"Sisselogimisserveri väljalülitamine" ja pordi turvalisus Knight Online serverites
Knight Online'i pvp-serverites tehakse mängu sisenemisel esimene peatus, kus mängijad näevad serverite loendit ja ID/parooli kontrollimist. LoginServer.exe moodul. Ründajad saavad selle mooduli lukustada ja mängule juurdepääsu täielikult blokeerida, koormates sisselogimisserveri porti robotikontode või DDoS-tarkvaraga üle. Siin on turvameetmed, mida saate sissepääsude blokeerimise vältimiseks võtta.
1. toiming: sisselogimisserveri pordi muutmine ja peitmine
Knight Online'i pvp-serverite vaikimisi sisselogimisport 21000on. Kuna see port on väljastpoolt kõigile teada, on see otseselt suunatud:
LoginServer.iniAvage fail jaPORT=21000Muutke vaikeväärtus kordumatuks väliseks pordinumbriks.- Saate kasutada mängijatele levitatavas pakis (kliendis) sama pordi numbrit.
server.iniMäärake see ka failis. Pordi mittestandardseks muutmine blokeerib automaatselt enamiku robotirünnakutest.
2. samm: piirake ühendusi Windows IPSeti ja TCP Connlimiti abil
Küberründaja võib sisselogimisserveri kokku kukkuda, saates ühelt IP-aadressilt tuhandeid petturlikke sisselogimistaotlusi sekundis. Selle vältimiseks peaksite oma serveripoolses tulemüüritarkvaras või Windowsi täiustatud tulemüüris rakendama järgmist reeglit.
- Maksimaalne samaaegse ühenduse limiit (TCP Connlimit), mis võib tulla ühelt IP-aadressilt korraga teie sisendporti (nt 21000). 3 või 5 Piirata .
- Tavaline mängija avab mängu sisenedes vaid 1 ühenduse sekundis. Sel viisil blokeerib (langetab) süsteem automaatselt ründaja IP-d, mis saadavad sadu päringuid sekundis.
3. samm: logi puhastamine ja regulaarne automaatne taaskäivitamine
Sisselogimisserver kirjutab logitabelisse iga vale sisselogimiskatse ja ühendustaotluse. Ülepuhutud logid vähendavad exe jõudlust:
- SQL serveris
TB_USER_LOGvõi sarnased sisenemise jälgimise tabelid korrapäraste ajavahemike järel (iganädalane puhastus). - Vajadusel kasutage Windows Task Scheduleri tagamaks, et LoginServer.exe suletakse automaatselt ja taaskäivitatakse igal õhtul, kui mängijate arv on kõige väiksem (nt 05:00).
See artikkel on spetsiaalselt ette valmistatud PvPServeri jaoks.