Ddos сервера

Сообщения
33
Реакции
-2
Помог
2 раз(а)
Ошибка
-
ОС
Linux
Amx Mod X
amxmodx 1.8.3
Билд
Protocol version 48
Exe version 1.1.2.7/Stdio (cstrike)
ReHLDS version: 3.4.0.668-dev
Build date: 09:47:42 Sep 29 2018 (1631)
ReGamedll
ReGameDLL version: 5.7.0.312-dev
Build date: 07:53:34 May 31 2018
Build from: https://github.com/s1lentq/ReGameDLL_CS/commit/26db32e
Версия Metamod
Metamod-r v1.3.0.128, API (5:13)
Metamod-r build: 17:47:54 Aug 24 2018
Metamod-r from: https://github.com/theAsmodai/metamod-r/commit/0cf2f70
Список метамодулей
Currently loaded plugins:
description stat pend file vers src load unload
[ 1] Reunion RUN - reunion_mm_i386.so v0.1.0.92 ini Start Never
[ 2] AMX Mod X RUN - amxmodx_mm_i386.so v1.8.3-dev+5201 ini Start ANY
[ 3] ReSRDetector RUN - resrdetector_mm_i386.so v0.1.0 ini Chlvl ANY
[ 4] ReAuthCheck RUN - reauthcheck_mm_i386.so v0.1.6 ini Start Never
[ 5] WHBlocker RUN - whblocker_mm_i386.so v1.5.695 ini Chlvl ANY
[ 6] Revoice RUN - revoice_mm_i386.so v0.1.0.32 ini Start Never
[ 7] Rechecker RUN - rechecker_mm_i386.so v2.5 ini Chlvl ANY
[ 8] ReSemiclip RUN - resemiclip_mm_i386.so v2.3.9 ini Chlvl ANY
[ 9] ReAPI RUN - reapi_amxx_i386.so v5.6.0.160-dev pl2 ANY Never
[10] MySQL RUN - mysql_amxx_i386.so v1.8.3-dev+5201 pl2 ANY ANY
[11] FakeMeta RUN - fakemeta_amxx_i386.so v1.8.3-dev+5201 pl2 ANY ANY
[12] Engine RUN - engine_amxx_i386.so v1.8.3-dev+5201 pl2 ANY ANY
[13] CStrike RUN - cstrike_amxx_i386.so v1.8.3-dev+5201 pl2 ANY ANY
[14] Fun RUN - fun_amxx_i386.so v1.8.3-dev+5201 pl2 ANY ANY
[15] Ham Sandwich RUN - hamsandwich_amxx_i386.so v1.8.3-dev+5201 pl2 ANY ANY
[16] CSX RUN - csx_amxx_i386.so v1.8.3-dev+5201 pl2 ANY ANY
[17] CSDM2 RUN - csdm_amxx_i386.so v2.1.3c-KWo pl2 ANY ANY
17 plugins, 17 running
Список плагинов
Currently loaded plugins:
name version author file status
[ 1] Admin Commands 1.8.3-dev+ AMXX Dev Team admincmd.amxx running
[ 2] Admin Help 1.8.3-dev+ AMXX Dev Team adminhelp.amxx running
[ 3] Slots Reservation 1.8.3-dev+ AMXX Dev Team adminslots.amxx running
[ 4] Multi-Lingual System 1.8.3-dev+ AMXX Dev Team multilingual.am running
[ 5] Admin Loader 3.5 neygomon admin_loader_3. running
[ 6] Menus Front-End 1.8.3-dev+ AMXX Dev Team menufront.amxx running
[ 7] Commands Menu 1.8.3-dev+ AMXX Dev Team cmdmenu.amxx running
[ 8] Players Menu 1.8.3-dev+ AMXX Dev Team plmenu.amxx running
[ 9] Maps Menu 1.8.3-dev+ AMXX Dev Team mapsmenu.amxx running
[ 10] Plugin Menu 1.8.3-dev+ AMXX Dev Team pluginmenu.amxx running
[ 11] Admin Chat 1.8.3-dev+ AMXX Dev Team adminchat.amxx running
[ 12] Anti Flood 1.8.3-dev+ AMXX Dev Team antiflood.amxx running
[ 13] Scrolling Message 1.8.3-dev+ AMXX Dev Team scrollmsg.amxx running
[ 14] Info. Messages 1.8.3-dev+ AMXX Dev Team imessage.amxx running
[ 15] Admin Votes 1.8.3-dev+ AMXX Dev Team adminvote.amxx running
[ 16] unknown unknown unknown stats.amxx bad load
[ 17] FreshBans 1.3.7b kanagava fresh_bans.amxx running
[ 18] NextMap 1.8.3-dev+ AMXX Dev Team nextmap.amxx stopped
[ 19] TimeLeft 1.8.3-dev+ AMXX Dev Team timeleft.amxx running
[ 20] Pause Plugins 1.8.3-dev+ AMXX Dev Team pausecfg.amxx running
[ 21] Stats Configuration 1.8.3-dev+ AMXX Dev Team statscfg.amxx running
[ 22] Sentry Hero 1.4 QooQa & miRror hero.amxx running
[ 23] Sentry guns 1.1 JGHG & miRror sentrygun.amxx running
[ 24] unknown unknown unknown laserfence.amxx running
[ 25] SF TripMine 0.3.4 serfreeman1337 lasermines.amxx running
[ 26] Build Dispenser 1.0 Jaxix dispenser.amxx running
[ 27] HATS SHOP 1.3 cssliv16 shophats.amxx running
[ 28] Weapon replace model 1.0 vk.com/CSPlugin zamena_models.a running
[ 29] Status Bar 1.0 1337 hp-ap.amxx running
[ 30] give_hp_player 1.0 3Be3Da amx_money.amxx running
[ 31] Auto recording demo 2.5 Seroff & IzI | B demo.amxx running
[ 32] HUD Customizer 0.3 Igoreso hud_customizer. running
[ 33] [ZP] Extra: Skull3 1.0 KORD_12.7 zp_extra_skull3 running
[ 34] [ZP] Extra: HK416 1.0 Crock / =) (Popr extra_hk416.amx running
[ 35] [ZP] Weapon: XM8 1.0 Base: Batcon & x cso_weapon_xm8. running
[ 36] [CSO LIKE] LaserMG 1.1 Lakerovich cso_weapon_lase running
[ 37] [ZP] Extra: Sprifle 1.0 azp_weapon_spri running
[ 38] [ZP] Extra: Sniper 1.1 Crock / Opo4uMap vsk94.amxx running
[ 39] BazookaAdvanced 1.3 Major Victory pb_bazooka.amxx running
[ 40] Shop 1.0 StudenT Shop.amxx running
[ 41] [ZP] Bazooka + new mod 1.0 Vechta zp_bazooka_new. running
[ 42] [ZP] Extra: Golden M4A 1.1 Bill=Thailand=[U zp_extra_golden running
[ 43] Golden Ak 47 1.0 AlejandroSk GoldenAk.amxx running
[ 44] CSO CROSSBOW, toectb a 1.0 Crock zp_extra_crossb running
[ 45] [CSO] Thanatos-5 1.0 Dias no Pendrago CSO_Thanatos-5. running
[ 46] [ZP] Extra: Guitar! 0.7.0 =) Wep_Guitar_Wate running
[ 47] unknown unknown unknown skull2_extra.am running
[ 48] Star Chaser AR 1.0 Bim Bim Cay starchaserar.am running
[ 49] Shop 1.0 StudenT vip_shop.amxx running
[ 50] [CS] Runes of Quake 0.5 81x08 cs_runes_of_qua running
[ 51] [ZP] Extra: Unlimited 1.0 MeRcyLeZZ zp_extra_unlimi running
[ 52] Damager 1.0 Prayer damager.amxx running
[ 53] New Plugin 1.0 AMX Mod Coder NewPlugin_[27-1 running
[ 54] Automatic Unstuck 1.5 NL)Ramon(NL stuck.amxx running
[ 55] [ReAPI] Parachute 1.1 ReHLDS Team parachute.amxx running
[ 56] StatsX (MastaMan Editi 1.8.1.3746 AMXX Dev Team & statsx_shell.am running
[ 57] Reset Score 1.0 Silenttt resetscore.amxx running
[ 58] Money Transferer 1.3 kalash1k, Edit b money_transfere running
[ 59] New Plugin 1.0 AMX Mod Coder menu_laser_pusk running
[ 60] TimeLimit vote 0.3 many timelimitvote_r running
[ 61] Lite Translit 2.8 neygomon lite_translit.a running
[ 62] unknown unknown unknown CS_Shop.amxx bad load
[ 63] OptimizeTeams 1.6fix1 Burberry OptimizeTeams.a running
[ 64] AdminMenu 1.0 INFIX smotr.amxx running
[ 65] Map Manager 2.5.60 Mistrick mapmanager.amxx running
[ 66] Autoresponder/Advertis 0.5 MaximusBrood ad_manager.amxx running
[ 67] Admin Gag 1.0 fomeN amx_admingag.am running
[ 68] Team Join Management 0.3 Exolent team_join.amxx running
[ 69] dhudinfo 0.1 BoB4uk Fix Opo4u dhudinfo.amxx running
[ 70] Advanced Experience Sy 0.4.1 serfreeman1337 aes_main.amxx running
[ 71] AES: Exp CSTRIKE 0.3 serfreeman1337 aes_exp_cstrike running
[ 72] AES: Informer 0.2 serfreeman1337 aes_informer.am running
[ 73] AES: Experience Editor 0.1 serfreeman1337 aes_exp_editor. running
[ 74] CSDM Main 2.1.3c CSDM Team csdm_main.amxx running
[ 75] CSDM Equip 2.1.3c CSDM Team csdm_equip.amxx running
[ 76] CSDM Spawns 2.1.3c CSDM Team csdm_spawn_pres running
[ 77] CSDM Misc 2.1.3c CSDM Team csdm_misc.amxx running
[ 78] CSDM Protection 2.1.3c BAILOPAN csdm_protection running
[ 79] CSDM Item Mode 2.1.3c FALUCO & KWo & S csdm_itemmode.a running
Вообщем проблема такая держу сервер на vps. Поза вчера поднялся пинг на одном из моих серверов до 3000-4000 у всех игроков. Я подумал что просто из-за наплыва игроков не справляется vps. Вчера уже на другом моем сервере поднялся пинг и отписался сам атакующий: мол он может держать так сервер неделю и требывал выкуп естественно я его ему не дал. Обращался в тп дата центра сделал tcpdump от них пришел ответ что мол подозрительной активности не замечено, но в этот момент еще пинг на сервере держался и зайти на сервер было не возможно. Сделал перезапуск сервера и всё стало нормально. Но я не пойму где дыра у сервера может кто по описанию сможет мне подсказать что это. Я вот не пойму что мне делать держу сервера чуть больше полтара года и не разик еще с таким не встречался. Ддос был через хз какую панель так как мне ее предлогал он купить.
 
Сообщения
198
Реакции
273
Помог
5 раз(а)
Вполне подходит под описание действия эксплойта.
Reunion устарел, попробуйте обновить.
Проверьте обновление для сервера и других модулей.
 
Сообщения
33
Реакции
-2
Помог
2 раз(а)
BoecSpecOPs, хорошо надеюсь поможет
22 Янв 2019
BoecSpecOPs, стоп, но они же у меня и так последней версии или на dev-cs они устарели?
 
Сообщения
198
Реакции
273
Помог
5 раз(а)
INFIX, /0
Я смотрел на dev билд.
22 Янв 2019

Ваша версия ReGameDLL 5.7.0.312-dev, на сайте: ReGameDLL 5.7.0.322
Ваша версия WHBlocker 1.5.695, на сайте: WHBlocker 1.5.696 (хотя сомневаюсь, что дыра может быть в нём)
 
Последнее редактирование:
Сообщения
321
Реакции
73
Помог
11 раз(а)
Gramm, У него рехлдс сервер, а фикс требует okapi
 
Сообщения
1,419
Реакции
2,509
Помог
59 раз(а)
Сообщения
8
Реакции
0
w0w, это фикс первой версии, сегодня spawner выложил версию 2.0, скачивал тестил, серваки падают.
 
Сообщения
80
Реакции
54
Помог
1 раз(а)
Gramm, серьезно? эксплойт и фикс от одного и того же человека? То ли лыжи не едут, то ли...
 
Сообщения
80
Реакции
54
Помог
1 раз(а)
Gramm, зачем человеку, написавшему вредоносную программу, дарить людям защиту? Для меня это как минимум странно.
 
Сообщения
164
Реакции
13
Помог
2 раз(а)
Обратите внимание, если вы хотите заключить сделку с этим пользователем, он заблокирован
выложили фикс, но думаю это не совпадает с этой версией
 
Сообщения
1,419
Реакции
2,509
Помог
59 раз(а)
Сообщения
28
Реакции
1
Это вышел новый exploit через SV_CheckForDuplicateNames.
Ниже прикрепил fix эксплойта

Посмотреть вложение 14235
От этого эксплоита, на последнем Rehlds сервер не выключается.
Даже если поставить билд 6153 или старее и накатить фикс от этого эксплоита, невозможно будет вырубить сервак этим софтом.
 
Сообщения
33
Реакции
-2
Помог
2 раз(а)
Вообщем ребята чот я вообще не пойму. Если раньше я перезагружал сервер и всё было норм. То теперь это не помогает и приходится перезагружать машину тогда всё норм.
23 Янв 2019
Да и как вы говорите сервера от этого эксплойта падают, а на моем тупо пинг под 3-4 к был
23 Янв 2019
Да и эксплойт похоже приватный так как я его искал сейчас чтобы проверить как будет сервер себя вести и не нашел.
 
Сообщения
49
Реакции
9
Держу сервер на csserv и тоже наблюдаю атаки, причем уже неделю или даже больше. Пинг до ПУ скачет до 30 и всех кикает с сервера с причиной Timed out. Причем по много раз в день, интересно, неужели других дел нет у человека и это вся радость жизни))
 

Пользователи, просматривающие эту тему

Сейчас на форуме нет ни одного пользователя.
Сверху Снизу