You are not logged in.

Dear visitor, welcome to sourceserver.info. If this is your first visit here, please read the Help. It explains in detail how this page works. To use all features of this page, you should consider registering. Please use the registration form, to register here or read more information about the registration process. If you are already registered, please login here.

DeaD_EyE

Administrator

  • "DeaD_EyE" started this thread

Posts: 3,980

Location: Hagen

Occupation: Mechatroniker (didaktische Systeme)

wcf.user.option.userOption53: Nein

  • Send private message

1

Wednesday, July 4th 2012, 8:03pm

Cvars zum Schutz vor Rcon-Attacken

Mich hat heute eine PN erreicht:

Quoted

Hallo DeaD_EyE,

Sie haben eine neue private Nachricht von **** erhalten:
---------------------------------
Betreff: CVar Bedeutungen.
Hey weist du vll was folgende CVars bedeuten:

sv_rcon_banpenalty
sv_rcon_maxfailures
sv_rcon_minfailures
sv_rcon_minfailuretime

Bzw. kennst du eine verlässliche deutsche Seite wo man diese Bedeutungen einsehen kann?

MfG
****
---------------------------------


Die Eingabe eines falschen Rcon-Passworts im Spiel führt noch nicht direkt zu einer Authentifizierung.
Die Authentifizierung findet zu dem Zeitpunkt statt, wenn ein Befehl via Rcon an den Server gesendet wird.
Bei HLSW geschieht die Authentifizierung, sobald der Butten "Testen" gedrückt oder ein Befehl gesendet wird.

  • sv_rcon_banpenalty
    Zeit in Minuten, die eine IP gebannt wird, wenn die Authentifizierung fehlschlägt.

  • sv_rcon_maxfailures
    Maximale Versuche einer fehlerhaften Authentifizierung, bevor die IP gebannt wird.

    Annahme meinerseits: Die Erfassung der fehlerhaften Eingaben müssten außerhalb der "sv_rcon_minfailuretime" liegen. Möglicherweise werden die IPs der falschen Authentifizierungen solange gespeichert, bis der Server einen Mapchange macht oder neugestartet wird. Beides habe ich bisher noch nie ausprobiert.

  • sv_rcon_minfailures
    Anzahl einer fehlerhaften Authentifizierung innerhalb der definierten Zeit "sv_rcon_minfailuretime", bevor die IP gebannt wird.

  • sv_rcon_minfailuretime
    Zeitraum in Sekunden in der fehlerhafte Authentifizierungen erfasst werden.

  • sv_rcon_maxpacketbans
    Bant IPs von denen größere Pakete gesendet werden, als durch "sv_rcon_maxpacketsize" zugelassen ist.

  • sv_rcon_maxpacketsize
    Die maximale Paketgröße in Byte, welche in einem Befehls-Paket erlaubt ist.

    Anmerkung: Die Standardeinstellung beträgt 1024 Byte. Sollte eine zu kleine Paketgröße gewählt werden, kann es unter Umständen zu Problemen mit GameMe oder HLstatsX:CE kommen. Alle Ausgaben (z.B. Toplist) im Spiel von HLstatsX:CE oder GameMe werden durch den Daemon über Rcon an den Server gesendet. Sollte die Ausgabe die eingestellte Paketgröße überschreiten, wird die IP des HLStats-Daemons gebannt und in der Zeit können dann keine Ausgaben mehr gesendet werden. Der Wert sollte aus dem Grund bei Verwendung dieser Statistik-Tools nicht zu niedrig eingestellt werden. Ich nehme mal an, dass 1024 Byte für die Ausgabe reichen sollte.

  • sv_rcon_maxpacketbans
    Bannt IPs, die Rcon-Pakete senden, welche den definierten Wert von 'sv_rcon_maxpacketsize' überschreiten.
    0 = deaktiviert / 1 = aktiviert


Ein paar Cvars fehlen noch. Vielleicht werden andere oder ich diese noch ergänzen.

Similar threads