"Login Server Shutdown" och portsäkerhet på Knight Online-servrar
I Knight Online pvp-servrar görs det första stoppet där spelare ser serverlistan och ID/lösenordsverifiering när de går in i spelet. LoginServer.exe modul. Angripare kan låsa den här modulen och helt blockera åtkomst till spelet genom att överbelasta inloggningsserverns port med botkonton eller DDoS-programvara. Här är säkerhetsåtgärderna du kan vidta för att förhindra att ingångarna blockeras.
Steg 1: Ändra och dölja inloggningsserverport
Standardinloggningsport för Knight Online pvp-servrar 21000är. Eftersom denna port är känd för alla utifrån, är den direkt inriktad:
LoginServer.iniÖppna filen ochPORT=21000Ändra standardvärdet till ett unikt externt portnummer.- Du kan använda samma portnummer i paketet (klient) du distribuerar till spelarna.
server.iniDefiniera det också i filen. Att göra porten icke-standard kommer automatiskt att blockera de flesta botattacker.
Steg 2: Begränsa anslutningar med Windows IPSet och TCP Connlimit
En cyberattackare kan krascha inloggningsservern genom att skicka tusentals bedrägliga inloggningsförfrågningar per sekund från en enda IP-adress. För att förhindra detta bör du tillämpa följande regel i din brandväggsprogramvara på serversidan eller avancerad Windows-brandvägg:
- Maximal gräns för samtidig anslutning (TCP Connlimit) som kan komma från en enda IP-adress samtidigt till din ingångsport (Ex: 21000). 3 eller 5 Begränsa till .
- En normal spelare öppnar bara 1 anslutning per sekund när han går in i spelet. På detta sätt kommer angripares IP-adresser som skickar hundratals förfrågningar per sekund att automatiskt blockeras (släppas) av systemet.
Steg 3: Loggrensning och regelbunden automatisk omstart
Inloggningsservern skriver varje felaktigt inloggningsförsök och anslutningsbegäran till loggtabellen. Uppsvällda loggar minskar exe-prestandan:
- på SQL Server
TB_USER_LOGeller liknande inträdesspårningstabeller med jämna mellanrum (veckostädning). - Om det behövs, använd Windows Task Scheduler för att säkerställa att LoginServer.exe stängs automatiskt och startas om varje natt när antalet spelare är lägst (Ex: 05:00).
Den här artikeln är speciellt förberedd för PvPServer.