Лелуш Ламперуж

Рейтинг
68
Регистрация
12.11.2018
netwind:

Customize iptables. Adapts to market themselves.

When more than 20tb per channel comes iptabl no longer assistant)

tmatm:
Во Владивостоке есть собственный ДЦ у МТС (https://cloud.mts.ru/), в котором можно взять VPS (минимальная конфигурация чуть больше 1 тыс. руб. в месяц). Пинги и traceroute оттуда вы можете посмотреть, например, на Ping-Admin.Ru. У них точка мониторинга во Владивостоке как раз в этом ДЦ. Вот только нет уверенности, что МТС с физ. лицами работают...

Спасибо но на сайте написано юр лица :(

---------- Добавлено 19.06.2020 в 01:32 ----------

park-web:
Регион обособленный. Дочка РТ продает 100Mbps по цене 1Gbps в Москве. Берите то что есть и у кого что попадется, и контролируйте ситуацию на будущее.
Ещё долго так будет. Мы сами в РТ в Новосибирске сидим и дальше на Восток не можем уйти из-за этого ценообразования.

Ну да услуги найти проблемотично. В том то и дело что мне нужен сервер во воалидвсотоке или хабаре подключённый к ростелекому.

d1mq0:
Видимо не правильно понял.
В таком случае будет удобно иметь 2 IP-адреса на сервере.
На одном крутить сайт/форум на 80/443 порту. Все остальные порты закрыть. Подключить проксирование сайта L3-7.
На другом крутить игровые порты, не используемые закрыть и прокинуть защищенный тоннель L3-4.

Да, так и хочу сделать. В таком случае сервер будет защищён от всех типов атак. На сайт с одни ип идёт только http?s трафик, остальной отбрасывается сервисами очистки.

На игровой ип тунель с защитой от l2-l4.

---------- Добавлено 19.06.2020 в 01:19 ----------

Andreyka:
Благодарю понятно, но для меня наверное сложновато. Суть такова, что игроки не имеют прямого доступа к ип сервера, соответственно и атакующие тоже?

udp закрывали, не помогло :D


Всегда есть очень простое быстрое и нерабочее решение к вашим услугам.

А UDP как именно закрывали? Надеюсь не через iptables?:kozak:

На стороне хостера весь трафик срезали ) но не помогло всё равно прилетало. Но уже решили вроде проблему.

d1mq0:
Apparently I misunderstood.
In this case, it will be convenient to have 2 IP-addresses on the server.
On one cool site / forum on port 80/443. All other ports are closed. Connect proxy L3-7 site.
On the other cool game ports are not used to close and secure prokinut L3-4 tunnel.

Yes, and I want to do. In this case, the server will be protected from all types of attacks. On a site with only one IP goes http? S traffic, the rest is discarded cleaning services.

On the game un tunnel protected l2-l4.

---------- Posted 19.06.2020 at 01:19 ----------

andreyka:
Thank understandable, but for me, probably complicated. The bottom line is that the players do not have direct access to the server ip, respectively, and the attackers, too?

udp closed, does not work: D


Always there is a simple and quick solution to the non-working features.

A UDP how it closed? Hopefully not via iptables:? Kozak:

On the side of the host cut off all traffic) but did not help still arriving. But we decided to sort the problem.

Andreyka:
Привет!
Правильно делать так:
На сайте делаешь форму регистрации для участия в игре.
Закрываешь доступ к игровому серверу и ставишь VPN.
Для зареганных игроков выдаешь PSK доступ в VPN. Который ротируешь раз в неделю, с оповещением.
Все делаешь по TCP, а UDP просишь провайдера отрубить на уровне аплинков.

Схема рабочая и проверенная, особенно если у тебя есть возможность модификации движка клиента и интеграции туда VPN, тогда будет все прозрачно для игрока - он вводит рег данные а клиент делает канал и запускает там сессию.

Благодарю понятно, но для меня наверное сложновато. Суть такова, что игроки не имеют прямого доступа к ип сервера, соответственно и атакующие тоже?

udp закрывали, не помогло :D

---------- Добавлено 17.06.2020 в 22:51 ----------

d1mq0:
У Вас вся инфраструктура работает только на 80 и 443 порту. Нет смысла усложнять жизнь, это все можно держать на одном сервере. Подключаете обычное проксирование для сайтов (80/443 порты) и оно уже будет включать защиту L3-7 у всех провайдеров: cloud-shield.ru, fortes.pro, qrator.net - под любой бюджет.
Особое внимание уделите тому, что бы нигде не светился Ваш фактический IP-адрес и этого будет достаточно.

ТС, Вы создали уже уйму топиков на эту тему. Попробуйте наконец что-то подключить, это не так сложно и страшно :)

Благодарю за ответ. У меня сайты на 80 и 443 порту. Помимо этого есть игровой трафик на хххх tcp портах. udp закрыт.

Как меня сказали l7 только для сайтов, приложения он не защищает. У меня как раз приложения работают на разных tcp портах. Получает помимо l7 нужно ещё подключать ))

Но в целом согалсен что нужно всё на один сервер перевести т.к. подключать всё к 2-м серверам, просто гемор. Да и смысла нет в 2-х серверах коггда они хостят на на одном сервере промокс ))

andreyka:
Hello!
Properly to do so:
The site makes registration form to participate in the game.
Close access to the game server and you put the VPN.
For PSK zaregalsya player is given access to the VPN. Which rotiruesh once a week, with a warning.
Everything is done by the TCP, UDP and ask the provider to cut off at the level of the uplinks.

The scheme of work and tested, especially if you have the ability to modify the client engine and integration to the VPN, then it will be all transparent to the player - it introduces the registration data and the client makes the channel and starts a session there.

Thank understandable, but for me, probably complicated. The bottom line is that the players do not have direct access to the server ip, respectively, and the attackers, too?

udp closed, does not work: D

---------- Posted 17.06.2020 at 22:51 ----------

d1mq0:
You have all the infrastructure works only on ports 80 and 443. It makes no sense to complicate life, it's possible to keep on the same server. Connect a regular proxy for websites (80/443 ports) and it will have to include the protection of L3-7 all providers: cloud-shield.ru , fortes.pro , qrator.net - for any budget.
Pay special attention to what would have nowhere to light up your actual IP-address and that will be enough.

TC, you have created a lot of topics on this subject. Try something finally connected, it is not so difficult and scary :)

Thank you for your reply. I sites at 80 and 443 port. In addition there is a gaming traffic to tcp port xxxx. udp closed.

As I said, l7-only sites, it does not protect the application. I just run the application on a different tcp ports. Gets addition l7 still need to be connected))

But overall sogalsen you need all in one server to translate as to connect everything to the 2nd server, simply hemorrhagic. And there is no sense in 2 servers koggda they are hosted on a single server promoks))

Ап. Согласен на любой сервер с возможностью установить впн В ~хабаровске/владивосток/блага/... подключённый напрямую к ростелекому.

Готов оплатить от 2к руб+ за самые нищую конфигцрацию в районе 1 ядра 512 озу.

team-voice:
Да?



😕

понятно. Извините пойду куда шел.

Да ладно вам, чего такие строгие та. Яж для себя спрашиваю для общего развития. Ну нет так нет. В общем забью, сам не разгребу :)

team-voice:
Yes? 😕 clear. Sorry I go where he was going.

Come on, what are stricter that. TtN to ask myself for the overall development. Well there is no way. In general, I will score, I do not raking :)

team-voice:
подключать нормальную платную ддос защиту не от maerdev_балкон_компани.
я практически убежден что это или ACK или SYN атака
tcpdump бы это явно показал.
так же если ожидаются ддосы стоит брать сервера с сетевыми картами с 4+ количеством RSS , бытовой шлак в 99% имеет 1, максимум 2 очереди. Этого недостаточно.

DoS/DDoS это отдельная наука, изучить глубоко вопрос за 3 дня и гугла, не получится.

Я это прекрасно понимаю и уже заказал, точнее консультируюсь по подключении ддос защиты. Но это чисто для себя.

Сейчас глянул. Опять 100% ядро сеть не работает. Запросов не больше 3-х с кажого ип к серверу. Самих запросов не много.

Хостер отписал атака шла по протоколам GRE/ESP.

Вот я не понимаю как решить эту проблему. На сервере я не вижу ни запросов ни от кого, ни нагрузки. Но ядро под сотку.

Не подскажите как отслеживать эти ACK или SYN атаки или как они проявляются? Мб мануал какой почитать, в инете обширно всё ничего не понял.

---------- Добавлено 16.06.2020 в 20:39 ----------

Попробую перехватить пакеты как будет атака. Скину сюда возможно развеет проблему )

Всего: 307