Register for your free account! | Forgot your password?

Go Back   elitepvpers > Popular Games > Metin2 > Metin2 Private Server
You last visited: Today at 02:28

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Login Server ddos oder down? fix?

Discussion on Login Server ddos oder down? fix? within the Metin2 Private Server forum part of the Metin2 category.

Reply
 
Old   #1
 
Hype.gov's Avatar
 
elite*gold: 0
Join Date: Mar 2016
Posts: 36
Received Thanks: 13
Question Login Server ddos oder down? fix?

JOw Leute beim Server alles fresh und easy aber man kann bei mir den Login Server irgendwie blocken d.h. da steht die ganze Zeit du wirst verbunden...
ingame alles online was glausbt ihr was es ist? eher ddos oder irgendein exploit?

bin bei kms hosting

tipps für das nächste mal?
Hype.gov is offline  
Old 03/31/2016, 12:58   #2
 
Lauling's Avatar
 
elite*gold: 315
Join Date: Jun 2012
Posts: 5,158
Received Thanks: 4,814
ich gehe mal davon aus, dass der server ein Problem hat, würdest du nämlich geddost werden, hättest du nichtmal per ssh zugriff auf dein server.

wie sehen denn die syserrs aus?
Lauling is offline  
Old 03/31/2016, 13:19   #3
 
elite*gold: 1
Join Date: Jul 2015
Posts: 342
Received Thanks: 224
Source verwenden alle bekannten Exploit fixxsen.
Ne Beta machen die spezi auf alle fehler eingeht
ddos ist es sicher nicht da hat der Lauling recht.
MisteroI2I is offline  
Old 03/31/2016, 13:44   #4
 
theo1990's Avatar
 
elite*gold: 260
Join Date: Jul 2009
Posts: 1,123
Received Thanks: 180
Also es gibt Programme (fail2ban) die deine logs mit regex durchsuchen und hohes aufkommen erkennen und diese dann über iptables (z.B. bei ubuntu) oder in diesem fall in ipfw/pf sperren. In der Konfig von diesem dienst kannst du dann die dauer der sperrung usw angeben.

Genaue anleitung hier:

fail2ban bringt für alle standarddienste bereist regex dateien mit die dann die logs überprüfen für die ports von mt2 musst du dann entsprechend diese noch anlegen. Soweit mein Gedanke. Es ist keine garantie dass es funktioniert aber es könnte !

EDIT: Ich habe es halt nur auf einem ubuntu laufen und dort auch nur für die standarddienste wie apache. In freebsd hab ich es ncoh nciht ausprobiert! Wenn du es machst kannst du ja mal kurz ein feedback dalassen :-D
theo1990 is offline  
Old 03/31/2016, 14:37   #5
 
DasSchwarzeT's Avatar
 
elite*gold: 399
Join Date: Sep 2011
Posts: 5,323
Received Thanks: 3,937
Vermutlich wird dein Authserver geflooded
DasSchwarzeT is offline  
Thanks
1 User
Old 03/31/2016, 14:41   #6
 
.CHHorny's Avatar
 
elite*gold: 168
The Black Market: 146/0/0
Join Date: Feb 2010
Posts: 4,333
Received Thanks: 2,640
Quote:
Originally Posted by theo1990 View Post
Also es gibt Programme (fail2ban) die deine logs mit regex durchsuchen und hohes aufkommen erkennen und diese dann über iptables (z.B. bei ubuntu) oder in diesem fall in ipfw/pf sperren. In der Konfig von diesem dienst kannst du dann die dauer der sperrung usw angeben.

Genaue anleitung hier:

fail2ban bringt für alle standarddienste bereist regex dateien mit die dann die logs überprüfen für die ports von mt2 musst du dann entsprechend diese noch anlegen. Soweit mein Gedanke. Es ist keine garantie dass es funktioniert aber es könnte !

EDIT: Ich habe es halt nur auf einem ubuntu laufen und dort auch nur für die standarddienste wie apache. In freebsd hab ich es ncoh nciht ausprobiert! Wenn du es machst kannst du ja mal kurz ein feedback dalassen :-D
Fail2ban ist nett, bringt aber auch nix wenn da tonnenweise von ips flooden da kommt es nicht hinterher, selbe auch bei nginx mit req-limit und fail2ban. Zudem wüsste ich nicht wo man ohne Modifikation den failregex erklären soll wie er arbeiten sollte.

Quote:
Originally Posted by DasSchwarzeT View Post
Vermutlich wird dein Authserver geflooded
^ This.

Kannste einfach mit ner Software Firewall lösen, einfach nach x Verbindungen in nem bestimmten Zeitraum sperren, gibt mehre Anleitungen dafür hier.
.CHHorny is offline  
Old 03/31/2016, 15:00   #7

 
elite*gold: 0
Join Date: Dec 2008
Posts: 2,825
Received Thanks: 1,538
Kannst auch manuell machen mit netstat und blackhole.
.Colossus. is offline  
Old 03/31/2016, 15:09   #8
 
theo1990's Avatar
 
elite*gold: 260
Join Date: Jul 2009
Posts: 1,123
Received Thanks: 180
Quote:
Originally Posted by .CHHorny View Post
Fail2ban ist nett, bringt aber auch nix wenn da tonnenweise von ips flooden da kommt es nicht hinterher, selbe auch bei nginx mit req-limit und fail2ban. Zudem wüsste ich nicht wo man ohne Modifikation den failregex erklären soll wie er arbeiten sollte.



^ This.

Kannste einfach mit ner Software Firewall lösen, einfach nach x Verbindungen in nem bestimmten Zeitraum sperren, gibt mehre Anleitungen dafür hier.
ok schade war mir auch nicht sicher ob das so einfach geht....
theo1990 is offline  
Old 03/31/2016, 15:31   #9
 
elite*gold: 0
Join Date: Mar 2016
Posts: 1
Received Thanks: 3
Quote:
Originally Posted by theo1990 View Post
ok schade war mir auch nicht sicher ob das so einfach geht....
aber erst mal wie immer scheiße posten
yolo

schreib ihm doch ne software mit deinen c++ skillZz
Remix v89 is offline  
Thanks
2 Users
Old 03/31/2016, 16:49   #10
 
Lauling's Avatar
 
elite*gold: 315
Join Date: Jun 2012
Posts: 5,158
Received Thanks: 4,814
überprüf mal dein traffic, solltest du wirklich geflooded werden, erkennst du das.
Lauling is offline  
Old 03/31/2016, 17:20   #11

 
Mr. 'Avenue™'s Avatar
 
elite*gold: 222
The Black Market: 101/0/0
Join Date: Oct 2012
Posts: 2,369
Received Thanks: 3,389


Schau mal hier nach
Mr. 'Avenue™ is offline  
Old 03/31/2016, 19:06   #12
 
elite*gold: 11
Join Date: Nov 2010
Posts: 1,709
Received Thanks: 3,828
pf is your friend
.Shōgun is offline  
Old 03/31/2016, 19:28   #13
 
elite*gold: 0
Join Date: Aug 2009
Posts: 1,422
Received Thanks: 1,368
läuft der auth core überhaupt noch?
blackout85 is offline  
Old 04/01/2016, 14:48   #14
 
elite*gold: LOCKED
Join Date: Mar 2016
Posts: 40
Received Thanks: 10
Installier dir eine Firewall man attackiert dein Login Server mit einem SYN Flood. Soweit ich weiß hat KMS das nicht, aber es liegt nicht an deinem Anbieter, dass er sowas verfügen muss, sondern an dir. Mach was draus.

Ansonsten schau dir mal den Beitrag von Mr. 'Avenue™ an =>
#Exploit is offline  
Old 04/01/2016, 21:19   #15
 
elite*gold: 0
Join Date: Dec 2014
Posts: 334
Received Thanks: 86
Quote:
Originally Posted by #Exploit View Post
Installier dir eine Firewall man attackiert dein Login Server mit einem SYN Flood. Soweit ich weiß hat KMS das nicht, aber es liegt nicht an deinem Anbieter, dass er sowas verfügen muss, sondern an dir. Mach was draus.
Wir filtern alle Arten von TCP Floods, ob nun ein simpler TCP SYN Flood oder eben SYN-ACK / ACK / FIN / PSH / RST / Obsfucated / etc.
Kabeldamagement is offline  
Thanks
1 User
Reply


Similar Threads Similar Threads
Hot ice Down oder login Server down!!Wenn ja sagt wolfi bescheid dass login down ist
01/01/2010 - Metin2 Private Server - 1 Replies
hallo kann jmnd bescheid sagen bitte



All times are GMT +1. The time now is 02:29.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.