Эксплойты и стабильность



  • Сервер снова запущен.
    Прошлись по модулям, добавили жесткие правил firewall от DDOS.
    Написали мониторинг GM.
    Допилили античит систему.

    Эксплойт который использовал атакующий пока не удалось найти.
    Но это все дело времени.

    По найденным проблемам просьба писать, в баг трекер.
    Админ скоро будет в сети.
    Можно просить бонусы за простой)

    Обновление:
    Выяснили что было два типа атак.
    Атака краш сервере через уязвимость в чате.
    И DDOS сервера по websocket.

    Скоро будем фиксить.
    Пока удалось стабилизировать работу.



  • При попытке зарегистрироваться пишет - неверная капча. Хотя на картинке капчи после сборки появляется зеленая галочка.
    Или выдает ошибку 502.



  • Акк создался. В игру зайти можно. :)
    Только сейчас подвисло и больше не пускает.



  • фэк серв опять упал ихихихих



  • @Нигер Будем посмотреть в логах.
    Пока все в тестовом режиме.



  • @Нигер Я так понимаю атакующий ждал все это время и начал прямо с лёта ))
    Значит все же не DDOS, а эксплуатация уязвимости.
    Пакетов шлет столько же сколько и все.
    И потушить сервер получается, но его поднимает система мониторинга.

    Будем ковырять дальше что сказать.


Log in to reply