PvP Server Kiralama & Oyun Sunucuları
0 Giriş Yap Kayıt Ol

DDoS/Dice ranjivost i P2P sigurnosne mjere u Metin2 Pvp poslužiteljima

Yazdır

DDoS/Dice ranjivost i P2P sigurnosne mjere u Metin2 Pvp poslužiteljima

Kibernetički napadači najviše ciljaju Metin2 pvp poslužitelje P2P (Peer-to-Peer) priključci i ranjivosti Dicea. Korištenjem ovih ranjivosti, napadači mogu smanjiti kanale unutar igre (CH), srušiti poslužitelj ili si dodijeliti nevažeća dopuštenja. U ovom smo vodiču sastavili korake koje morate poduzeti kako biste osigurali sigurnost svog poslužitelja i spriječili te napade.

1. Zatvaranje P2P priključaka prema vanjskom svijetu (najvažnija mjera)

P2P priključci omogućuju kanalima igre da međusobno razmjenjuju podatke. Ako ti priključci ostanu otvoreni prema van, napadači mogu dobiti administratorske privilegije ili zatvoriti kanale slanjem lažnih naredbi poslužitelju. Za rješenje morate aktivirati FreeBSD vatrozid (IPFW ili PF):

  • vaš poslužitelj s Filezillom/etc/rc.confOtvorite datoteku i omogućite vatrozid dodavanjem ovih redaka:
firewall_enable="YES"
firewall_script="/etc/ipfw.rules"
  • Zatim/etc/ipfw.rulesNapravite datoteku pod nazivom , dopustite portovima igre koji trebaju biti otvoreni prema van (ulazni port, CH portovi) i zapišite kako je zapisano u vašim CONFIG datotekama. P2P priključci samo na lokalnom hostu (127.0.0.1) Dodajte pravilo za slušanje.

2. P2P sigurnosna postavka u CONFIG datotekama

Ako ne koristite izvorne datoteke i ipfw postavke su komplicirane, možete ograničiti P2P veze unutar poslužitelja samo iz CONFIG datoteke svakog kanala:

  1. /usr/game/cores/channel1/CONFIGOtvorite datoteku.
  2. Dodajte sljedeću naredbu u donji redak datoteke:
    bind_ip 127.0.0.1
  3. Zahvaljujući ovoj naredbi, taj kanal će odbiti izravne zahtjeve za slušanje porta iz vanjskih mreža. Ponovite ovaj postupak na svim CH, Auth i Game99 CONFIG datotekama.

3. Onemogućavanje naredbe ranjivosti "Dice".

U starijoj generaciji ili nezaštićenim datotekama, igrači su mogli pokrenuti motor igre i ispustiti CH upisivanjem određene naredbe za kockice (`/dice`) u liniji za chat. Da zatvorite ovaj jaz:

  • Ako imate izvorni kod,cmd.cppOtvorite datoteku iACM(do_dice)potpunim brisanjem retka ili početkom//potpuno onemogućite naredbu i ponovno kompajlirajte izvor.
  • Ako ne koristite izvorne datoteke, možete preuzeti unutar igre potraga (Lua skripta) Upotrijebite filtre koji automatski izbacuju igrača iz igre ili blokiraju riječ kada se riječ "/dice" spomene u liniji za chat upisivanjem.

Ovaj članak je posebno pripremljen za PvPServer.

Bu cevap yeterince yardımcı oldu mu?

Oyla

overlay spinner