Сделать стартовой - rss - Добавить в избранное

Главная Последствия DoS атаки 19.05.2007 | 00:01
Обновление:
Насколько мы можем судить по ситуации, атака на игровой сервер не прекращается. Программное и аппаратное оборудование настроено на фильтрацию запросов. Если с Вашего компьютера или из Вашей локальной сети поступает большое кол-во запросов к серверу, Ваш IP автоматически попадает в разряд блокируемых. Многие игроки заявляют, что проверили компьютер на вирусы, переустановили операционную систему и т.д., но, похоже, что вирус с помощью которого Ваш компьютер или компьютер соседа превращаются в зомби и начинают атаковать игровой сервер заражены новыми вирусами, такими как Trojan.Win32.Obfuscated.en и Trojan.Win32.Dialer.rt. К примеру, эти вирусы были занесены в базу вирусов Касперского только 19 мая
http://www.kaspersky.ru/viruswatchlite?search_virus=Obfuscated&hour_offset=-1

Большая просьба: при обнаружении этих вирусов выслать их на почтовый адрес: kot@ereality.ru

По сообщению игрока Последствия DoS атаки Тип-Топыч достаточно хорошо отлавливает вирусы антивирусная программа NOD32 http://www.esetnod32.ru/

Периодически идет очистка базы блокируемых IP. Именно в этот момент Вы можете зайти в игру, но по прошествии N-ого времени Вас снова блокирует. Это происходит из-за того, что Ваш компьютер начинает заново посылать запросы к серверу в огромном количестве. Ищите вирусы и следите за обновлениями антивирусных баз!

- - - продолжение - - -

18 may 23:50 Грани Реальности не работают. Сначала было заметно замедление загрузки страницы, затем страницы перестали загружаться. Ждём комментарии от Последствия DoS атаки Администрации проекта.

19 may ~04:00 Комментариев не дождались, но сервер в строю! Играем!

UPDATE: 13:00 18 may 2007 Грани работают.

Друзья, Peter Host начали нам активно помогать, информация о нашей беде дошла до руководства компании. Всем спасибо! Просим немедленно прекратить все обращения в Peter Host, чтобы не вызывать у них антипатию!

В тоже время мы хотим поблагодарить сотрудников компании РТКомм за бесценный вклад в восстановление работы Граней Реальности!

Update: 18:00 18 may 2007 Последствия DoS атаки Бешеный Кот Последствия DoS атаки:

Состояние сервера более-менее нормализировалось
Установлено специальное оборудование, которое фильтрует запросы


Почему Вы не могли войти в игру? Причины:
1. Ваш компьютер заражен и участвует в DoS атаке
2. Ваш компьютер не заражен, но в Вашей сети есть зараженные компьютеры, которые участвуют в DoS атаке

Что делать:
1. Проверить свой компьютер анитивирусом и отправить заявку на http://demo.ereality.ru/ip.php
2. Подождать 1-2 дня, зайти на http://demo.ereality.ru/ip.php и отправить заявку еще раз

Imell Storn:

Жмем кнопку Пуск (Start) -> Дальше пункт выполнить (Run).

Вставляем туда: notepad c:/windows/system32/drivers/etc/hosts

Смотрим есть ли упоминания ereality.ru. Стираем, если есть.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

Truff007, считай ответ был дан ему=) 001


можешь там на форуме, где развели этот балаган насчёт Гр, тоже сделать copy/paste

Даже и не знаю, что будет дальше.Если хакеры достаточно упрямы, то придётся сервак вырубать каждую неделю на 1-2 дня.
Не думаю, что новое оборудование сможет помочь. Это ведь как сигнализация к машине, нах она нужна если водиле к тачке не подойти будет.
Дело можно решить софтом и мозгами. Может поставить пару сайтов зеркал?
Вот несколько решений:
1. Патчи и грамотная настройка анти-DDoS на софте и оборудовании. Методов много... хотя бы простейшая маскировка АйПи..
2. Вот что нужно сделать серверу:

1) Постоянно следить за обновлениями ПО и обнаружением новых "дыр" в используемом ПО.
2) Скоординировать свои действия с поставщиком услуг интернета и поставить ограничение на входящий трафик.
3) Быть готовым в любой момент отразить DoS атаку и принять необходимые меры по устранению её последствий.
4) Проверять все компьютеры в сети, т.к. их чаще взламывают чем сам сервер.
5) Закрыть неиспользуемые и ненужные порты.
6) Установить FireWall, желательно FireWall-1, т.к. практически все хакеры стараются обходить его стороной из-за многопротокольной проверки пакетов с так называемым учётом состояния протокола (SMLI).
Это только самые важные аспекты, которые помогут вам защитить вашу сеть от DoS атак.
3.Если у кого установлен "дедик" - под Apache есть модуль, который ограничивает число одновременных коннектов с одного IP в еденицу времени.
Коннекты через прокси-сервера "режет" просто на "ура"
Так та оно так но проблемка в том что дос атаки часто распределенные...
Распределенные, но с одного IP делается сотни коннектов. А этот МОД позволить ограничить, например, не более 2-коннектов с одного IP в секунду. Дальше он блокируется, например, на 5 минут.
Это сильно облегчит работу сервера в случае ддос атак, мелкие хулиганства пресечёт "на корню".

4.надо делать динамический DNS и распределять коннекты по разным серверам, балансируя там самым нагрузку. Яндекс так работает.
5.http://www.techway.ru/archive/index.php/t-155.html
Очень интересно и грамотно написано.
6.Советую всё таки 5 пункт но и здсь можно посмотреть http://thelazyadmin.com/blogs/thelazyadmin/default.aspx


По материалам рунета! Надеюсь что ни ть поможет!

volshebnik
Вот это я понимаю, нормальный комментарий, возможно делный совет!
Побольше бы таких и глядишь, сидели бы и игрались уже давно!
А то поразводили тут...
volshebnik 031

volshebnik
В статейке делается аспект на защиту сервера локальной сети а не сервера рунета к которому коннектится ну очччень много пользователей и часто с одного ай пи 002

Короче - народ - пора погулять на свежем воздухе))
Есть предположение, что эту атаку "заказал" МинЗдрав РФ - чтобы население России хоть немного оторвалась от экранов компов и вышло на улицы поглазеть на весеннюю природу (как раз погода наладилась, не знаю как у всех, но в Тамбове погодка --> отпад =)).

Так что - все на активный отдых 131 (без ботов и ножей траппера)!!! 034

Пы.Сы. Но сами не забываем проверять сайт граней на работоспособность))) 055


--------------------

Erica
Я не особо силен в сетях и протоколах, но помоему человек и так описал, что по его мнению может восстановить работоспособность сервера, а также предотвратить дальнейшие атаки, а вот будут это использовать или нет решать Администрации, так что нам остается только ждать, а лучше пытаться помочь найти решение, отписывая в комментариях свои предположения...

Я уверен что среди игроков немало Опытных Системных администраторов...

НАРОД! ДАЕШЬ СОВЕТ АДМИНИСТРАЦИИ!!!

извините за флуд 014

А мну проснулосЬ)

Уважаемая Администрация рИсурса!!!

Если бы вы подсказали место нахождения сих скатоф хакеров мне...
то уверяю Вас проблема давно бы уже решилась...
009

Цитата: Flow
извините за флуд

эт не флуд) это показыввает что мы живы и остаемся с ГР)

гы гы гы ) Петерхост в топиге с блогодарнястями удалил все наши сообщения

2 sadovnik ага - порвали бы их как Тузик грелку! 009 055


--------------------

По этой же причине достаточно наивным было бы описание универсальных надежных методов защиты от DDoS-атак. Универсальных методов не существует, но к общим рекомендациям для снижения опасности и уменьшения ущерба от атак можно отнести такие меры, как грамотная конфигурация функций анти-спуфинга и анти-DoS на маршрутизаторах и межсетевых экранах. Эти функции ограничивают число полуоткрытых каналов, не позволяя перегружать систему.

На уровне сервера желательно иметь вывод консоли сервера на другой IP-адрес по SSH-протоколу для возможности удаленной перезагрузки сервера. Другим достаточно действенным методом противодействия DDoS-атакам является маскировка IP-адреса.

Весьма важным делом в этом направлении является профилактика — программное обеспечение должно быть «отпатчено» от всевозможных «дыр».

Как уже отмечалось, обнаружить виртуальных террористов, организовавших DDoS-атаку, задача очень сложная. Поэтому для борьбы с данным видом угроз необходимо тесное сотрудничество администраторов серверов и с интернет-провайдерами, а также провайдеров с операторами магистральных сетей. Потому что, как и в реальной жизни, бороться с терроризмом возможно только объединением законопослушных граждан.

Зачем порвали бы....нее
заставили бы культурно извениццо..
с телесными повреждениями средней тяжести

http://www.viruslist.com/ru/news?discuss=145315172&return=1

во идите почитайте)

Одним из последних широко известных случаев DDoS-атаки стала атака на ряд крупных российских хостеров и программистских сайтов (Peterhost, Masterhost, WASM.RU и т.д.), которая продолжалась больше месяца (январь-февраль 2004).
(с)http://www.viruslist.com/ru/news?discuss=145315172&return=1

если плиа уже пеетер хост отбивались от атаки в 204 году то какого хъера они ща сидят и не смотрят даже в сторону нашего сервака

Блин, ну и терминология пошла...
Куда простому юзеру-гамеру подаЦЦо))) 001


--------------------

зайдите сюда тут по защите от ддоса есть кое что

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
золото артефакты образы инструменты +1

Грани Реальности
{changeskin}