1. Соблюдайте Правила форума и проявляйте уважение к другим участникам беседы.

GhostBRT Ddos tcp socket closed

Тема в разделе 'Запуск и Поддержка', создана пользователем Mefix, 5 июн 2013.

  1. Mefix Наш человек

    Сообщения:
    114
    Спасибы:
    3
    Добрый день. Чтот зачастили устраивать целенаправленный коротковременный ddos на хостпорт бота с VDS-ок или проксиков. Ессно бот сперва подлагивает по логам TCP socket closed выводит(или аналог). Уверен не был что ddos, т.к. Делают его приблизительно на минуту, чтобы все вылетели. Сперва не было за компом, чтобы понять что глючит, всё же поймал я эти моменты.
    Кто-то знает решение как боту отвергать такие соединения, посылая их на обработку или в отдельный поток, или автоматом игнорировать от них запросы? Так же как вариант сделать модификацию, чтобы для каждой новой создаваемой игры делался новый порт для бота рандомом выбирая из файлика. Т.к. ddos не сильно большой, но бота прихлопывает мальца, я сомневаюсь что фаервол с динамичной блокировкой на freebsd сильно поможет. А если делать очень чувствительным, то может и нормальных игроков покидать, у которых комп или инет подключивает, создавая дополнительные потоки.

    В общем, кто, что скажет.
  2. ushumitsu123 Можно доверять

    Сообщения:
    26
    Спасибы:
    1
    Дата начала использования бота:
    00.00.0000
    Попробуй каспера скачать там есть функция.анти-досс,мб поможет,не проверял.
  3. Mefix Наш человек

    Сообщения:
    114
    Спасибы:
    3
    каспер на freebsd? Мощно... Простите за насмешку. Но дайте мануал по установке каспера на freebsd, ради поржать установлю )))

    Интересует больше не блокировка программами антиддоса, а повышение устойчивости самого бота, и его полиморфности.
    Guard нравится это.
  4. MuP .

    Сообщения:
    653
    Спасибы:
    202
    Сборка бота GHost:
    Ghost++ rev 579
    Дата начала использования бота:
    00.00.0000
    Вот тут поподробнее, я не понял. Какое понятие вкладывается в это слово?
    И это решается либо большой пилкой бота, либо отсекать такое на более раннем уровне.
  5. Mefix Наш человек

    Сообщения:
    114
    Спасибы:
    3
    Да, приличной переделкой. По идее, что я вкладываю в это понятие, и хочу знать ваше мнение, каждая новая игра создаётся с нового хостпорта, причём, после старта игры, существующий хостпорт принимает запросы только от тех ip с которыми началась игра, все остальные запросы посылает лесом, грубо говоря мини фаер встроенный в бота получается. Но как говорится фантазировать не запрещено, но по мне это интересная идея. Давно на коделайне не копался, вроде кто-то многопотоковую модификацию делал, опять же если вынести обработку подключений, запись логов/реплеев, запись в базу данных, и обработку действий на карте в разные потоки, то это должно избавить от возможных задержек.