"Isključivanje poslužitelja za prijavu" i sigurnost priključaka na Knight Online poslužiteljima
U Knight Online pvp poslužiteljima, prvo zaustavljanje na kojem igrači vide popis poslužitelja i provjeru ID-a/lozinke obavlja se prilikom ulaska u igru. LoginServer.exe modul. Napadači mogu zaključati ovaj modul i potpuno blokirati pristup igri preopterećujući priključak poslužitelja za prijavu bot računima ili DDoS softverom. Ovdje su sigurnosne mjere koje možete poduzeti kako biste spriječili blokiranje ulaza.
Korak 1: Promjena i skrivanje porta poslužitelja za prijavu
Zadani ulaz za prijavu Knight Online pvp poslužitelja 21000je. Budući da je ova luka poznata svima izvana, izravno je ciljana:
LoginServer.iniOtvorite datoteku iPORT=21000Promijenite zadanu vrijednost u jedinstveni vanjski broj priključka.- Možete koristiti isti broj porta u paketu (klijent) koji distribuirate igračima.
server.iniTakođer ga definirajte u datoteci. Učinite priključak nestandardnim automatski će blokirati većinu napada robota.
Korak 2: Ograničite veze s Windows IPSet i TCP Connlimit
Cybernapadač može srušiti poslužitelj za prijavu slanjem tisuća lažnih zahtjeva za prijavu u sekundi s jedne IP adrese. Da biste to spriječili, trebali biste primijeniti sljedeće pravilo u softveru vatrozida na strani poslužitelja ili naprednom vatrozidu sustava Windows:
- Maksimalno ograničenje istovremene veze (TCP Connlimit) koja može doći s jedne IP adrese u isto vrijeme na vaš ulazni port (Primjer: 21000). 3 ili 5 Ograniči na .
- Normalan igrač otvara samo 1 vezu u sekundi kada ulazi u igru. Na taj će način IP adrese napadača koji šalju stotine zahtjeva u sekundi biti automatski blokirane (ispuštene) od strane sustava.
Korak 3: Čišćenje dnevnika i redovito automatsko ponovno pokretanje
Poslužitelj za prijavu zapisuje svaki netočan pokušaj prijave i zahtjev za povezivanjem u tablicu dnevnika. Napuhani dnevnici smanjuju performanse exe-a:
- na SQL Serveru
TB_USER_LOGili slične tablice za praćenje unosa u redovitim intervalima (tjedno čišćenje). - Ako je potrebno, koristite Windows Task Scheduler kako biste osigurali da se LoginServer.exe automatski zatvara i ponovno pokreće svake večeri kada je broj igrača najmanji (Primjer: 05:00).
Ovaj članak je posebno pripremljen za PvPServer.