„Închiderea serverului de conectare” și securitatea porturilor pe serverele Knight Online
În serverele Knight Online pvp, prima oprire în care jucătorii văd lista de servere și verificarea ID/parolă se face atunci când intră în joc. LoginServer.exe modul. Atacatorii pot bloca acest modul și pot bloca complet accesul la joc prin supraîncărcarea portului Server de autentificare cu conturi bot sau software DDoS. Iată care sunt măsurile de securitate pe care le poți lua pentru a preveni blocarea intrărilor.
Pasul 1: Schimbarea și ascunderea portului serverului de conectare
Portul de conectare implicit al serverelor Knight Online pvp 21000este. Deoarece acest port este cunoscut de toată lumea din exterior, este vizat direct:
LoginServer.iniDeschideți fișierul șiPORT=21000Schimbați valoarea implicită la un număr unic de port extern.- Puteți folosi același număr de port în pachetul (Client) pe care îl distribuiți jucătorilor.
server.iniDe asemenea, definiți-l în fișier. A face ca portul să nu fie standard va bloca automat majoritatea atacurilor bot.
Pasul 2: Limitați conexiunile cu Windows IPSet și TCP Connlimit
Un atacator cibernetic poate bloca serverul de conectare trimițând mii de solicitări de conectare frauduloase pe secundă de la o singură adresă IP. Pentru a preveni acest lucru, ar trebui să aplicați următoarea regulă în software-ul firewall de pe partea de server sau în paravanul de protecție avansat Windows:
- Limită maximă de conexiune simultană (TCP Connlimit) care poate veni de la o singură adresă IP în același timp către portul de intrare (Ex: 21000). 3 sau 5 Limitați la .
- Un jucător normal deschide doar 1 conexiune pe secundă când intră în joc. În acest fel, IP-urile atacatorilor care trimit sute de solicitări pe secundă vor fi automat blocate (eliminate) de către sistem.
Pasul 3: Curățare jurnal și repornire automată regulată
Login Server scrie fiecare încercare incorectă de conectare și cerere de conectare în tabelul de jurnal. Jurnalele umflate reduc performanța exe:
- pe SQL Server
TB_USER_LOGsau tabele similare de urmărire a intrărilor la intervale regulate (curățare săptămânală). - Dacă este necesar, utilizați Windows Task Scheduler pentru a vă asigura că LoginServer.exe este închis și repornit automat în fiecare noapte când numărul de jucători este cel mai mic (Ex: 05:00).
Acest articol este pregătit special pentru PvPServer.