Ddos скрипт защиты?

ЛЛ
На сайте с 12.11.2018
Offline
68
#41
Andreyka:
Поможет. Я когда-то сделал уберзащиту для игрового сервиса MOBA буквально за копейки:
Когда начинается сессия то сервер стартует на споте (временный облачный сервер с ограниченным сроком жизни) на рандомном IP. Именно после старта этот IP и передается в игровой клиент.
Таким образом задосить можно только тот сервер на котором будет играть сам атакующий, что совершенно глупо - сессий тысячи и спотов тоже, а в середину сессии нельзя попасть левому игроку без матчинга.

Так что если хорошенько подумать - то дешевое решение всегда найдется.
Я бы например просто сделал какой-то VPN на сервере с шаренным доступом и в игровой сессии через бота сообщал типа:
"С понедельника весь игровой трафик идет через наш VPN, по таким-то доступам"

Слышал про такое. Но я туповат для этого. Пинг тоже очень важен так что какие там облачные сервисы хз. То-есть смысл как я понял гнать трафик через облачные сервера с поддержкой тсп протокола? И сколько стоит такое. Так то обылачные сервисы хорошо защищены в плане атак.

lonelywoolf
На сайте с 23.12.2013
Offline
151
#42
SocFishing:
Специально перечитал все сообщения от ТС, сумм не увидел.

Может быть потому, что человек писал не только в этой теме? Я почему-то отчетливо помню, что сервер он за 3000 рублей взял в аренду. И почему-то отчетливо помнится, что все вопросы связанные с администрированием, настройкой и т.п. решает сам. А ещё говорил, что денег нет, т.к. проект - хобби.

SocFishing:
Забить канал стоить денег, если запросы будут долбиться в фаервол. И школота игровая вряд ли будет иметь долгий интерес к этой теме.

Вас в гугле забанили? Погуглите "стрессер". Вполне бесплатно можно положить гигабит на 10 минут. А если сэкономить 10 баксов на школьных завтраках - можно положить и 10 гигабит., и продолжительность атаки может несколько поболее быть. То, что вы не в теме - видно невооруженным глазом.

SocFishing:
TCP

Да какой к черту TCP, когда абсолютно ЛЮБОЙ сервер можно приложить UDP-потоком, и никакой файрволл здесь не поможет. Учите матчасть.

SocFishing:
TCP игровых портов

Вашу ж заногу. Да подавляющее большинство игр используют как раз UDP. Можете изучить немного тему и понять, почему.

Всё остальное написано от полного незнания темы.

Платный и бесплатный хостинг с защитой от DDoS (http://aquinas.su)
SocFishing
На сайте с 26.09.2013
Offline
118
#43

Лелуш Ламперуж, у каждой крупной компании свои решения, приведу пример одного датацентра. Есть более крутые, конечно. К примеру через балансировщик.

Там есть и облака. И что мне нравится, дак это по факту на самой дешевой VPS там 2 гигабита по факту (3 евро), а заявлено 200 мбит. Почитайте там, все делается через интерфейс в панели. Можно поискать видосики на ютюбе про настройку. VPS гигабитные стоят недорого. Ну и докучи нужно все же настроить сервер лимитировать IP и откидывать борзых.

lonelywoolf, я даже читать не буду и отвечать тут больше.

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
ЛЛ
На сайте с 12.11.2018
Offline
68
#44
SocFishing:
Я не понимаю, откуда данный человек берет какие-то цифры. С потолка. Специально перечитал все сообщения от ТС, сумм не увидел. Человек явно пишет, что ему нужна защита от школьников.



А его склоняют к каким-то забивкам канала и прочей ерундистике. Забить канал стоить денег, если запросы будут долбиться в фаервол. И школота игровая вряд ли будет иметь долгий интерес к этой теме.

Автор, вы случайно не бараторч. А то что-то сервера периодически падают ;)

Вы написали про TCP, как вариант - подъем своего рода прокси машин, на которых iptables POSTROUTING перенаправление с TCP игровых портов уже на основные сервера. Подключение в игре пойдут на эти самые "прокси" и весь удар. Я бы рекомендовал сайт и прочее вынести на отдельную VPS, может по сайту хлопают у вас в большей степени.

Ну и само собой, задать лимиты подключений с одного IP адреса на определенные порты. Выше пример скинул. Не думаю, что там у школьников много уникальных IP адресов. Желательно логи писать с каких IP идет нагрузка и смотреть что это такое. Можно абузы покидать, чтобы исключили эти тестилки и прочие ресурсы ваши IP с атак.

Тоже не знаю от куда он цифры берёт. :)

Ну мы раньше так и держали сайт на впс, игры на сервере. Вообще да, лучше когда веб тарфик идёт через один канал, игровой через другой. В случае атаки одного, другой будет работать. Сайты по сути не так важно, упали поднялись.

Выяснить ип игрового сервера тоже не проблема. Но это явно усложнит ддос. Тем более на стрестесте мне не давали ддосить напрямую ип. Только веб сайт.

---------- Добавлено 23.03.2020 в 17:45 ----------

lonelywoolf:
Может быть потому, что человек писал не только в этой теме? Я почему-то отчетливо помню, что сервер он за 3000 рублей взял в аренду.

Устаревшая инфа. Я уже от туда уехал. :)

И теперь взял за 3500 :D

---------- Добавлено 23.03.2020 в 17:52 ----------

SocFishing:
Лелуш Ламперуж, у каждой крупной компании свои решения, приведу пример одного датацентра. Есть более крутые, конечно. К примеру через балансировщик.





Там есть и облака. И что мне нравится, дак это по факту на самой дешевой VPS там 2 гигабита по факту (3 евро), а заявлено 200 мбит. Почитайте там, все делается через интерфейс в панели. Можно поискать видосики на ютюбе про настройку. VPS гигабитные стоят недорого. Ну и докучи нужно все же настроить сервер лимитировать IP и откидывать борзых.

lonelywoolf, я даже читать не буду и отвечать тут больше.

Спасибо. Ну вообще накинули мне идей, есть над чем подумать.

lonelywoolf
На сайте с 23.12.2013
Offline
151
#45
SocFishing:
по факту на самой дешевой VPS там 2 гигабита по факту (3 евро), а заявлено 200 мбит

Ля. Ты не поверишь, но я _знаю_, что такое Scaleway. А так же отлично знаю, почему под игровой сервер оно не подойдёт.

---------- Добавлено 23.03.2020 в 23:57 ----------

Лелуш Ламперуж:
Тоже не знаю от куда он цифры берёт.
Лелуш Ламперуж:
Устаревшая инфа. Я уже от туда уехал.
И теперь взял за 3500

Рукалицо. Вот дорастёте до хотя бы $ 150 - вам сервер с антиддос уже можно будет продать.

ЛЛ
На сайте с 12.11.2018
Offline
68
#46
lonelywoolf:
Ля. Ты не поверишь, но я _знаю_, что такое Scaleway. А так же отлично знаю, почему под игровой сервер оно не подойдёт.

---------- Добавлено 23.03.2020 в 23:57 ----------



Рукалицо. Вот дорастёте до хотя бы $ 150 - вам сервер с антиддос уже можно будет продать.

Вот по теме. Я ищу как раз способы без денег. За деньги та что, никаких проблем. Хорошие идеи были это разграничить тарфик. прокси на одном канале отдельый впс или облако. Игры на другом. Сейчас думаю можно разделить и игры по разным ип и разным каналам.

SocFishing
На сайте с 26.09.2013
Offline
118
#47

Лелуш Ламперуж,

Балансировщик выступает как машина (прокси), которая периодически проверяет доступность вашего сервера или VPS у scaleway и перенаправляет с IP балансировщика трафик на менее загруженную машину. Т.е. в настройках игры или сайты нужно будет прописать IP балансировщика и задать нужные порты проброса и на какие сервера их пробросит и по каким портам. Дальше настроить отслеживание загрузки серверов или доступность порта.

Всё. После создания можно будет через интерфейс менять настройки и добавлять новые VPS или сервера, если например много пользователей в игре и нужно поднять несколько игровых серверов. Оплата почасовая! так что если что-то не понравится, то потеряете пару баксов на всю новую рабочую систему.

Инструкция как настроить отдачу информации о загруженности сервера. Но и не забывайте про лимитирование запросов на порт с одного IP. Успехов.

https://developers.scaleway.com/en/products/lb/api/

lonelywoolf
На сайте с 23.12.2013
Offline
151
#48

SocFishing, Зашибись. Вы ему сейчас предлагаете гонять трафик из МСК во Францию, а потом обратно в МСК.

SocFishing
На сайте с 26.09.2013
Offline
118
#49

lonelywoolf, почему из МСК, я предлагаю не пользоваться дорогими московскими серверами и перенести сервер в scaleway. Каналы у них нормальные, где заявляют 200 мбит на деле там 2 гигабита на тестах. Для старых игрушек пинги с европы думаю фигня, не требуется там скорее всего низкого пинга.

Лично я поднимал парсер на 300 млн доменов, в 20 гигабит и в 500 асинхронных потоков на каждый инстанс. Пулей все отработало, на что заняло бы пару месяцев, пролетела за пару дней и по затратам вышло что-то типа в несколько баксов)

Держим там и несколько VPN серверов для своих нужд, все устраивает, все стабильно. А РФ сервера не перевариваю и озлобленных хостеров серча, у которых никто ничего не хостит.

Как альтернатива OVH датацентр, есть аналогичная балансировка vRack дешевые доп. IP - 2 евро не в месяц, а на всегда пока они к чему-то куплены. Функций там побольше будет по части облака и подобных задач.

Все хейтеры лесом шли.

lonelywoolf
На сайте с 23.12.2013
Offline
151
#50

SocFishing, Гхм. В сетевых играх лично я чувствую задержку в 20 мс, если это шутер какой навроде CS. Если у меня пинг более 50 мс - играть я в такое не играю, а я не сильно избалованный игрок. И старость игры ну вообще не при делах.

SocFishing:
Лично я поднимал парсер на 300 млн доменов, в 20 гигабит и в 500 асинхронных потоков на каждый инстанс
SocFishing:
ышло что-то типа в несколько баксов)

Ложь, п... и провокация. Ну вы же понимаете, что здесь многие знают, что такое scaleway. И что этот лоукост, в общем-то, за пару баксов скорость в 20 гигабит просто не даст - тоже многие понимают. Вы за каждый инстанс должны были пару баксов заплатить минимум, для обработки такого количества трафика. Я уж молчу, что 10 гигабит в общем-то обойдется чуть больше бакса в час, а за пару суток уже не несколько баксов, а больше сотни.

SocFishing:
РФ сервера не перевариваю и озлобленных хостеров серча, у которых никто ничего не хостит.

Да-да-да. Вы с нормальными хостингами и не работали ни разу, как я понимаю.

Ну и на будущее: вы, прежде чем сравнивать жопу с пальцем (игры с парсерами) - подтяните матчасть. То, что вы предлагаете - для подавляющего большинства игроков увеличит пинг не менее, чем на 80 мс, а это очень много для любой игры.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий