LimboAPI - Виртуальные сервера для Velocity!

LimboAPI - Виртуальные сервера для Velocity! 1.1.0

Создайте и подтвердите аккаунт для скачивания
после чего скорость упадёт уже вдвое
Как и отсутствие вероятности коллизии
всегда можно использовать scrypt
А он в 10 раз быстрее чем BCrypt подбирается. Неплохой хеш.
Вам необходимо зарегистрироваться для просмотра изображений-вложений
 
Ну.. Опечатался. Логично, что возрастет
Соль не увеличивает вероятность коллизий, если алгоритм не уязвим к ним. Для обычного double salted нужен исходный хеш + соль, чтобы получить конечный хеш. Чтобы тут появилась коллизия, нужно, чтобы исходный хеш получился из коллизии, или уже сам конечный, что технически невозможно для большинства алгоритмов

Коллизии не страшны хорошо изученным современным алгоритмам, именно поэтому я и считаю, что нужен криптоанализ
Объединено

hevav, у тебя это займёт тысячу лет. Коллизия то есть, но толку, если даже гора машин будет годами её искать?
 
Соль не увеличивает вероятность коллизий
Я не про соль. Я про двойной хеш.

невозможно для большинства алгоритмов
Возможно. Маловероятно, но возможно.

что нужен криптоанализ
А я считаю что это просто какой-то майнкрафт, который никому из шарящих в хешах не нужон. Не хочу мешать помойку из хешей в Auth, у меня останется только BCrypt.

Не я первый начал толковать про коллизии.
 
Я так понимаю баронес переживает из-за появления прямого конкурента его авторизации, только в случае этого ресурса авторизация сразу зашита в прокси.
 
Я не про соль. Я про двойной хеш.
Ну, просто двойной хеш делать смысла нет
Объединено

Я так понимаю баронес переживает из-за появления прямого конкурента его авторизации, только в случае этого ресурса авторизация сразу зашита в прокси.
Нет, мне просто хочется пообщаца
 
Я так понимаю баронес переживает из-за появления прямого конкурента его авторизации, только в случае этого ресурса авторизация сразу зашита в прокси.
Я тоже так думаю.
Я тестировал разные прокси с JPremium, и могу 100% заявить, что Auth в ElytraProxy явно кушает меньше CPU, особенно при атаке.
 
Я тестировал разные прокси с JPremium, и могу 100% заявить, что Auth в ElytraProxy явно кушает меньше CPU, особенно при атаке.
Цель прокси с антиботом - отклонить подключение, чтобы сервер на него не среагировал. BaronessAuth работает на самом сервере, а не на прокси, поэтому и сравнивать не стоит

Против элитры ничего не имею, я буду только рад, если появится что-то лучше славика в опенсурсе, так что искренне желаю удачи
 
Цель прокси с антиботом - отклонить подключение.
Да. А цель прокси с Auth - не запрашивать пароль у лицензионных аккаунтов :)
Объединено

Обновил прокси, добавил возможность 2FA. Команда /2fa enable чтобы включить и /2fa disable <код> чтобы выключить
 
Последнее редактирование:
hevav обновил(а) ресурс You must be logged in to see this link. новой записью:

You must be logged in to see this link.

- Auth: больше не нужно перезаходить на прокси, поддержка 2FA, фикс режима ONLINE_MODE_NEED_AUTH
- DB: поддержка SQLite
- Misc: Использование thread-safe collections (меньше вероятность случайной ошибки в консоли)

You must be logged in to see this link.
 
А цель прокси с Auth - не запрашивать пароль у лицензионных аккаунтов :)
На самом деле эта штука както сомнительно реализована у тебя. Потому что, на сервер тупо не смогут заходить игроки, которые играют с пиратки и при этом используют ник, у которого есть лицензия. По нормальному у игрока нужно спрашивать использует ли он лицензию или нет.

Как по мне делать авторизацию сразу в прокси такое себе, лучше уж сделать какоето подобие API, через которое можно было бы игрока конектить на фейковый сервер, или оставлять на нем после проверки, в принципе чем я сейчас и занимаюсь.
 
тупо не смогут заходить игроки, которые играют с пиратки и при этом используют ник, у которого есть лицензия
Эту фичу можно отключить.

Как по мне делать авторизацию сразу в прокси такое себе
Можно не проверять лицензионный ли аккаунт пока не была пройдена проверка на бота, что снижает нагрузку на сеть и CPU при бот атаке.
 
Можно не проверять лицензионный ли аккаунт пока не была пройдена проверка на бота, что снижает нагрузку на сеть и CPU при бот атаке.
Он же о другом говорил
Пока не пройдется проверка на бота со стороны прокси, авторизация на самом сервере итак не сработает
 
Эту фичу можно отключить.
так её никто и не будет использовать в таком виде. часть игроков будет отсеивать, а это минус онлайн.
Нет. Если делать авторизацию через API VirtualServer то нельзя будет проверять ник на лицензию до прохождения фильтра.
А что мешает через плагин узнавать, нужна проверка или нет? И от этого уже плясать? Ну и опять же, как по мне нужно спрашивать у игроков, точно ли они используют лицензию, в таком случае будет список игроков которым нужно всегда включать лицензию, и без разницы проходил игрок проверку или нет.
 
так её никто и не будет использовать в таком виде.
Лично у меня онлайн не отсеяло, все заходили нормально, ну и:
Вам необходимо зарегистрироваться для просмотра изображений-вложений


А что мешает через плагин узнавать, нужна проверка или нет?
То, что ProtocolEncryption можно только на этапе логина.
 
1627568590091.png
Ты забыл дописать, что игроков с пиратки, но с ником у которого лицензия не будет пускать на сервер

То, что ProtocolEncryption можно только на этапе логина.
Ну так в PreLoginEvent можно отдельно игроку включить режим лицензии. Так в чем проблема то?
 
Назад
Сверху Снизу