Здравствуйте, гость ( Вход | Регистрация )

8 страниц V  1 2 3 > »   
Тема закрытаОткрыть новую тему
> Нубский DDoS
d`ArcZeal
сообщение 28.2.2012, 10:06
Сообщение #1


**********

Elder
Сообщений: 2.962
Регистрация: 27.11.2005
Группа: Пользователи
Наличность: 7785
Пользователь №: 4.522
Возраст: 34



На протяжении нескольких дней сервер Олмер подвергался безолаберной провокации со стороны одного из форумчан. Назвать данные действия опасными сложно, сказать что как либо они повлияли на сервер, да никак. Разве что удалось проверить защиту от <вырезано анти-матом>а, которая навсегда вычеркнула из баз данных пользователя человека с IP адресом, которого мы все знаем как Ozzy Osbourne. Печально, что среди нас находятся люди, которые тратят время на столь недостойное занятие.

Код

REGISTRATION: login: majest password: 123456 email: odesoftami@yandex.ru
16:11:8f:Setup_CreateDialog acct='majest', char='Majest'
16:11:8f:Setup_Start acct='majest', char='Majest', IP='178.151.32.246'


Код

16:15:9b:Client connected [Total:62] ('178.151.32.246' 1/2)
16:15:9c:Client connected [Total:63] ('178.151.32.246' 2/3)
16:15:ERROR:9b:Bad Login 10 (Encryption error (packet length does not match what was expected))
16:15:ERROR:9c:Bad Login 10 (Encryption error (packet length does not match what was expected))
16:15:9b:Client disconnected [Total:62] ('178.151.32.246')
16:15:9c:Client disconnected [Total:61] ('178.151.32.246')
16:15:9d:Client connected [Total:62] ('178.151.32.246' 3/4)
16:15:ERROR:9d:Bad Login 10 (Encryption error (packet length does not match what was expected))
16:15:9d:Client disconnected [Total:61] ('178.151.32.246')
16:15:9e:Client connected [Total:62] ('178.151.32.246' 4/5)
16:15:ERROR:9e:Bad Login 10 (Encryption error (packet length does not match what was expected))
16:15:9e:Client disconnected [Total:61] ('178.151.32.246')
16:15:9f:Client connected [Total:62] ('178.151.32.246' 1/2)
16:15:a0:Client connected [Total:63] ('178.151.32.246' 2/3)
16:15:ERROR:9f:Bad Login 10 (Encryption error (packet length does not match what was expected))
16:15:ERROR:a0:Bad Login 10 (Encryption error (packet length does not match what was expected))
16:15:9f:Client disconnected [Total:62] ('178.151.32.246')
16:15:a0:Client disconnected [Total:61] ('178.151.32.246')
16:15:a1:Client connected [Total:62] ('178.151.32.246' 3/4)
16:15:ERROR:a1:Bad Login 10 (Encryption error (packet length does not match what was expected))
16:15:a1:Client disconnected [Total:61] ('178.151.32.246')
16:15:a2:Client connected [Total:62] ('178.151.32.246' 1/2)


С утра не спится:
Код

04:26:19:Client connected [Total:41] ('178.151.32.246' 1/1)
04:26:1a:Client connected [Total:42] ('178.151.32.246' 2/2)
...
04:34:ERROR:Connection from 178.151.32.246 rejected. (MAXPINGS reached 15525/200)
04:34:ERROR:Connection from 178.151.32.246 rejected. (MAXPINGS reached 15526/200)


Согласно интернету, кому интересно, могу скинуть всю интересующую информацию, для атаки на сервер Тимур (Ozzy Osbourne) использовал контакты свого брата Дениса и свой старый игровой ник Majesty.


--------------------
Olmer online administrator
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
texx3x
сообщение 28.2.2012, 10:22
Сообщение #2


****

Группа: Пользователи
Наличность: 0
Пользователь №: 14.584



Ози злой хакер ?) без айпишника даже не поверел бы (IMG:style_emoticons/default/smile.gif)
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
orangemage
сообщение 28.2.2012, 10:49
Сообщение #3


**

Neophyte
Сообщений: 20
Регистрация: 11.2.2012
Группа: Пользователи
Наличность: 0
Пользователь №: 14.628
Возраст: 25



Фу таким быть...

Цитата(texx3x @ 28.2.2012, 11:22) *

Ози злой хакер ?) без айпишника даже не поверел бы (IMG:style_emoticons/default/smile.gif)


а ты еще и играешь на его шарде..
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
texx3x
сообщение 28.2.2012, 10:54
Сообщение #4


****

Группа: Пользователи
Наличность: 0
Пользователь №: 14.584



Цитата(orangemage @ 28.2.2012, 11:49) *

Фу таким быть...
а ты еще и играешь на его шарде..


нормальный шард ) да и дарк говорит что ему нравятся подобные дос атаки .. так что все довольны )
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Ozzy Osbourne
сообщение 28.2.2012, 13:19
Сообщение #5


*********

Grandmaster
Сообщений: 2.067
Регистрация: 5.8.2003
Группа: Пользователи
Наличность: 0
Пользователь №: 810
Возраст: 32



Смешно (IMG:style_emoticons/default/smile.gif) Без моего сервера уже жить не можете, то гранд пишет что я у вас идею ворую, то уже ддосить начал ) А majest и majesty это мои аккаунты, не думал что чар который стоит на стелсе и смотрит онлайн - ддосит ваш сервер

Хватит себя пиарить за счет моего имени


--------------------
Forest Wars
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
TeS
сообщение 28.2.2012, 13:58
Сообщение #6


*********

Grandmaster
Сообщений: 1.843
Регистрация: 10.2.2007
Группа: Пользователи
Наличность: 0
Из: Южное Бутово
Пользователь №: 9.448
Возраст: 21



Не оброщай внимания главное что к тебе народ идет а к ним нет , а идеи варуй не обламывайся если можеш реалезовать лучше или просто у тя это актуальней на сервере будит , на этом всегда уо строилось , щас ты че стыреш завтро у тебя (IMG:style_emoticons/default/smile.gif)


--------------------
ОперацияУтринникЮжноеБутовоРожиВсалатПрибылиКрута
ПохватилиТопорыПолетелиВлесБульварДонсковаЧечерскийПроезд
ВотЭтоЯназываюЭкшенРезатьМачитРубить:)
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Destruction
сообщение 28.2.2012, 14:37
Сообщение #7


**********

Группа: Администраторы
Наличность: 1
Пользователь №: 1.833



Информация о соответствии IP-адресу форумного аккаунта получена явно не из открытых источников.

Автор темы поступил весьма некрасиво.

Устраивать показуху из обычного бана, имхо, - глупость.

PS: У противоправных действий обычно есть мотив. Я не вижу мотива у оззи "досить" сервер Дарка, тем более столь слабыми мощностями, поэтому склонен полагать, что причиной "атаки" стало неправильное использование стелс-клиента или ошибка в нем, ну или какая-либо ошибка на сервере.

Кстати, не DDoS - из логов, что приводит автор темы, не видно распределенности атаки, т.е. верный термин просто DoS. Только вот опять оговорочка - DoS - Denial of Service - отказ в обслуживании. Если предположить, что данные передавались с целью вызвать именно DoS, то предположение должно начинаться с того, что сервер стоит на КПК - даже виртуальная площадка такой объем данных должна легко переваривать.

PPS: Есть предположение, что оззи и дарк сговорились с целью пропиарить друг-друга.


--------------------
Discord: tatikom
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
M0rBiT
сообщение 28.2.2012, 15:00
Сообщение #8


********

Группа: Пользователи
Наличность: 5946
Пользователь №: 11.468



Мда) Прям В стал эпицентром варок)
Озз чтож на тебя так накидываются то?)

прямо черный причерный пиар) олмера
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Ozzy Osbourne
сообщение 28.2.2012, 15:09
Сообщение #9


*********

Grandmaster
Сообщений: 2.067
Регистрация: 5.8.2003
Группа: Пользователи
Наличность: 0
Пользователь №: 810
Возраст: 32



Цитата
PPS: Есть предположение, что оззи и дарк сговорились с целью пропиарить друг-друга.

Ага, щяс )) Я б из-за такой муры не разрешил публиковать мои личные данные + ip (IMG:style_emoticons/default/smile.gif) Даже в отместку сидел полчаса искал инфу на дарка, нашел ip+фио+дату_рождения+город+настоящую_почту+фотки и тп, вот только потом понял что как то это подловато такое публиковать (IMG:style_emoticons/default/smile.gif)


--------------------
Forest Wars
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
TeS
сообщение 28.2.2012, 15:09
Сообщение #10


*********

Grandmaster
Сообщений: 1.843
Регистрация: 10.2.2007
Группа: Пользователи
Наличность: 0
Из: Южное Бутово
Пользователь №: 9.448
Возраст: 21



Да офигел совсем 200+ онлайна незачто , тут люди уже лет 10 серваки делают имеют онлайн до 50 )))) вот и не сидица всем спокойно наверное (IMG:style_emoticons/default/smile.gif)


--------------------
ОперацияУтринникЮжноеБутовоРожиВсалатПрибылиКрута
ПохватилиТопорыПолетелиВлесБульварДонсковаЧечерскийПроезд
ВотЭтоЯназываюЭкшенРезатьМачитРубить:)
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Destruction
сообщение 28.2.2012, 15:15
Сообщение #11


**********

Группа: Администраторы
Наличность: 1
Пользователь №: 1.833



Цитата(Ozzy Osbourne @ 28.2.2012, 16:09) *

Ага, щяс )) Я б из-за такой муры не разрешил публиковать мои личные данные + ip (IMG:style_emoticons/default/smile.gif) Даже в отместку сидел полчаса искал инфу на дарка, нашел ip+фио+дату_рождения+город+настоящую_почту+фотки и тп, вот только потом понял что как то это подловато такое публиковать (IMG:style_emoticons/default/smile.gif)

Предлагаю в отместку создать тему-новость: "админ шарда выложил личные данные игрока" ;-)


--------------------
Discord: tatikom
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
d`ArcZeal
сообщение 28.2.2012, 15:16
Сообщение #12


**********

Elder
Сообщений: 2.962
Регистрация: 27.11.2005
Группа: Пользователи
Наличность: 7785
Пользователь №: 4.522
Возраст: 34



Цитата(Destruction @ 28.2.2012, 14:37) *


Это всё конечо хорошо, но что-то кажется странным - ошика настройки стелса на 500 мегобайт логов с различных IP адресов меняющихся каждые 5 минут.


--------------------
Olmer online administrator
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Ozzy Osbourne
сообщение 28.2.2012, 15:20
Сообщение #13


*********

Grandmaster
Сообщений: 2.067
Регистрация: 5.8.2003
Группа: Пользователи
Наличность: 0
Пользователь №: 810
Возраст: 32



Аккаунтом majest заходили с разных ip?


--------------------
Forest Wars
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Destruction
сообщение 28.2.2012, 15:20
Сообщение #14


**********

Группа: Администраторы
Наличность: 1
Пользователь №: 1.833



Цитата(d`ArcZeal @ 28.2.2012, 16:16) *

Это всё конечо хорошо, но что-то кажется странным - ошика настройки стелса на 500 мегобайт логов с различных IP адресов меняющихся каждые 5 минут.

В первом посте нет ничего про меняющиеся IP-адреса. Ровно как и про 500 мБ логов..

Если у тебя сервер некорректно работает из-за 3-4 запросов в секунду, то это твой косяк, имхо - поработай с серверами которые обслуживают сотни тысяч запросов в секунду..

Даже если верить тебе на слово, то это не меняет моей позиции: выкладывать личную информацию с твоей стороны было некрасиво.


--------------------
Discord: tatikom
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
M0rBiT
сообщение 28.2.2012, 15:22
Сообщение #15


********

Группа: Пользователи
Наличность: 5946
Пользователь №: 11.468



неумеете вы пиарить)) ща научу:

Народ.. на форуме олмера между плеерами ппц баталия там началась)).. го все палить


Ps Баталия там реально началась)))
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Ozzy Osbourne
сообщение 28.2.2012, 15:27
Сообщение #16


*********

Grandmaster
Сообщений: 2.067
Регистрация: 5.8.2003
Группа: Пользователи
Наличность: 0
Пользователь №: 810
Возраст: 32



Цитата
Назвать данные действия опасными сложно, сказать что как либо они повлияли на сервер, да никак

И это было поводом публиковать личные данные другого человека? Жесть) Бойтесь люди, завтра таких тем на форуме может быть 30 штук с вашими данными ) Ситуация которая "никак не повлияла на сервер и небыла опасной" пиарится как реклама бедного Олмера (IMG:style_emoticons/default/smile.gif)

Ты мой аккаунт отлично знал, знал моего чара. Сомневаюсь что тебе было сложно зайти в sphereaccu.scp и глянуть LASTIP для создания "логов" с первого поста. Аналогично могу зайти к себе на серв (где ты так же регался) и под твоим айпи 87.*.*.* создать тут аналогичную тему


--------------------
Forest Wars
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
d`ArcZeal
сообщение 28.2.2012, 16:23
Сообщение #17


**********

Elder
Сообщений: 2.962
Регистрация: 27.11.2005
Группа: Пользователи
Наличность: 7785
Пользователь №: 4.522
Возраст: 34



Накрученный онлайн, левые чары на форуме, агитация на других шардах, обман, а также недостойное поведение и попытки прилюдно отрицать свою вину, когда она уже доказана, манипулируя моральными нормами, через которые данный человек уже переступил, полностью характеризуют данную личность.


--------------------
Olmer online administrator
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Destruction
сообщение 28.2.2012, 16:29
Сообщение #18


**********

Группа: Администраторы
Наличность: 1
Пользователь №: 1.833



Цитата(d`ArcZeal @ 28.2.2012, 17:23) *

Явно видно, что Ozzy Osbourne со своими подругами пытается отмыться от того же говница, которое сам на себя вылил, из-за того, что не умеет пользоваться прокси и спалил свой ИП. Данную тему считаю достаточно актуальной, она дает полное представление о моральных качествах администратора севера, что весьма досадно, так как из периферийных серверов Форестварс несмотря, на жульничество с онлайном, может быть интересен. Надеюсь в будущем админ данного сервера будет не только более осторожен, при использовании прокси, но и не очернит свое имя совершая необдуманные поступки по отношению к российскому сообществу любителей ультимы.
О каких подругах идет речь?


--------------------
Discord: tatikom
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Ozzy Osbourne
сообщение 28.2.2012, 16:32
Сообщение #19


*********

Grandmaster
Сообщений: 2.067
Регистрация: 5.8.2003
Группа: Пользователи
Наличность: 0
Пользователь №: 810
Возраст: 32



Я уже Гранду писал,

Ты отлично знаешь что Majesty мой старый игрок еще до открытия ФВ. Для чего мне создавать аккаунт majest для якобы ДДОС-а, если это сразу говорит на то, кто его владелец? Даже ip можна было бы не смотреть, плюс мой старый ip аккаунта majesty так же у вас есть. Тогда смысл этой акции как ты говоришь с прокси - если я заранее создавал аккаунт ничего не скрывая? Может быть потому что у меня небыло цели ддосить ваш лолмер? (IMG:style_emoticons/default/smile.gif)

Разбирайтесь между своими игроками кому вы гомнеца какого то сделали,
судя по вашему форуму - таких у вас не мало

Цитата(d`ArcZeal @ 28.2.2012, 15:23) *

Накрученный онлайн, левые чары на форуме, агитация на других шардах, обман, а также недостойное поведение и попытки прилюдно отрицать свою вину, когда она уже доказана, манипулируя моральными нормами, через которые данный человек уже переступил, полностью характеризуют данную личность.


как ты быстро исправляешь свои сообщения (IMG:style_emoticons/default/smile.gif)

есть хоть 1 доказательство вот этому "Накрученный онлайн, левые чары на форуме, агитация на других шардах, обман, а также недостойное поведение" и реальные факты? я за всю свою жизнь не одного рекламного сообщения на шардах других не оставил кроме SanDay (и только из-за того что раньше он базировался на площадке Фореста, а сейчас закрылся уже давно) про онлайн, левых чаров и тп - аналогичный бред. я смотрю сказка с ддосом провалилась, решили еще что то придумать нового для подогрева темы?

Цитата
что весьма досадно, так как из периферийных серверов Форестварс несмотря, на жульничество с онлайном, может быть интересен.


какое жульничество? )) есть инфа или пустослов как всегда?

вот у меня есть инфа что пару месяцев на олмере выводился онлайн*3, плюс есть реальный скрин статуса в доказательство который вы очень шустро удалили со своего форума (IMG:style_emoticons/default/smile.gif) Любуемся :

(IMG:http://dbhelp.ru/newstatus.jpg)

естественно на сайте ссылок на страницу где реальный онлайн - не было, зато гордо выводилось что на олмере играет 84 человека (IMG:style_emoticons/default/smile.gif)


--------------------
Forest Wars
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
TeS
сообщение 28.2.2012, 16:59
Сообщение #20


*********

Grandmaster
Сообщений: 1.843
Регистрация: 10.2.2007
Группа: Пользователи
Наличность: 0
Из: Южное Бутово
Пользователь №: 9.448
Возраст: 21



Ну с онлайном там явный перебор , но некакой накрутки на форесте нету , просто там выгодно держать штук по 10 мультов на стелсе тк можно передавать время а на время можно типо абилки включать (IMG:style_emoticons/default/smile.gif) но даже с такой почвой для мултоводства живых игроков бегает не меньше 90 при онлайне в 200+ ))


--------------------
ОперацияУтринникЮжноеБутовоРожиВсалатПрибылиКрута
ПохватилиТопорыПолетелиВлесБульварДонсковаЧечерскийПроезд
ВотЭтоЯназываюЭкшенРезатьМачитРубить:)
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

8 страниц V  1 2 3 > » 
Тема закрытаОткрыть новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

- Текстовая версия | Версия для КПК Сейчас: 29.4.2024, 3:54
Designed by Nickostyle