Sie sind nicht angemeldet.

HinterhaltHubi

unregistriert

1

Dienstag, 9. November 2010, 18:50

server hack

Nabend!

Gestern hat jemand mittels Consoleneingaben meinen Server mehrmals zum laggen/Absturz gebracht. Kommt man irgendwie an die ip desjenigen ran?

Kann man das verhindern?

Mein HL2 Server läuft mit SM/MM und Kigen

Gruß HUBI

General_V

Super Moderator

Beiträge: 1 043

Wohnort: Mönchengladbach

Beruf: Brückenkranführer / Staplerfahrer

Rootserver vorhanden: Nein

  • Nachricht senden

2

Dienstag, 9. November 2010, 19:01

Re: server hack

kann dir DoS Attack Fixer empfehlen. Wenn du probleme bei der Installation hast dann helfe ich dir.

HinterhaltHubi

unregistriert

3

Dienstag, 9. November 2010, 19:18

Re: server hack

Danke für die schnelle Antwort.

Keine Inst-Anleitung bei.

Der daf/bin Ordner kommt bestimmt bei Addons rein zusammen mit der auf hl2mp umgewandelten vdf?

Oder?

Gruß HUBI

General_V

Super Moderator

Beiträge: 1 043

Wohnort: Mönchengladbach

Beruf: Brückenkranführer / Staplerfahrer

Rootserver vorhanden: Nein

  • Nachricht senden

4

Dienstag, 9. November 2010, 19:28

Re: server hack

Ja den daf Ordner und die dosattackfix.vdf datei in Addons schieben dann in die server.cfg gehen und

Quellcode

1
daf_log 1

eintragen und dann neu starten, so wir alles geloggt. Nach dem Neustart mal in HLSW gehen und

Quellcode

1
daf_version oder daf_status

eingeben und schauen obs läuft.
Bei daf_status sollte dies kommen

Quellcode

1
2
3
4
5
6
7
8
19:34:20 daf_status
19:34:20 L 11/09/2010 - 19:32:13: rcon from "84.60.148.42:51199": command "daf_status"
19:34:20 Plugin enabled.
         Blocked IPs:
            IP Address   | Occurences
         ----------------+-----------
         
         Blocked 0 packets total.

Bei daf_version dies

Quellcode

1
2
3
19:35:27 daf_version
19:35:27 L 11/09/2010 - 19:33:20: rcon from "84.60.148.42:51199": command "daf_version"
19:35:27 Version:1.1.0.0


Hoffe konnte helfen ;)

p.S.

Quellcode

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
DoS Attack Fix Version: 4 for CSS
This plugin blocks the denial of service attacks released into the wild recently.

Console commands:
daf_status
 - Returns the status of the DoS Attack Fix plugin and prints the IP address of any blocked offenders
daf_reset
 - Resets the banned IP list

CVARs:
daf_version
 - The version of the DoS Attack Fix plugin
daf_enable
 - Enables the DoS Attack Fix plugin (defaults to on)
daf_log
 - Enables logging of new attackers to file (defaults to off; saves to addons/daf/log.txt)
daf_block_alla2cprint
 - Enables blocking of all A2C_PRINT packets (defaults to off)
daf_block_a2cprint_spam
 - Enables blocking of high volumes of A2C_PRINT packets (defaults to on)
daf_block_a2cprint_nonprintable
 - Enables blocking of A2C_PRINT packets with strange characters (defaults to on)

HinterhaltHubi

unregistriert

5

Dienstag, 9. November 2010, 20:38

Re: server hack

:kotzen:

Bringt meinen Server zum Absturz..mist!

Danke Dir ***** Star General--- :zwinker:

General_V

Super Moderator

Beiträge: 1 043

Wohnort: Mönchengladbach

Beruf: Brückenkranführer / Staplerfahrer

Rootserver vorhanden: Nein

  • Nachricht senden

6

Dienstag, 9. November 2010, 20:40

Re: server hack

Hmm sollte aber nicht passieren, hab damit keiner leih Probleme und es macht wunderbar seine Arbeit.

Zitat

Description: DAF version 4 for Counter-Strike Source. Includes Linux and Windows binaries. Will work with all Orangebox engine games if you change the VDF file.


lade dir DAS mal runter und ersetze es im daf/bin ordner

7

Mittwoch, 10. November 2010, 13:09

Re: server hack

Zitat von »"HinterhaltHubi"«

Bringt meinen Server zum Absturz..mist!


Kann ich bestätigen war bei mir auch so! Keine Ahnung ob am Anbieter lag, auf einem Server liefs und den anderen hat es perma. zum Absturz gebracht.


8

Mittwoch, 10. November 2010, 14:00

Re: server hack

Ne effizientere Methode ist per iptables. Setzt natürlich voraus, dass man Rootzugriff hat:
Klick mich

Wenn du bei nem Gameserverhoster bist, sag ihm, er möge das bitte einrichten. Sagt er dir iptables kann er nicht -> Kündigen, wegen Inkompetenz ;)
Webbasierender Config Ersteller: www.ulrich-block.de für CS 1.6, CSS, DODS und TF2.

Ebenso wird werden verschiedene Debian Gameserverkernel zum Download angeboten.

HinterhaltHubi

unregistriert

9

Donnerstag, 11. November 2010, 00:04

Re: server hack

Zitat von »"Terrorkarotte"«

Wenn du bei nem Gameserverhoster bist, sag ihm, er möge das bitte einrichten. Sagt er dir iptables kann er nicht -> Kündigen, wegen Inkompetenz ;)



big-lol ja, gute Idee.. werds in Angriff nehmen.

Hab mal nen Bild von meinem HLSW mit angehangen. Vielleicht verfügt ihr über Erfahrungswerte, die das bestätigen können. Mir hat mal jemand vorgeführt, wie so ein Consolenangriff wirkt, da sah es im HLSW auch so aus.

An einer "Plugindisharmonie" kanns nicht liegen, da ich seit einem Jahr mit SM/MM und Kigen zocke.

Gruß HUBI


Nachtrag: Hab Kigen/SDKhooks und die Sockets entfernt, DAF läuft.

00:07:28 daf_status
00:07:28 L 11/11/2010 - 00:07:21: rcon from "217.83.108.110:55307": command "daf_status"
00:07:28 Plugin enabled.
Blocked IPs:
IP Address | Occurences
----------------+-----------

Blocked 0 packets total.


Mal sehen, ob jemand ins Netzt geht...
»HinterhaltHubi« hat folgendes Bild angehängt:
  • Server Hack.JPG

10

Donnerstag, 11. November 2010, 00:43

Re: server hack

Und was willst du dann machen? Eine IP bringt vo Strafgerichten mal null. Und Zivilrechtlich ohne Gutachten, dass das ganze ungefälscht ist, wird wohl auch nichts bei rumkommen.

Wie war das noch wenn nicht zweifelsfrei (...)
Webbasierender Config Ersteller: www.ulrich-block.de für CS 1.6, CSS, DODS und TF2.

Ebenso wird werden verschiedene Debian Gameserverkernel zum Download angeboten.

HinterhaltHubi

unregistriert

11

Donnerstag, 11. November 2010, 00:51

Re: server hack

Ja, so wirds wohl sein.

War auch falscher Alarm.... zumindest zeigt DAF nix an und der nette rote Balkensalat ist wieder da...

Mist!

ratlos..... oder is einfach nur Updatetime...aber seit zwei Tagen....ne.....

Grübel....

Beiträge: 2 498

Wohnort: Schwelm

Beruf: Immobilien-Verwalter / Serveradministrator

Rootserver vorhanden: Nein

  • Nachricht senden

12

Donnerstag, 11. November 2010, 00:59

Re: server hack

Abgesehen von Attacken oder sonstigem Scheiss...

Tu dir doch selber einen Gefallen und lass deine Server jeden Morgen um 06:00 Uhr neu starten.

Es tut dir und keinem anderen weh, und du musst dich nicht fragen, ob der Server irgendwie Datei-Überfluss hat.

Ich find´s immer merkwürdig, wenn Admins ihre Server bis wasweissichwann online lassen, ohne zu rebooten - selbst
wenn die Server es könnten (ich bin da Minimalist)

Wo ist der Sinn? Ich fahre lieber jeden Tag einen frischen Server, anstatt mich nach 5 Tagen über irgendwelche Lags
zu ärgern.

Zu deinem Problem:

Ja, es sieht nach DOS Attacken aus, könnte aber auch an deinem Anbieter liegen.
Funzt das aktuelle DOS Attack Fix nun bei dir oder nicht?

HinterhaltHubi

unregistriert

13

Donnerstag, 11. November 2010, 01:01

Re: server hack

Danke für den Tipp...

Ich starte meinen Server zwei Mal am Tag...... aus den von dir genannten Gründen.

:alco:

14

Donnerstag, 11. November 2010, 08:47

Re: server hack

Es gibt x veschiedene Attacken. DAF kriegt bei weitem nicht alle mit.

Die Balken könenn folgende Gründe haben:
- Netzwerkkarte defekt
- IM RZ gibt es einen Netzwerkdefekt
- Dein ISP baut Mist
- Rcon Flood
- UDP Shortpackes
- DDos auf den Host

Je nachdem, was los ist, müssen andere den Fehler beheben.
Webbasierender Config Ersteller: www.ulrich-block.de für CS 1.6, CSS, DODS und TF2.

Ebenso wird werden verschiedene Debian Gameserverkernel zum Download angeboten.

Beiträge: 2 498

Wohnort: Schwelm

Beruf: Immobilien-Verwalter / Serveradministrator

Rootserver vorhanden: Nein

  • Nachricht senden

15

Donnerstag, 11. November 2010, 12:29

Re: server hack

Als wir noch bei gameserver.de waren wurden die auch mal tagelang attackiert. Kann dem Hoster genauso passieren.

16

Donnerstag, 11. November 2010, 12:49

Re: server hack

Es gibt noch eine Möglichkeit, woher das kommen kann. Wenn HLSW in deinem Netzwerk 2 mal aktiv ist, dann sieht die Grafik auch so aus. Das hatte ich schon und es hat mich fast wahnsinnig gemacht bis ich den Fehler gefunden hatte.