Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: sourceserver.info. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

DeaD_EyE

Administrator

  • »DeaD_EyE« ist der Autor dieses Themas

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

1

Mittwoch, 4. Juli 2012, 20:03

Cvars zum Schutz vor Rcon-Attacken

Mich hat heute eine PN erreicht:

Zitat

Hallo DeaD_EyE,

Sie haben eine neue private Nachricht von **** erhalten:
---------------------------------
Betreff: CVar Bedeutungen.
Hey weist du vll was folgende CVars bedeuten:

sv_rcon_banpenalty
sv_rcon_maxfailures
sv_rcon_minfailures
sv_rcon_minfailuretime

Bzw. kennst du eine verlässliche deutsche Seite wo man diese Bedeutungen einsehen kann?

MfG
****
---------------------------------


Die Eingabe eines falschen Rcon-Passworts im Spiel führt noch nicht direkt zu einer Authentifizierung.
Die Authentifizierung findet zu dem Zeitpunkt statt, wenn ein Befehl via Rcon an den Server gesendet wird.
Bei HLSW geschieht die Authentifizierung, sobald der Butten "Testen" gedrückt oder ein Befehl gesendet wird.

  • sv_rcon_banpenalty
    Zeit in Minuten, die eine IP gebannt wird, wenn die Authentifizierung fehlschlägt.

  • sv_rcon_maxfailures
    Maximale Versuche einer fehlerhaften Authentifizierung, bevor die IP gebannt wird.

    Annahme meinerseits: Die Erfassung der fehlerhaften Eingaben müssten außerhalb der "sv_rcon_minfailuretime" liegen. Möglicherweise werden die IPs der falschen Authentifizierungen solange gespeichert, bis der Server einen Mapchange macht oder neugestartet wird. Beides habe ich bisher noch nie ausprobiert.

  • sv_rcon_minfailures
    Anzahl einer fehlerhaften Authentifizierung innerhalb der definierten Zeit "sv_rcon_minfailuretime", bevor die IP gebannt wird.

  • sv_rcon_minfailuretime
    Zeitraum in Sekunden in der fehlerhafte Authentifizierungen erfasst werden.

  • sv_rcon_maxpacketbans
    Bant IPs von denen größere Pakete gesendet werden, als durch "sv_rcon_maxpacketsize" zugelassen ist.

  • sv_rcon_maxpacketsize
    Die maximale Paketgröße in Byte, welche in einem Befehls-Paket erlaubt ist.

    Anmerkung: Die Standardeinstellung beträgt 1024 Byte. Sollte eine zu kleine Paketgröße gewählt werden, kann es unter Umständen zu Problemen mit GameMe oder HLstatsX:CE kommen. Alle Ausgaben (z.B. Toplist) im Spiel von HLstatsX:CE oder GameMe werden durch den Daemon über Rcon an den Server gesendet. Sollte die Ausgabe die eingestellte Paketgröße überschreiten, wird die IP des HLStats-Daemons gebannt und in der Zeit können dann keine Ausgaben mehr gesendet werden. Der Wert sollte aus dem Grund bei Verwendung dieser Statistik-Tools nicht zu niedrig eingestellt werden. Ich nehme mal an, dass 1024 Byte für die Ausgabe reichen sollte.

  • sv_rcon_maxpacketbans
    Bannt IPs, die Rcon-Pakete senden, welche den definierten Wert von 'sv_rcon_maxpacketsize' überschreiten.
    0 = deaktiviert / 1 = aktiviert


Ein paar Cvars fehlen noch. Vielleicht werden andere oder ich diese noch ergänzen.

Ähnliche Themen