Вопрос Один игрок как я понял блокает вход на сервер ддос атакой (точно не понял как) буду рад вашей помощи

QwErSyK

Пользователь
Сообщения
108
на основном сервере все нормально, а вот на прокси некоторые игроки не могут войти. Данный шантажер как-то блокает вход на прокси. Посмотрел статистику вдс ниже прикерпил скрин

Может мне стоит поставить какие либо плагины на защиту прокси я честно не могу понять что делать, помогите
 

Вложения

  • view (63).png
    view (63).png
    11.9 KB · Просмотры: 18
Нет такого функционала в опенсорсе
Тот же sonar + iptables + nginx тоже самое вполне реализовывают, хоть и нет такой "гениальной" каптчи которую даже людям сложно проходить.
 
Тот же sonar + iptables + nginx тоже самое вполне реализовывают, хоть и нет такой "гениальной" каптчи которую даже людям сложно проходить.
Ну, удачи реализовать капчу нуллкорда в сонаре
 
Ну, удачи реализовать капчу нуллкорда в сонаре
Я и не писал что это возможно сделать.
Объединено

Темболее каптчу и сонара и нуллкорда современные боты легко обходят.
 
Неизвесно насколько он качественный и продуманный и потоанциальные уязвимости/ошибки находятся сложнее.
Да и вообще, смысла от него не очень много.
Если будут уязвимости или плохое качество - предъявляй претензии разработчикам и требуй немедленных фиксов, делов-то

Покупая платное ПО ты делегируешь вопросы качества, безопасности итд на другого человека
 
Тот же sonar + iptables + nginx тоже самое вполне реализовывают, хоть и нет такой "гениальной" каптчи которую даже людям сложно проходить.
Даже не близко.
Ни на единый процент.
Темболее каптчу и сонара и нуллкорда современные боты легко обходят.
Иногда жаль людей с повреждениями мозга, которые и на долю процента не изучили все возможности создания каптч в NCX, однако заявляют о том, что современные боты с лёгкостью всё обходят.
Ну конечно

1)
You must be registered for see medias

2)
You must be registered for see medias

3) мать его
You must be registered for see medias


Но конечно же бесполезная проверка на падение и бесполезная проверка на правильность отправки пакета сидения на сущности из калонара = заshitа
 
Неизвесно насколько он качественный и продуманный и потоанциальные уязвимости/ошибки находятся сложнее.
Да и вообще, смысла от него не очень много.
Совершенно неясно о каких ПОТОАНЦИАЛЬНЫХ ошибках и уязвимостях может идти речь в случае, когда буквально вся основная логика работы прокси лежит на опенсурсном банжикорде, а в случе, если что-то оттуда переделывается - всё тщательно тестируется на серверах с реальным онлайном перед официальным релизом (не говоря о том, что в случае нахождения любых проблем (а критических их в целом как ранее было сказано быть практически и не может) можно обратиться в тикет, где всегда будет поддержка)
 
Иногда жаль людей с повреждениями мозга, которые и на долю процента не изучили все возможности создания каптч в NCX, однако заявляют о том, что современные боты с лёгкостью всё обходят.
Ну конечно
Оскорбления здесь не к чему. И есть нейро боты которых картинка на стенке не остановит, и тебя банально могут трафиком или флудом заддосить и нуллкорд не поможет.

Но конечно же бесполезная проверка на падение и бесполезная проверка на правильность отправки пакета сидения на сущности из калонара = заshitа
В том же сонаре это есть.
Объединено

Да и я упоминал что это форк банджи, а в самой бандже нет такой стабильности и шифрования как в том же Velocity
Я сейчас просто своё мнение по своему опыту высказываю, гнев здесь ни к чему.
 
Последнее редактирование:
и тебя банально могут трафиком или флудом заддосить и нуллкорд не поможет.
Ни один плагин в майнкрафте не спасет от этого. Это все должно фильтроваться на стороне хоста
 
Ни один плагин в майнкрафте не спасет от этого. Это все должно фильтроваться на стороне хоста
Я это тоже упоминал ещё в своём первом сообщении, что от больших атак надо защиту от провайдера
Объединено

Хотя каптча через внешний сайт в браузере может помочь от непосредственно их проникновения в бекенд сервера.
 
Последнее редактирование:
В том же сонаре это есть.
Иногда нужно прочитать целиком, чтобы ответить на то, что было написано
Перечитай моё сообщение
И перечитай свой ответ
И подумай лучше над ним

И есть нейро боты которых картинка на стенке не остановит, и тебя банально могут трафиком или флудом заддосить и нуллкорд не поможет.
Иногда нужно посмотреть видео перед тем как что-то писать
Я не думаю, что ты хотя бы 1 смотрел, но ХОТЯ БЫ ПРЕВЬЮ ты увидеть мог?!?!
Ну или название прочитать ну ради приличия??!
Как минимум - на 1 видео у нас не картинка
Как минимум на 2 видео у нас картинки с анимацией, куда можно засунуть что угодно, таким образом заставив не СЧИТЫВАТЬ ТЕКСТ ОТТУДА, а посмотреть на картинку и сказать, ЧТО ТАМ ПРОИСХОДИТ, не только по статичному кадру
Ну и на 3 видео буквально оптическая иллюзия, которую может увидеть ТОЛЬКО человек
Назвать всё это КАРТИНКОЙ НА СТЕНКЕ - бинго из невежества. Выбил страйк.

А вот про забить трафиком или флудом - опять обсёр. NCX как раз таки расчитан на то, чтобы защищать от массового флуда ботами и снижения затрат от такого спама.

Ну а если же речь шла про ДОДОЗ прям который ДОДОЗ, а не детские игрища с ботами - то тут вообще никакие майнкрафт прокси рядом не стоят, так что и говорить про это смысла нет.
Объединено

Хотя каптча через внешний сайт в браузере может помочь от непосредственно их проникновения в бекенд сервера.
Я конечно всё понимаю, капчи неудобны в любом виде, но ВСЁ ЖЕ что будет проще
Ввести текст с картинки/выбрать нужные картинки в игре зайдя на сервер и начать играть
Или сделать то же самое, но сначала зайдя на сервер, кикнувшись проксёй, которая выдаст ссылку на капчу в браузере, пройти капчу в браузере и уже потом зайти на сервер
 
Последнее редактирование:
Иногда нужно посмотреть видео перед тем как что-то писать
Я не думаю, что ты хотя бы 1 смотрел, но ХОТЯ БЫ ПРЕВЬЮ ты увидеть мог?!?!
Ну или название прочитать ну ради приличия??!
Как минимум - на 1 видео у нас не картинка
Как минимум на 2 видео у нас картинки с анимацией, куда можно засунуть что угодно, таким образом заставив не СЧИТЫВАТЬ ТЕКСТ ОТТУДА, а посмотреть на картинку и сказать, ЧТО ТАМ ПРОИСХОДИТ, не только по статичному кадру
Ну и на 3 видео буквально оптическая иллюзия, которую может увидеть ТОЛЬКО человек
Назвать всё это КАРТИНКОЙ НА СТЕНКЕ - бинго из невежества. Выбил страйк.

А вот про забить трафиком или флудом - опять обсёр. NCX как раз таки расчитан на то, чтобы защищать от массового флуда ботами и снижения затрат от такого спама.

Ну а если же речь шла про ДОДОЗ прям который ДОДОЗ, а не детские игрища с ботами - то тут вообще никакие майнкрафт прокси рядом не стоят, так что и говорить про это смысла нет.
Объединено


Я конечно всё понимаю, капчи неудобны в любом виде, но ВСЁ ЖЕ что будет проще
Ввести текст с картинки/выбрать нужные картинки в игре зайдя на сервер и начать играть
Или сделать то же самое, но сначала зайдя на сервер, кикнувшись проксёй, которая выдаст ссылку на капчу в браузере, пройти капчу в браузере и уже потом зайти на сервер
Ну ладно, вы доказали что он хорошо фильтрует ботов, но в тоже время игрокам будет не удобно. Но я по большей части имел ввиду то что сейчас редко делают крупные атаки ботами которые могут прям тебе серв подожить(только если он у тебя не на каком то майн про хосте стоит) и из-за этого частично смысл нуллкорда теряется.
 
Но я по большей части говорил о том что сейчас редко делают крупные атаки ботами которые могут прям тебе серв подожить(только если он у тебя не на каком то майн про хосте стоит) и из-за этого частично смысл нуллкорда теряется.
Да ты хоть 1 сообщение то до конца читаешь?!?!?

Цитата:
А вот про забить трафиком или флудом - опять обсёр. NCX как раз таки расчитан на то, чтобы защищать от массового флуда ботами и снижения затрат от такого спама.
 
Да ты хоть 1 сообщение то до конца читаешь?!?!?

Цитата:
Так разве фильтрация nginx по протоколу haproxy с этим не справится если хорошо настроить? Вообще настраивать защиту ещё на стадии когда запрос игрока даже до Minecraft сервера не дошёл более продуктивно.
 
Так разве фильтрация nginx по протоколу haproxy с этим не справится если хорошо настроить?
А во имя чего? Вот в чём вопрос
В целом режим spam-attack от NCX может захендлить большой спам входящего мусора

Да с тем же успехом можно и через iptables лимит на входящие коннекты на порт 25565 установить

А если уж говорить за заshitу такого порядка - этим должен заниматься думаю сам хост, лимитируя коннекты
 
Да с тем же успехом можно и через iptables лимит на входящие коннекты на порт 25565 установить
Nginx как по мне более гибкий чем iptables.
Ну и много защиты не бывает
Объединено

Хотя юзать айпи таблич и nginx одновременно тоже нормально
 
вся основная логика работы прокси лежит на опенсурсном банжикорде
offtop
Почему банжа а не современный велосити?
Даже к моменту старта проекта последний уже был лидером во всем
 
Ну и на 3 видео буквально оптическая иллюзия, которую может увидеть ТОЛЬКО человек
Не советую раскидываться такими словами, если не разбираешься. Я изучал оптические иллюзии по психологии и смотрел достаточно много лекций на этот счёт. Фактически, если твой глаз и мозг может это увидеть, а программа воспроизвести и запрограммировать какие-то обозначения которые мозг определяет = это можно определить и другой программой или нейросетью. Сейчас нейросети с трудом определяют оптические иллюзии, но определяют. Они их могут и создавать. Но ещё годик и всё будет на порядок лучше.

Просто проблема нейро обходов капчей в их СТОИМОСТИ. Эффективные нейронки и бот атаки на основе AI стоят дороже, чем ущерб от этих атак.
 
Почему банжа а не современный велосити?
ЛИЦЕНЗИЯ
Не позволяющая не то что форки клозедсурс иметь
Даже плагины, которые лезут глубже, чем базовое апи (а без этого аналог НК никак не сделать)
Объединено

Не советую раскидываться такими словами, если не разбираешься. Я изучал оптические иллюзии по психологии и смотрел достаточно много лекций на этот счёт. Фактически, если твой глаз и мозг может это увидеть, а программа воспроизвести и запрограммировать какие-то обозначения которые мозг определяет = это можно определить и другой программой или нейросетью. Сейчас нейросети с трудом определяют оптические иллюзии, но определяют. Они их могут и создавать. Но ещё годик и всё будет на порядок лучше.

Просто проблема нейро обходов капчей в их СТОИМОСТИ. Эффективные нейронки и бот атаки на основе AI стоят дороже, чем ущерб от этих атак.
Мне не кажется, что это реально
Ну честное слово, за какие крючки иишка должна цепляться, чтобы определить у нас код - нет ни единой идеи

Даже если это возможно - это слишком затратно обрабатывать как ты и говорил
 
Последнее редактирование:
Ну честное слово, за какие крючки иишка должна цепляться, чтобы определить у нас код - нет ни единой идеи
в конце концов
we aint done yet
ибо у человеческого зрения есть одно свойство
оно у нас бинокулярное
You must be registered for see medias
 
Назад
Сверху Снизу