«Отключение сервера входа» и безопасность портов на серверах Knight Online
На пвп-серверах Knight Online первая остановка, где игроки видят список серверов и проверку идентификатора/пароля, выполняется при входе в игру. Логинсервер.exe модуль. Злоумышленники могут заблокировать этот модуль и полностью заблокировать доступ к игре, перегрузив порт сервера входа учетными записями ботов или программным обеспечением для DDoS-атак. Вот меры безопасности, которые вы можете предпринять, чтобы предотвратить блокировку входов.
Шаг 1. Изменение и скрытие порта сервера входа
Порт входа по умолчанию для пвп-серверов Knight Online 21000является. Так как этот порт известен всем извне, то он и нацелен напрямую:
LoginServer.iniОткройте файл иPORT=21000Измените значение по умолчанию на уникальный номер внешнего порта.- Вы можете использовать тот же номер порта в пакете (Клиенте), который вы раздаете игрокам.
server.iniТакже определите это в файле. Если сделать порт нестандартным, это автоматически заблокирует большинство атак ботов.
Шаг 2. Ограничьте количество подключений с помощью Windows IPSet и TCP Connlimit.
Киберзлоумышленник может вывести из строя сервер входа, отправляя тысячи мошеннических запросов на вход в секунду с одного IP-адреса. Чтобы предотвратить это, вам следует применить следующее правило в вашем серверном брандмауэре или расширенном брандмауэре Windows:
- Максимальный лимит одновременных подключений (TCP Connlimit), который может одновременно поступать с одного IP-адреса на ваш входной порт (пример: 21000). 3 или 5 Ограничить до .
- Обычный игрок открывает только 1 соединение в секунду при входе в игру. Таким образом, IP-адреса злоумышленников, которые отправляют сотни запросов в секунду, будут автоматически блокироваться (удаляться) системой.
Шаг 3. Очистка журнала и регулярный автоматический перезапуск
Сервер входа записывает каждую неправильную попытку входа в систему и запрос на соединение в таблицу журнала. Раздутые логи снижают производительность exe:
- на SQL-сервере
TB_USER_LOGили аналогичные таблицы отслеживания входа через регулярные промежутки времени (еженедельная уборка). - При необходимости используйте планировщик задач Windows, чтобы гарантировать, что LoginServer.exe автоматически закрывается и перезапускается каждую ночь, когда количество игроков наименьшее (например: 05:00).
Эта статья специально подготовлена для PvPServer.