Оголошення

Згорнути
Поки немає оголошень.

Сбои серверов или атаки ботов?

Згорнути
X
 
  • Фільтр
  • Час
  • Показати
Очистити все
нові повідомлення

  • Сбои серверов или атаки ботов?

    В последние дни сервер №1, а теперь уже и сервер №2 подвергаются атакам (неисправностям).
    Причина мне до сих пор не понятна.

    В консоли появляется куча сообщений:
    Код:
    Socket ProcessAccept Error: Too many open files
    Socket ProcessAccept Error: Too many open files
    Socket ProcessAccept Error: Too many open files
    Socket ProcessAccept Error: Too many open files
    Socket ProcessAccept Error: Too many open files
    Socket ProcessAccept Error: Too many open files
    Socket ProcessAccept Error: Too many open files
    Socket ProcessAccept Error: Too many open files
    Socket ProcessAccept Error: Too many open files
    и сервер падает.
    С одной стороны это признак UDP флуд атаки, с другой стороны это может быть некорректная работа плагина или ещё чего.

    Я написал скрипт "UDP Source engine killer" для тестовой атаки на свои сервера, но защита серверов его намертво блокирует. Значит не в совсем в этом дело.

    В логах сервера во время падений есть сообщения о проблемах в плагинах:
    Код:
    Oct  6 16:57:57 play kernel: srcds_linux[13419]: segfault at ff5fcffc ip 00000000f014dfe5 sp 00000000ff5fd000 error 6 in metamod.2.ep2v.so[f0134000+48000]
    Oct  6 17:00:00 play kernel: srcds_linux[13541]: segfault at f00c4a00 ip 00000000f00c4a00 sp 00000000ff852c7c error 15 in metamod.2.ep2v.so[f00c4000+1000]
    Но тот факт, что сервер №1 и №2 стали падать одновременно "минута в минуту" всё таки подтверждает факт атаки. Таких случайностей не бывает. Другие сервера являются клонами перового и ни разу не падали.

    Сегодня я доработал защиту, посмотрим как это подействует.
    Пока собираем информацию о проблеме.

    С пятой стороны, что меня больше всего удивило, при заходе мной со стэам-клиента, сервер №1 упал три раза подряд, каждый раз при моём подключении. Та-же песня была и со вторым сервером, тоесть я положил оба сервера просто своим подключением с лицензионного клиента.
    После перезапуска компа, всё нормализовалось.

    А вчера я нашёл в папке STEAM вирус html! Видимо у кого-то на сервере в MOTD стояла iframe реклама, которая и заразила через браузер мой стэам-клиент. Это опять один из вариантов проблемы.
    Не играйте на бото-серверах жадных горе-админов, где вас будут кормить вирусами, чтобы заработать на этом пару центов...
    И чаще проверяйтесь на вирусы.

    Вобщем вопрос падений открытый и видимо останется до следующего обновления от Вульвє...
    Musik ertönt aus Ost und West...

  • #2
    Та же история и со мной!когда я заходил падал серв, хотя когда меня не было он работал и люди были, а при моем заходе он падал даже при разогреве

    Коментар


    • #3
      Валера а ту уверен что при твоем заходе если разогрев то там одновременно много людей конектяться

      Коментар


      • #4
        Обнаружен атаккер: IP 178.125.0.97
        Передача неправильных UDP пакетов-пустышек.
        Это наши братья из Белоруссии.
        Никогда бы не подумал на них, скорее был уверен что наши. Только наша щіра украинская душа не радуется удачам товарищей.

        Ошибки исключены, так как товарища в это время небыло на серверах и он не мог "неправильным клиентом" отослать неправильные пакты.
        Время тоже совпадает как и в другие дни.
        По логам вижу, что сервера ни разу не падали.
        Musik ertönt aus Ost und West...

        Коментар


        • #5
          Повідомлення від metalgod Переглянути допис
          Та же история и со мной!когда я заходил падал серв, хотя когда меня не было он работал и люди были, а при моем заходе он падал даже при разогреве
          Потому я и жду обновлений, так как и лицензионный сервер тоже падает при подключении.
          Проверься на вирусы на всякий случай.
          Musik ertönt aus Ost und West...

          Коментар


          • #6
            Так проблема решена??

            Коментар


            • #7
              Такую проблему нельзя порешать навсегда.
              Сегодня один, завтра другой.
              У нас "круг друзей" растёт с каждым днём, как и положено лучшим из возможных.
              Будем наблюдать.
              Musik ertönt aus Ost und West...

              Коментар


              • #8
                Вот что у меня тихо сидело и я не подозревал:
                Код:
                Удалено троянская программа Trojan-Downloader.JS.Agent.ggw	E:\Steam\steamapps\xxxxxx\counter-strike source\config\html\f_0000d5	06.10.2011 23:34:22
                Удалено троянская программа Trojan-Downloader.JS.Agent.ggw	E:\Steam\steamapps\xxxxxx\counter-strike source\config\html\f_0000d5//packed	06.10.2011 23:34:22
                Удалено вирус HEUR:Trojan.Script.Generic (модификация)	E:\Steam\steamapps\xxxxxx\counter-strike source\config\html\f_000120	06.10.2011 23:34:48
                Удалено вирус HEUR:Trojan.Script.Generic (модификация)	E:\Steam\steamapps\xxxxxx\counter-strike source\config\html\f_000120//packed	06.10.2011 23:34:48
                Удалено троянская программа Exploit.JS.Agent.bix	E:\Steam\steamapps\xxxxxx\counter-strike source\config\html\f_00015f	06.10.2011 23:34:54
                Удалено троянская программа Exploit.JS.Agent.bix	E:\Steam\steamapps\xxxxxx\counter-strike source\config\html\f_00015f//packed	06.10.2011 23:34:54
                Выявилось только во время случайной проверки касперским.

                Поэтому я сам ложил свой сервер при подключении.
                Вирусы я сохранил, могу поделиться кому надо для "товарищеских" серверов.
                Musik ertönt aus Ost und West...

                Коментар


                • #9
                  08.10.2011 10:49:41 Обнаружено: HEUR:Exploit.Script.Generic Файл C:\Program Files\Steam\steamapps\diam*******\counter-strike source\config\html\f_0002c7
                  вот-вот у меня что-то тоже есть...

                  Коментар


                  • #10
                    Вирусы я сохранил, могу поделиться кому надо для "товарищеских" серверов.
                    Мы популярны "Круг друзей" растет.. Пригодится
                    UncleHoly ©

                    Коментар


                    • #11
                      Повідомлення від Sheitan Переглянути допис
                      Потому я и жду обновлений, так как и лицензионный сервер тоже падает при подключении.
                      Проверься на вирусы на всякий случай.
                      Вирусов нет!проверяю раз в неделю

                      Коментар

                      Обробка...
                      X