joia:

ZoharBR
13-10-2009, 08:28 PM
Nao sei o sistema q se usa no DE nem no server de vcs
porem se esses ataques sem somente de 1 certo pais poderiam bloquear esse certo pais ou se eh somente 1 IP bloquear ele
e ir tentando resolver com mais calma esse problema deixando os BR e outros paises jogarem
alem do que se o problema for so portas pq nao mudar as portas e deixar portas randonicas (lembrando q nao sei se isso seria possivel)
ou separar por faixa de IP (Paises) certas portas
sao ideias nao sei se ajudaram mt nao sei mt o sistema q eh usado nem linguagem
falo por experiencia isso nao como apenas jogador
tenho conecimentos em linguagens e em servidores atualmente travalho em um provedor de internet
mais 1 coisa tenho certeja apra estar sofrendo ataques assim e pq esta a encomodar a alguem isso eh um sinal bom pois estamos crescendo
essa ultima "reforma" no game melhorou mt tanto sitema de market quando site e jogo mesmo
estao de parabens
se precisarem de alguma ajuda ai
so falar
boa sorte ai
to aqui na espectativa

●๋•Orochimaru●๋•
13-10-2009, 08:41 PM
nice:palmas:

CCV_Iupi
13-10-2009, 08:42 PM
Poderiam bloquear os IPs provenientes da China, e depois de outros países.

China;
Russia;
França;
USA;
Canadá;
Alemanha;
Estonia;
Koreia;
Japão;
Thailandia;
Holanda;
Suécia e assim vai.

Demora? Muito.. mas pelo menos tu ia saber a origem quando bloqueasse o País origem.

Annihilium
13-10-2009, 08:56 PM
quem ama bloqueia :wub:

CCV_Papercut
13-10-2009, 09:01 PM
E se esses ataque estiverem saindo aqui do Brasil mesmo??

ZoharBR
13-10-2009, 09:04 PM
ai nso nos fudemos os gringos jogam e agente vai ter q esperar uma soluçao
e se realmente eh aqui do brasil creio eu q fica mais facil de achar o defeito
porem eu rezo q seja de outro pais hehe
bom quem tiver mais ideias como ajudar falem por mais boba q seja
pois ela pode ajudar os ADMS

CCV_Iupi
13-10-2009, 09:19 PM
nice:palmas:

Orochimaru, você é novo no Fórum, posts sem conteúdo ou que não expressam opinião são considerador flood, ainda mais com 1 palavra.


Voltando ao tópico, se for do Brasil é MUITO mais fácil resolver, dá pra saber o provedor que o cara usa, da onde ele tá fazendo isso e etc.

Dá pra resolver por meios judiciais, inclusive.

CCV_xDEZOSSAx
13-10-2009, 09:24 PM
Se eu Estiver errado me Desculpe ein galera, Mas a porta 3306 nu e do DB, eu acho q se blokiar ela resolve o problema, tpw os adms não vao poder usar o DB e obvio, mas ate a empresa la arrumar este problema, assim os players pode continuar jogando,
se eu estiver errado em alguma coisa desconsiderem minha msg por favor:S

ZoharBR
13-10-2009, 10:53 PM
se puderem dar algumas informaçoes a mais para darmos sugestoes
sei q nao podem dar mt coisa pois acabam deixando o server mais vuneraveis
mais algo especifico
gosto mt desse server tem bastante gente com cabeça boa q nao ficar de graça
por isso quero ajudar a voltar logo :D

-------------------------

Queria fazer uma pergunta
esses ataques sao somente de 1 pesssoa ou de varios IPs diferentes?
e os ataques estao sendo feitos aonde??
BD, site, ou diretamente no servidor Linux???
achei algumas discuçoes sobres isso na net
e possiveis soluçoes
se puderem falar mais a respeito
estou disposto a ajudar no q for possivel

CCV_Stealth
14-10-2009, 12:28 AM
Estou no host fazendo testes, infelizmente assim como o outro server estrangeiro nós ainda nao conseguimos sanar os ataques... pedi ajuda a um staff antigo, pois ja eu, a angeel, fabi e mary ja tentamos de tudo, eu mesmo ja peguei quase todas as ideias que postaram aqui no forum, e nenhuma resolveu... vou dormir pq amanha eu entro as 7 no trabalho...

mais assim que chegar em casa eu continuo tentando....

obrigado pelas ideias que postaram aqui,.... eu tentei a grande maioria que era viavel, amanha postaremos mais noticias

CCV_Iupi
14-10-2009, 01:05 AM
Solução: Arrecadar mais $$ e pagar a um cara a parte para fazer um software ou então uma explanação de segurança.

SilencerX
14-10-2009, 04:04 AM
Solução: Arrecadar mais $$ e pagar a um cara a parte para fazer um software ou então uma explanação de segurança.



Seria o ideial fazer isso, mas sairia muito caro não é? Mas já que está nessa situação eu apoio o Sr Iupi nessa situação.

ZoharBR
14-10-2009, 08:19 AM
nao sei ainda como estao sendo os ataques
porem se esta em servidor linux creio eu que seja no servidor ou entao no BD
estou no trabalho agora na vi alguns assuntos desses nesse forum sobre ataques desse estilo
e ja vi em ingles em outro site de montagem de servers diversos tb mt famoso nao sei se posso falar o nome do outro forum aqui nao li as regras :aiqueanta:
acredito eu que seja melhor começarmos a procurar soluçoes em foruns de segurança em rede de linux e BD
e em foruns gringos sobre servidores de DE

riandson
14-10-2009, 01:43 PM
Pequeno questionamento..

Mudar o ip do server ou firewall não ajudaria não ?
Realmente estão usando a rede linux , ou usando DOS ?
A empresa na qual está hospedada o servidor , pode derrubar o sistema e depois religar não ?

São só dúvidas , que eu ja vi ter problemas resolvidos , com a troca do firewall , mudança de ip ou host.
:anjo:

-------------------------

NAda nenhuma resposta ?
So queremos uma previsão , de quando o servidor vai poder voltar !!

Falcoon
14-10-2009, 10:26 PM
Engraçado que o Twilight e Dk2International que são outros servers high rate famosinhos também estão sendo atacados direto. Mas os servidores low rate aparentemente tão tranquilos.

CCV_Angell
14-10-2009, 11:56 PM
Gente... só para vcs não pensarem q esquecemos de vcs.
Estamos ainda checando... Estamos com 2 técnicos mexendo nisso para nos auxiliar a encontrar uma solução de forma mais rápida.
O problema ainda persiste, nem mesmo o outro server encontrou solução ainda tb.
Mas estamos aqui, firme e fortes.
Não é possível dar uma previsão, pois não conseguimos bloquear o problema ainda.
Assim q as notícias forem melhores postaremos aqui.

Assim como vcs estamos ansiosos para colocar o Revolution de volta no ar para que todos possam jogar novamente.

Força gente... Essa maré está para virar...

CCV_GabrielM.
15-10-2009, 12:06 AM
bando de atoa querendo estragar a diversão alheia, eh foda !!

Dark_SkuLL
15-10-2009, 12:26 AM
Não Intendi, Perva oO


De quem se ta falando ?!?!?!? oO

CCV_Pinto
15-10-2009, 12:45 AM
DDOS eh um dos ataques mais dificeis de se segurar e combater

talvez eu ateh faça mestrado sobre o tema.... uma vez achei uma tese que chama "ddos defense by offense" (quem se interessar pode procurar no google academic http://scholar.google.com) a idéia é interessantíssima:

para quem não sabe, DDOS é um ataque em que você tem um servidor (no caso o de revolution) e vc coloca um monte de computadores fazendo "pedidos" para esse servidor... são "pedidos válidos", ou seja, como se fossem millhões de users jogando ao mesmo tempo, que derruba qqler servidor de uso normal (a não ser do google, pq eles jah esperam isso no uso normal)

a idéia então é: eles criaram um aplicativo que, ao receber um grande número de requisições válidas, começa a enviar respostas pedindo por mais mensagens

eles esperam que os pedidos "falsos", criados pelos "atacadores" não vão conseguir aumentar as suas mensagens, pq quem está atacando, geralmente jah vai estar usando todo o seu potencial disponível

mas, os computadores que apenas estão jogando, podem estar usando apenas parcialmente a banda... então eles poderiam aumentar os seus pedidos.... dessa forma... os "atacadores" voltam a ser minoria na porcentagem de pedidos.... e neutraliza o ataque

a idéia eh interessante... vou ler a tese...

ps: o negócio do iupi não dá certo pq imagino q o darkeden não seja um servidor web

CCV_GabrielM.
15-10-2009, 12:50 AM
Não Intendi, Perva oO


De quem se ta falando ?!?!?!? oO

desse povo fudendo os servidores

CCV_Iupi
15-10-2009, 07:51 AM
Engraçado que o Twilight e Dk2International que são outros servers high rate famosinhos também estão sendo atacados direto. Mas os servidores low rate aparentemente tão tranquilos.

Os demais possuem 'lábia' e 'amiguinhos'.. essa é a diferença.


Dúvida leiga: Mudar o IP não adianta?


Porque ele tá enviando pacotes pro IP X

Se tu mudar pro Y?

-------------------------

Cara, como eu desconheço Tudo, vou postar aqui coisas que eu acho (veja bem, sou extremamente leigo no assunto) útil.


1 Sugestão que catei na internet: Olá!

Referente aos ataques por ssh existe uma maneira mais personalizada de se proteger sem bloquear a porta pois é um serviço muito interessante, no meu caso uso o ssh para enviar mudanças para o mikrotik e outros servidores Unix/Linux atreavés do meu gerenciador que utiliza ssh para acesso remoto, sem falar que sempre estou acessando meus server fora da minha rede.
Segue abaixo um exemplo de blacklist para ssh postado no wiki do Mikrotik:

/ip firewall filter

add action=drop chain=input comment="Drop ssh brute forcers" disabled=no dst-port=22 protocol=tcp src-address=!192.168.2.2 src-address-list=ssh_blacklist

add action=add-src-to-address-list address-list=ssh_blacklist address-list-timeout=4w2d chain=input comment="" connection-state=new disabled=no dst-port=22 \
protocol=tcp src-address-list=ssh_stage3

add action=add-src-to-address-list address-list=ssh_stage3 address-list-timeout=1m chain=input comment="" connection-state=new disabled=no dst-port=22 \
protocol=tcp src-address-list=ssh_stage2

add action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m chain=input comment="" connection-state=new disabled=no dst-port=22 \
protocol=tcp src-address-list=ssh_stage1

add action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m chain=input comment="" connection-state=new disabled=no dst-port=22 \
protocol=tcp

Nas regras acima um host remoto ao tentar acessa seu equipamento irá passar por 3 estágios, sendo que na quarta tentativa de acesso seu ip (atacante) vai para um blacklist que fica em /ip firewall address-list criado pelas regras acima, dessa forma vc poderá manter o serviço ativo sem ser prejudicado por um acesso indevido, os ips dos atacantes é mantido no blacklist por um periodo de 30 dias conforme a opção address-list-timeout=4w2d da segunda regra, e tbm deve ser observado uma exeção que eu adicionei na primeira regra ex: src-address=!192.168.2.2, tive que especificar o meu endereço para eu memso nao ser bloqueado :-)

"Existem vários métodos para barrar ataques por ssh, um deles é usar "chave criptográfica" e o mais comum sem dúvidas é vc mudar a porta padrão do serviço ssh. O que deve estar acontecendo com vc é o seguinde, tem alguém rodando alguma ferramenta automática que esta realizando um ataque de força bruta na range de IP da sua servidora de acesso a Internet.
Valew...

obs: Apenas mude a porta padrãopor enquanto, vai ajudar muito."


1 Sugestão que li por ae: É o seguinte: a melhor maneira d se implementar um IDS é na porta gerenciável do switch. Eu sei q nem sempre tem jeito d fazer isso, pois nem todo mundo tem a grana pra fazer isso. Colocando antes do firewall vc não vai pegar os ataques externos, depois do firewall vc não pega ataques vindos da rede local e no switch vc num vai pegar é nada (pois o switch vai encaminhar os pacotes apenas para o destinatário). O q vc pode fazer (acho bem trabalhoso) é colocar 2 IDS's (um antes do firewall e outro depois). Assim vc conseguiria captar todo o tráfego. Qq coisa é só perguntar ae.


3 Sugestão (Bastante informação neste artigo e um Link de ajuda): A negação de serviço (DoS) é um ataque baseado na tentativa de negar o uso de um servidor ou outro recurso para usuários autorizados. Este é um tipo de ataque direcionado ao servidor de hospedagem, logo, se você hospeda os seus projetos em um bom HOST, dificilmente sofrerá este tipo de invasão. Entretanto, se você gosta de HOST barato ou de grátis, ou ainda, montou um HOST na sua garagem sem o devido conhecimento é bom ficar ligado.

A forma mais comum deste ataque é sobrecarregar o servidor ou roteador com um número elevado de pedidos, o que irá impedir que o mesmo responda a contento. Outra forma comum do ataque (Dos) é tentar resetar o servidor ou roteador de forma automática, ou seja, uma vez que o processo esteja completo, novo reinício da máquina é solicitado, impedindo o funcionamento e tornando indisponíveis todos os recursos durante o processo.

Para evitar o rastreamento dos hackers e também para atingir uma massa crítica de falsos pedidos, o ataque (Dos) muitas vezes é lançado com um vírus ou verme que se alojam em inocentes computadores e a partir deles (hospedeiros), efetuam o ataque. Isto é conhecido como um ataque de negação de serviço distribuído. Em uma determinada hora e data, o código é executado e simultaneamente começa a atacar o alvo.

A maioria dos ataques (Dos) devem ser desviadas ao nível de hardware, por isso, se você estiver executando o servidor do host, certifique-se de ter um bom firewal no lugar para que o mesmo identifique automaticamente o fluxo de tráfego, diferenciando o tráfego normal do anormal. Isto irá impedir o tráfego de dados inválidos passando pela rede.

O OpenBSD Packet Filter é um programa chamado "pf" que suporta um recurso chamado "synproxy" que se coloca entre um servidor de internet e de tráfego. Desempenha o mesmo papel que um firewall no bloqueio tráfego falso. Você pode encontrar mais informações sobre a "pf" em www.openbsd.org /faq/pf

Isso ae.

Talvez nem ajude em nada, mas num custa nada tentar algo.. (provavel também que tu já tenha visto estes sites/infos).

riandson
15-10-2009, 12:22 PM
Angell , eu li em alguns foruns , tanto extrangeiros como nacionais , todos diziam a mesma resposta , enquanto não se descobri a origem , é so mudar o ip do server ou host , que volta ao normal.

CCV_Iupi
15-10-2009, 05:22 PM
Angell , eu li em alguns foruns , tanto extrangeiros como nacionais , todos diziam a mesma resposta , enquanto não se descobri a origem , é so mudar o ip do server ou host , que volta ao normal.

Mas depois eles pegariam o IP e começaria tudo de novo (eu acho).


Edit: Por outro lado, se os ataques forem a um nome DNS específico, você pode
tentar mudá-lo para 127.0.0.1 temporariamente e ver se o ataque para (os
atacantes estariam, essencialmente, atacando a si mesmos). Se for um ataque
a um IP específico, tente publicar uma rota desativando o roteamento, se
você tiver esse tipo de serviço (geralmente não tem).

Se seus sistemas forem vítimas de ataque DDoS
O uso do mecanismo de spoofing nos ataques DDoS dificulta em muito a identificação do atacante. Assim, se há um momento em que pode-se fazer um backtracing e chegar ao verdadeiro responsável é no exato momento em que está ocorrendo o ataque. Isto significa que é imprescindível a comunicação rápida com os operadores de rede do seu provedor de acesso/backbone.

-------------------------

Sugestão meio absurda: Mude o Host para outro país.

TibiaNews - Quais são os seus métodos para combater os ataques DDoS?
Mercutio - Antes que você possa resolver um problema, você tem que entendê-lo. Então a primeira coisa que fizemos foi examinar a natureza, característica e origem dos ataques. Eu tenho que admitir que essa fase tomou muito tempo. Nós tentamos encontrar a solução definitiva em vez de implementar as primeiras contramedidas de imediato. Depois disso, tentamos algumas coisas que pareciam boas nos livros, mas se mostraram inúteis na prática. No final, tivemos que aprender pelo caminho mais difícil. Então nós realmente gastamos algum tempo nesse período. Infelizmente, nossos jogadores tiveram que lidar com as conseqüências.
Depois disso, nós optamos por uma estratégia dupla: upgrades para nosso hardware e reorganização da nossa infraestrutura técnica. Eu já falei sobre o novo hardware. A nova infraestrutura nos permite configurar melhor todos os components de hardware envolvidos e, portanto, nos proteger melhor dos ataques.
Para seguir no exemplo anterior, eu poderia dizer: nós equipamos os fiscais com equipamentos super rápidos de verificação de ingressos e os colocamos em locais estratégicos.

Ps.: O exemplo anterior foi em relação a um Show, só que alguém falsificou 10.000 ingressos, e com isto a entrada para o show está lenta, já que o fiscal precisa analisar cada ingresso, ocasionando 'lag' na fila de espera.

CCV_Ricardoff5
15-10-2009, 06:58 PM
Olá pessoal,

soh uma coisa GMs lembrem-se dos pets pelo amor de deus se não vão morrer tudos e voltar pro lvl 10(se demorar muitos dias).

ah a idéia do Pinto foi muito boa .. também concordo ... pois já vi muitos servidores solucionarem esse tipo de problema assim:

criar um aplicativo que quando o número de pedido começa a atingir um quantidade critica para o funcionamento do servidor , esse aplicativo começa a funcionar gerando para todos os pedidos uma ordem de autenticação(normalmente aparece um tela no game pra clicar em algo, do tipo um botão "não estou ausente"), assim após 30 segundos sem resposta todas os pedidos realizados pelos ddos e pelos players AFK, seriam cancelados liberando o servidor e aumentando seu desempenho.

PS: isso dificiultaria o funcionmento das lojas dos players... contudo pode ser gerado um parte do sistema capaz de se o player está em modo de LOJA, receber automaticamente como se ele tivesse clicado no botão.

Boa sorte Admins.

Espero ter ajudado.

CCV_Papercut
15-10-2009, 07:14 PM
Mas depois eles pegariam o IP e começaria tudo de novo (eu acho).


Talvez, mas se os ataques estiverem vindo de um macro ele vai continuar mandando para o IP X, e só vai começar a mandar para o IP Y quando o dono do macro perceber a mudança, que pode acontecer em 1 dia ou 1 ano, vai depender do interesse do mesmo.
Isso com certeza não vai solucionar mas os GMs terão mais tempo para pensar em uma solução sem a pressão dos players.

Annihilium
15-10-2009, 08:50 PM
de certo sao macros eles estão atacando multiplos servidores
quase todos os servers q conheço estão off
acho q mudar o IP não vai solucionar pq os cara estão concetrados nos ataques eles vao notar rapidamente q o sv esta on
dias tempestuosos nos esperam meus caros e todos nos sabemos a fonte desses ataques.

ZoharBR
15-10-2009, 10:30 PM
todos os server nao
pois estou baixando um cleinte agora mesmo de outro server e ele fala q esta on line e com 24 players online
e é server de hight rate
nao sei se posso falar o server
masi ta tudo em ingles

-------------------------

http://darkeden.forumtwilight.com/general-discussion-f2/we-are-not-the-only-one-having-problem-t1733.htm
desculpe esta postando o link se nao puder avisem q apago e nao ponho mais
nao sei mt bem ingles
mais tem falando sobre esses atack
e esse server continua online
talvez eles saibam como evitar
pode estar ai uma pessoa apra perguntarmos como evitar

Kylvadrom
15-10-2009, 10:56 PM
todos os server nao
pois estou baixando um cleinte agora mesmo de outro server e ele fala q esta on line e com 24 players online
e é server de hight rate
nao sei se posso falar o server
masi ta tudo em ingles

-------------------------

http://darkeden.forumtwilight.com/general-discussion-f2/we-are-not-the-only-one-having-problem-t1733.htm
desculpe esta postando o link se nao puder avisem q apago e nao ponho mais
nao sei mt bem ingles
mais tem falando sobre esses atack
e esse server continua online
talvez eles saibam como evitar
pode estar ai uma pessoa apra perguntarmos como evitar

Ou então eles simplesmente não atacam TODOS os servidores existentes de uma vez só, né? Seria mais ou menos do que Roberto Micheletti querer dominar a américa central toda de uma vez x_x'

CCV_thiagoak
15-10-2009, 11:11 PM
Ou eles atacam os que estão obtendo mais destaque entre os players...

Um server com 24 pessoas online não deve ser um server muito comum.O

ZoharBR
15-10-2009, 11:27 PM
sim pode ser tb
mais vai q eles tem algum jeito de resolver o problema mesmo q temporariamente
outra
como eles descobrem o servidor??
eles tem q criar conta para fazer o atack?
se cria conta pq nao fazer uma limpa nas contas e pedir congirmaçao de todos e dai pra frente ser mais rigorosos para criar conta ate resolver o problema???
isso tudo seria ideias ideias temporarias nao a soluçao so pra lembrar

-------------------------

http://www.rnp.br/newsgen/0003/ddos.html#ng-como

materia mt boa sobre ataques DDoS
tanto para os admins quanto os players entenderem como eh dificil a nossa situaçao
espero q todos tenham paciencia pois isso sera resolvido

peicelas
16-10-2009, 12:55 AM
Esse servidor ae tambem esta sob ataque.
Esse servidor eh gringo e super mega lotadao de player (era antes dos ataques), deve ser o mais popular depois dos oficiais, POREMMMM era uma bos... com SH e uns GMs com atitudes muito suspeitas.

CCV_Iupi
16-10-2009, 06:07 AM
Lol Zohar, tu devia se informar melhor.

O Twilight é o que mais tá sofrendo. A diferença é que o Stealth desligou o server para evitar pessoas que nunca lêem o fórum de ficar falando que tá caindo.

A média de players online no Twilight são de 130 on, se tem 24 é porque com certeza tem algo errado.

Eles ainda não solucionaram.

ZoharBR
16-10-2009, 07:22 AM
nao sabia da fama desse servidor
relamente fui desinformado
ando sem mt tempo apra ver as coisas direito atraso no trabalho ai to tendo q trabalhar em dobro
malz ai

Fodão
16-10-2009, 06:26 PM
O ruin disso tudo eh q a demora da solução espanta muito os plays ...... Fora q tem a questão que nem jha comentaram os pets ....... Não entendo muito de dark Eden sobre atacks mais ... to aqui pra dar maior força ... pra que consigam logo logo uma solução ......

_Junin
17-10-2009, 07:21 AM
Cara eu sinceramente eu não consigo entender o pq desses caras gostarem tanto de ficar derrubando server alheio.
Não tem mt logica cara,é sem contar que e tão sem graça ficar nessa de derrubar os servers.
Mas espero que vcs consigam por o serve On-Line.
Quando conseguirem por o serve On da uma postada em algum Topico.xD
Vlws

Kylvadrom
17-10-2009, 08:56 AM
Pô! Tô sem nada pra passar o tempo 8( Alguém poderia me indicar por PVT um servidor que esteja funcionando?

_Junin
17-10-2009, 10:17 AM
Cara eu estou tambem aqui angustiado,sem nada pra fazer no PC
Alguem poderia passar um DarkEden bom pra passar o tempo

ZoharBR
17-10-2009, 05:52 PM
conversa minha com um ADM de um server q ja sofreu atques FLOOD e DDOS
acho q isso pode ajduar a vcs
tenho q ir agora deposi dou mais detalhes

existem 3 formas de agir nessa situação
1ª) Entrar em contato com a empresa que está fornecendo o serviço de hospedagem do server dele, e dizer que está sofrendo ataques DDOS, verificar se a empresa tem um serviço de defesa, nos servers da GNN a empresa tinha um serviço que barrava os ataques, na verdade o server cai porque quem está atacando ataca com várias máquinas floodando ao mesmo tempo, daí ultrapassa a banda disponivel do server, então o server cai por falta de banda pra aguentar tanta informação, os grandes servers tem um sistema de defesa nesses casos

as outras alternativas abaixo ele vai precisar de um firewall para identificar os IP´s que estão atacando o server dele. Através do log do firewalll dá pra identificar quais são os IP´s

2ª) Tendo em vista que seu amigo ja sabe os IPS das maquinas que estão atacando com flood (Os ataques são feitos por pacotes UDP é facil identificar, pois conexão UDP nao costuma ser usada, apenas TCP/IP, entao abrindo o log ele verá várias conexões UDP abertas no log, esses são os ataques)
.... ele verá os IP´s das maquinas que enviaram conexão UDP pro server dele
anota todos os IPs
procura no google um site que identifica o servidor através de um IP informado
nesse site ele vai jogar os IP´s e vai aparecer os contatos dos servidores responsaveis das maquinas que estão sendo utilizadas ilegalmente para fazer flood
essas maquinas sao de paises que nao cuidam mto da segurança
pode ser que encontre algumas do brasil tb
o importante é AVISAR os DONOS dessas maquinas que estão sendo utilizadas pra floodar
dizer que o server dele está sendo atacado por essas maquinas e que pessoas estão utilizando ilegalmente ela pra fazer ataques DDOS
normalmente esses servidores tem emails padronizados
tipo [email protected]
é nesses email com inicio abuse q ele tem que enviar a denuncia
no email ele via pedir pra formatarem a maquina e aumentar a segurança dela
pois é prejuizo para os donos dessas maquinas q a banda delas seja utilizada para fazer ataques
se o cara que está atacando o server for um viciado em roubar maquinas há anos que faz isso. ele deve ter no maximo 2 mil maquinas disponiveis para taques
dominar maquinas hoje em dia ta ficando mais dificil
se ele for um newbie, ele vai ter no maximo 12 maquinas
12 a 50
o objetivo em informar os donos das maquinas é que formatando as maquinas ele irao perde-las
se ele nao tem maquinas pra atacar, ele nao ataca
dai voce acaba com o poder de fogo deles
e os ataques param
se vier outro voce faz a mesma coisa
dai ele vai perceber que ele ta perdendo maquinas
e algum dia ele vai parar de atacar
pra nao perder mais maquinas

3ª situação, que eu nao recomendo
3ª) Descobrir quem está realizando os ataques e porque
conversar diretamente com o flooder
se ele está atacando o server, é porque ele tem algum objetivo
que pode ser 3 coisas
1º - jogador revoltado com o server e quer se vingar pq se sente lesado de alguma forma

2º - porque ele quer chantagear o dono do server, pedindo itens premium , coisas de assinantes vip, ou então porque ele quer um char GM ou ADM pra ele fazer o que quiser


3º - O cara tem um server concorrente do seu amigo e quer deixar o server do seu amigo offline pra ele faturar os players pro server dele

bom agora a ultima atitude q ele pode tomar com relação a isso
primeiro pra identificar o cara, voce pede uma prova pra ele
exemplo
voce dizer se o cara que derruba o server
diz ser
dai eu sou o seu amigo dono do server
entao eu peço pra voce provar
derrubar agora o server
se o server cair, entao de duas uma, ou ele derrubou ou ele pediu um amigo dele pra derrubar
de qualquer forma ele serve como representante
dai seu amigo vai dialogar com ele
perguntar o que ele quer pra poder parar de hackear o server
coloque a palavra hackear ok?
mais pra frente explico pq
dai ele vai fazer exigencias
se ele pedir dinheiro de verdade, melhor ainda
torça pra ele pedir dinhero
enfim, agora eh hora de agir da seguinte forma
se seu amigo está no msn ou skype com ele
ele tem como pegar o IP do cara
tem como fazer isso com programas ou entao pelo dos
prompt de comando
pegando o IP do cara joga num site pra ver de onde vem o IP
quando eu fiz isso com o cara q tava atacando eu peguei o IP dele
joguei no site la que mostrou que o IP era de porto alegre
e era da virtua NET
dai eu ameacei o flooder
disse que sabia q ele tava em porto alegre q era assinante da virtua
e que ia entrar com um processo judicial pra quebra de sigilo e descobrir o endereço dele
pra ele responder por hackear sistemas de órgão publico, e enquadra-lo em extorsão
pq ele tinha pedido dinheiro
dai dava pra enquadrar ele em extorsão
se ele tivesse continuado os ataques dai era so contratar uma dvogado pra faze ro procedimento
entrar com um processo de quebra de sigilo de IP para a NET Virtua de porto alegre para dar os dados do assinante que utilizou aquele IP naquele dia e horário
alegando que o IP era um hacker e que estava tentando extorquir
dai o cara ou os pais dele iriam responder na justiça
agora se o cara for perito, ele vai estar usando proxy e vai logar de lan house que nao exige cadastro
ou entao logar de notebook numa rede wireless
dai fica impossivel rastrear o cara
mas 90% de chance do cara ser um noob
e da estar fazendo isso da casa dele

-------------------------

bom gente tive essa conversa com um amigo q trqabalhou em um servidor meio q famso aqui no brasil
e ele se deparou com isso ai q ele me falou resolvi postar apra tentarmos
afinal qualquer ajuda e bem vinda

CCV_Ricardoff5
17-10-2009, 08:53 PM
Todos os Dogs jah morreram num deixa resetar não pelo amor de deus.

CCV_Stealth
17-10-2009, 09:10 PM
nao vai resetar...o server vai voltar para o dia 11 de outubro.

logo os dogs nao vão estar mortos...

eu to editando la o server..


Novidades, nao boas, o ataque criou MUITO log, encheu um HD virtual de 50GB em 1 dia!

Tentamos limpar porem corrompeu varias tabelas do banco de dados.

Estamos configurando um server novo, isso quer dizer quem vai trazer coisas novas uma vez que o sepultura esta junto.

nao tenho data ainda, mais hj eu vou ateh as 4 da madrugada para poder entregar o mais rapido possivel o server.

Mucufo
17-10-2009, 09:42 PM
Que boa noticia =)

Fiquei muito feliz ao ler isso.. e "triste" pelos transtornos todo causado...

O que importa é que logo vai ta on dinovo!

Parabéns pelo empenho de todos

abraços ;)

by Eduardo!

CCV_Ricardoff5
17-10-2009, 09:56 PM
só uma dica ja q ta criando um novo remove o limite de 1 blue drop pro item ... tah muito ruim assim

CCV_Stealth
17-10-2009, 10:00 PM
só uma dica ja q ta criando um novo remove o limite de 1 blue drop pro item ... tah muito ruim assim

Nao entendi O.o

CCV_GabrielM.
17-10-2009, 10:02 PM
se jogar 1 bluedrop em um ring por exemplo, nao poder jogar outra, nada haver essa sugestao

CCV_Ricardoff5
17-10-2009, 10:24 PM
isso mesmo devia ser ilimitado

ZoharBR
17-10-2009, 10:38 PM
bom saber q ja vai voltar o server
vcs conseguiram evitar os atackes ou eles pararam???
bom saber q vai voltar logo o server
estou na expectativa aqui
boa sorte ai

CCV_thiagoak
17-10-2009, 10:59 PM
nao vai resetar...o server vai voltar para o dia 11 de outubro.

logo os dogs nao vão estar mortos...

eu to editando la o server..


Novidades, nao boas, o ataque criou MUITO log, encheu um HD virtual de 50GB em 1 dia!

Tentamos limpar porem corrompeu varias tabelas do banco de dados.

Estamos configurando um server novo, isso quer dizer quem vai trazer coisas novas uma vez que o sepultura esta junto.

nao tenho data ainda, mais hj eu vou ateh as 4 da madrugada para poder entregar o mais rapido possivel o server.

Parabéns pelo teu empenho e pela tua preocupação com os players:joia::joia:
Fico feliz em saber que o server voltará em breve...
Espero que não haja mais problemas graves...

A principio, os ataques pararam ou voces conseguiram um modo de evitar isso??

CCV_Stealth
17-10-2009, 11:12 PM
ainda nao da pra saber =/

fizemos alterações, porem nao da pra saber ainda

-------------------------

Algum moderador pode dar closed aqui.