PvP Server Kiralama & Oyun Sunucuları
0 Giriş Yap Kayıt Ol

Vulnerabilitat DDoS/Dice i mesures de seguretat P2P als servidors Pvp Metin2

Yazdır

Vulnerabilitat DDoS/Dice i mesures de seguretat P2P als servidors Pvp Metin2

Els punts més objectiu dels servidors pvp Metin2 pels ciberatacants són els ports P2P (Peer-to-Peer) i les vulnerabilitats de Dice. Mitjançant aquestes vulnerabilitats, els atacants poden rebaixar els canals del joc (CH), bloquejar el servidor o concedir-se permisos no vàlids. En aquesta guia, hem recopilat els passos que heu de seguir per garantir la seguretat del vostre servidor i prevenir aquests atacs.

1. Tancament dels ports P2P al món exterior (mesura més crítica)

Els ports P2P permeten als canals de joc intercanviar dades entre ells. Si aquests ports romanen oberts a l'exterior, els atacants poden obtenir privilegis d'administrador o tancar els canals enviant ordres falses al servidor. Per a la solució, heu d'activar el tallafoc FreeBSD (IPFW o PF):

  • el vostre servidor amb Filezilla/etc/rc.confObriu el fitxer i activeu el tallafoc afegint aquestes línies:
firewall_enable="YES"
firewall_script="/etc/ipfw.rules"
  • Aleshores/etc/ipfw.rulesCreeu un fitxer anomenat , permeteu que els ports del joc s'hagin d'obrir a l'exterior (port d'entrada, ports CH) i escriviu tal com està escrit als vostres fitxers CONFIG. Ports P2P només al host local (127.0.0.1) Afegiu una regla per escoltar.

2. Configuració de seguretat P2P als fitxers CONFIG

Si no feu servir fitxers d'origen i la configuració d'ipfw és complicada, podeu limitar les connexions P2P al servidor només des del fitxer CONFIG de cada canal:

  1. /usr/game/cores/channel1/CONFIGObriu el fitxer.
  2. Afegiu l'ordre següent a la línia inferior del fitxer:
    bind_ip 127.0.0.1
  3. Gràcies a aquesta ordre, aquest canal rebutjarà les sol·licituds d'escolta de ports directes de xarxes externes. Repetiu aquest procés en tots els fitxers CH, Auth i Game99 CONFIG.

3. Desactivació de l'ordre de vulnerabilitat "Dice".

En fitxers de generacions anteriors o sense protecció, els jugadors podrien connectar el motor del joc i deixar anar CH escrivint una ordre de daus específica (`/dice`) a la línia de xat. Per tancar aquest buit:

  • Si teniu codi font,cmd.cppObriu el fitxer iACM(do_dice)eliminant la línia completament o començant//desactiveu completament l'ordre i recompileu la font.
  • Si no feu servir fitxers d'origen, podeu descarregar-ne un dins del joc missió (guió Lua) Utilitzeu filtres que expulsin automàticament el jugador del joc o bloquegen la paraula quan s'esmenta la paraula "/dau" a la línia de xat escrivint.

Aquest article està preparat especialment per a PvPServer.

Bu cevap yeterince yardımcı oldu mu?

Oyla

overlay spinner