Уязвимость ReHLDS

Сообщения
113
Реакции
26
Всем здравия!
Скинули сайт, через который всех игроков выкидывает с сервера.
То есть, они остаются на сервере все в зависшем состоянии.
Кому скинуть ссылку в ЛС на данный ресурс, который вот так нарушает работу сервера?
Хочется узнать, возможно ли защитить сервер от подобных ситуаций?
P.S. Создаю тему второй раз. Первый не понял, почему не получилось создать
 
Сообщения
215
Реакции
25
Помог
1 раз(а)
MIRDOBRO777, если Вам не трудно, скиньте мне в лс. Посмотрю что там за сайт.
 
Сообщения
499
Реакции
271
Помог
6 раз(а)
О таких вещах надо не публично говорить, а лично разработчикам ReHLDS. Зачем это было публиковать на форуме? Не ясно.
 

Ayk

Сообщения
763
Реакции
478
Помог
19 раз(а)
MIRDOBRO777, в первую очередь напиши Сайленту. Не распространяй всем кто просит, это мало чем поможет.
 
Сообщения
113
Реакции
26
Ребята, я не знаю кому скинуть сайт, чтобы реально проверили этот момент. Вы тут пишите и в ЛС мне, а я, из-за отсутствия зрения, не пойму кому конкретно скинуть, чтобы не пошло распространение.
Подробно опишу что стоит на сервере у меня и ссылку скину, но на моем сервере человек просто пошутил и рассказал в чем дело, а если кому еще так будут делать...
Простите, но не вижу глазами и поэтому сложно определить нужного человека, который подскажет или сможет подправить защиту от такого.
Так что и пишу сюда в открытом доступе, но без ссылки и подробностей о сервере.
 
Сообщения
35
Реакции
15
Помог
1 раз(а)
MIRDOBRO777, по сути дыру закрывают разработчики. Для начала надо убедиться что дело именно в Rehlds, а не в ваших плагинах и настройках.
 
Сообщения
113
Реакции
26
Blacksword18, я же не против предоставить сайт и знающие ребята сами проверят.
Меня это коснулось сейчас, а скину сайт и что тогда?
Вот и пытаюсь понять, кто действительно сможет не во вред другим воспользоваться данной уязвимостью.
Скиньте в ЛС IP сервера, на который сможете зайти. Я продемонстрирую.
 
Сообщения
1,340
Реакции
528
Помог
91 раз(а)
MIRDOBRO777, если есть возможность самому проверить уязвимость, то перейди по ссылке, в этом посте будет билд рехлдс с фиксом от wopox1337 , поставь его на сервер и проверь будет ли работать уязвимость.
Flood SV_ProcessFile: Unrequested decal
 
Сообщения
215
Реакции
25
Помог
1 раз(а)
Просто почему я написал ему.. Я тоже знаю один сайт.. в нем есть всеголишь один софт.. который работает по этому принципу, что написал Автор темы. И этот сайт посвящен только по этому софту .. даже не софту а программе. Лично тестировал на моем сервере эту программу .. Сервер только начал лагать, но у игроков пинг был у всех стабилен. Правда проверял её 3 - 4 месяца назад.

Кто создал эту прогу он её продает, и то не всем попала.
 
Сообщения
56
Реакции
67
Помог
1 раз(а)
У меня вот такая штука в консоли сервера и после начинаются лаги.

amx 1.9.0, rehlds/regamedll стоят последних версии
 

Вложения

Сообщения
35
Реакции
15
Помог
1 раз(а)
MIRDOBRO777, у вас на сервере работают лого ? рехлдс последний хоть ?
 

RockTheStreet

Саппорт года
Сообщения
1,743
Реакции
344
Помог
40 раз(а)
Обратите внимание, если вы хотите заключить сделку с этим пользователем, он заблокирован
У меня вот такая штука в консоли сервера и после начинаются лаги.

amx 1.9.0, rehlds/regamedll стоят последних версии
То, что ты скинул, никак не относится к "DDOS".
Автор предоставил мне сайт. Протестирую пару дней и напишу результат сюда.

P.S. Тестировать буду не на чужих серверах, а лишь на тестовых. Это к слову, чтобы потом меня не обвиняли в том, что после моего сообщения у кого-то сервер начал лагать/падать/зависать и значит это я к ним пришёл тестировать.
 
Сообщения
56
Реакции
67
Помог
1 раз(а)
То, что ты скинул, никак не относится к "DDOS".
Автор предоставил мне сайт. Протестирую пару дней и напишу результат сюда.

P.S. Тестировать буду не на чужих серверах, а лишь на тестовых. Это к слову, чтобы потом меня не обвиняли в том, что после моего сообщения у кого-то сервер начал лагать/падать/зависать и значит это я к ним пришёл тестировать.
Будем ждать результат :)
 
Сообщения
113
Реакции
26
present, Blacksword18,
ReHLDS version: 3.8.0.702-dev
и лого работает со стандартными картинками из контры.
Также в том архиве сошки, а у меня винда.
 
Последнее редактирование:
Сообщения
1,340
Реакции
528
Помог
91 раз(а)
MIRDOBRO777, я уже понял что это стрессер, а не уязвимость.
 
Сообщения
98
Реакции
-11
Помог
2 раз(а)
MIRDOBRO777, можешь мне в лс скинуть ссылку?
13 Дек 2020
MIRDOBRO777, Если эта прога, что я думаю, то я знаю человека, который сначала ей пользуется, а потом предлагает купить у него способ закрытия всех дыр
 

RockTheStreet

Саппорт года
Сообщения
1,743
Реакции
344
Помог
40 раз(а)
Обратите внимание, если вы хотите заключить сделку с этим пользователем, он заблокирован

Пользователи, просматривающие эту тему

Сейчас на форуме нет ни одного пользователя.
Сверху Снизу