Голосование

Часто ли вы улыбаетесь незнакомым людям?

Пожалуйста зарегистрируйтесь чтобы голосовать.

Конкурсы

Фотоконкурс #1

Автор Gleb
Автор M.@.R.j.a.N.S.k.Y
Автор Ruslan
Автор CTuPaTeJIb

Ваша поддержка

Пожертвуй 1,03 Ls
пошли SMS на номер 144
с текстом contra2 2

Самые щедрые:

Показать всех

Продолжение темы лагов на серверах...
06.07.2009 19:31
Благодаря принятым мерам администрации портала и сторонних спецов
удалось предотвратиь один из могих типов хака наших серверов и решить проблему с лагами.

Что было сделано:
1.Найдено решение против такого типа атаки и оно уже успешно работает на нашем головном роутере.
2.Это решение находится в режиме отладки и теста. (Так что возможны еще некоторые глюки)
3.Весь зарубежный трафик снова открыт на все наши сервера.
4.Эти хакеры (ботнеты) у нас не банятся, просто не пропускаются.(То есть, в нормальном режиме он может зайти на сервер)
5.Определён и тип атаки- прога типа ботнета, которая валит сервер множественными посылками по определённым портам.

Так что надеюсь что на какое то время мы их победили....

Теперь нечто шокирующие для коммунити....

Мы отфильтровали логи атаки и вычислили основных атакующих.
Основные оказались из Латвии (весь список не прилагаю, много).
Но самое главное вот этот ip 78.157.132.3 - он упорствует уже несколько суток
в попытках уронит наши сервера. В основном Мясо и Конквест атакует.....

Кусок лога (весь сильно большой) с роутера прилагаю, что бы это не звучало голословно:
Jul  6 17:25:50 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=28 TOS=0x00 PREC=0x00 TTL=118 ID=8111 PROTO=UDP SPT=1429 DPT=27017 L EN=8
Jul  6 17:25:51 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=28 TOS=0x00 PREC=0x00 TTL=118 ID=11179 PROTO=UDP SPT=1429 DPT=27017  EN=8
Jul  6 17:25:52 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=28 TOS=0x00 PREC=0x00 TTL=118 ID=14600 PROTO=UDP SPT=1429 DPT=27017  LEN=8
Jul  6 17:25:53 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=46 TOS=0x00 PREC=0x00 TTL=118 ID=17282 PROTO=UDP SPT=1429 DPT=27017  LEN=26
Jul  6 17:25:54 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=46 TOS=0x00 PREC=0x00 TTL=118 ID=20120 PROTO=UDP SPT=1429 DPT=27017  LEN=26
Jul  6 17:25:55 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=28 TOS=0x00 PREC=0x00 TTL=118 ID=23030 PROTO=UDP SPT=1429 DPT=27017  LEN=8
Jul  6 17:25:56 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=28 TOS=0x00 PREC=0x00 TTL=118 ID=26311 PROTO=UDP SPT=1429 DPT=27017  LEN=8
Jul  6 17:26:19 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=28 TOS=0x00 PREC=0x00 TTL=118 ID=7116 PROTO=UDP SPT=1515 DPT=27015 L EN=8
Jul  6 17:26:20 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=46 TOS=0x00 PREC=0x00 TTL=118 ID=10110 PROTO=UDP SPT=1515 DPT=27015  LEN=26
Jul  6 17:26:21 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=28 TOS=0x00 PREC=0x00 TTL=118 ID=14109 PROTO=UDP SPT=1515 DPT=27015  LEN=8
Jul  6 17:26:22 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=46 TOS=0x00 PREC=0x00 TTL=118 ID=18030 PROTO=UDP SPT=1515 DPT=27015  LEN=26
Jul  6 17:26:23 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=46 TOS=0x00 PREC=0x00 TTL=118 ID=22098 PROTO=UDP SPT=1515 DPT=27015  LEN=26
Jul  6 17:26:24 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=28 TOS=0x00 PREC=0x00 TTL=118 ID=26148 PROTO=UDP SPT=1515 DPT=27015  LEN=8
Jul  6 17:26:25 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=46 TOS=0x00 PREC=0x00 TTL=118 ID=29828 PROTO=UDP SPT=1515 DPT=27015  LEN=26
Jul  6 17:26:26 kernel: Flood :IN=eth0 OUT=eth1 SRC=78.157.132.3 DST=87.226 .13.228 LEN=28 TOS=0x00 PREC=0x00 TTL=118 ID=654 PROTO=UDP SPT=1515 DPT=27015 LE

А теперь смотрим кто это- вводим в www.google.lv  этот ip.
И попадаем на личную страничку профиля YoMan-a (аля Миша) Типа владелец Болотца.
И делаем не спешные выводы о его умственном развитии и проявлении его любви к нашему порталу и серверам.
Но дело то в том что этот умник, либо раздал эту прогу-хаклку своим корешам и сидит там ухмыляясь.
Думая - во как мы попали ламеры на его крутость нямеренную, ща нас типа Обломают, покажут кто тут папа и хозяин.

Но дело в том что на каждого умника.... найдётся адекватный ответ и от нас.
Мы написали официальное письмо, с логом роутера, его провайдеру и позвонили ему.
Провайдер сказал что это дело серьёзное и уголовное и он разберётся с этим.

Теперь вопрос- какой нормальный человек, в здравом уме, будет таким заниматься?
Он думает что он Бог? Или невидимка или не уязвим? Или он тешит своё децкое недоразвитое самолюбие... Что с такими делают...

Всем спасибо за понимание ситуации и терпение, преданность коммунити CONTRA.
И в дальнейшем администрация будет прилагать все усилия для быстрого решения возникших проблем.
Written by :
Pupsik Oblomov
Points: 416
 
 

Дни Рождения

Сегодня мы поздравляем:
JawBreaker, wazapi4

Мини чат

Последнее сообщение: 4 минут(ы) назад
  • 2010-07-29 15:42:26
    Gleb: я уме ответил
  • 2010-07-29 15:42:23
    SpideR: God, v adres etogo kadra mozno....
  • 2010-07-29 15:42:18
    Gleb: ну он сказал асталависта
  • 2010-07-29 15:41:19
    Гoдярко: Gleb это нормально для админа?да еще и на испытательном сроке..
  • 2010-07-29 15:40:11
    Samuray*: Powerover единственый мудак здесь ты
  • 2010-07-29 15:39:41
    Gleb: Сьеби в туман
  • 2010-07-29 15:39:25
    Gleb: давай щаа
  • 2010-07-29 15:39:09
    powerover: Асталависта мудаки!!
  • 2010-07-29 15:37:41
    Samuray*: Gleb давай фотку это нож ;D
  • 2010-07-29 15:32:59
    Gleb: Буля даров
  • 2010-07-29 15:31:24
    DeD: через пару часов будет демо - вот тогда и поговорим..
  • 2010-07-29 15:31:08
    DeD: Даже не сомневаюсь...
  • 2010-07-29 15:30:50
    DeD: 100 %
  • 2010-07-29 15:29:04
    Gleb: Дед ку
  • 2010-07-29 15:28:50
    powerover: DeD ti uveren 4to u menja WH bil ?
  • 2010-07-29 15:28:44
    БуЛЛёвСкиЙ: Zdarova vsem!Pentano privetik
  • 2010-07-29 15:27:58
    DeD: Надо мать спросить..
  • 2010-07-29 15:27:51
    DeD: И откуда ты такой албанец.. ??
  • 2010-07-29 15:27:39
    DeD: Пиши на русском..
  • 2010-07-29 15:27:17
    PENTANO: normaljno ,ja rastu
  • 2010-07-29 15:26:43
    DeD: тебе сгущёнка противопоказана - морда треснет по швам !!!!
  • 2010-07-29 15:25:48
    PENTANO:
  • 2010-07-29 15:25:47
    PENTANO: mmmmm varjonaj sgusconocka,s xlebuskom i molockom,kakaja vkusnjatina
  • 2010-07-29 15:25:32
    Samuray*: на пермамент
  • 2010-07-29 15:25:23
    DeD: Пусть идёт ворует,раз играть не умеет честно..
  • 2010-07-29 15:25:22
    John НЕМЕЦ:
  • 2010-07-29 15:24:47
    DeD: я ИСПРАВИЛ
  • 2010-07-29 15:24:42
    DeD: бЫЛ 1 НЕДЕЛЮ
  • 2010-07-29 15:24:31
    DeD: Так что : ГУЛЯЙ..МИША
  • 2010-07-29 15:24:16
    John НЕМЕЦ: DED он же пишет что на 1 неделю...Дядя Миша то Permanent

Только зарегистрированные могут писать

Поддержка в месяц

Ls30
donation thermometer
donation thermometer
Ls30
donation thermometer
100%
Обновлено:
19/07/2010

Как поддержать наш проект?
Читай здесь

Спасибо за Вашу поддержку.

Amount: 

Последние события

Сегодня
PENTANO добавил(а) новый коммент к Гроза 28,07 16:14
lIMe добавил(а) в My Music песню remember the name... 14:42
juratin scored 12 in the game Balloon Hunter 13:57
juratin scored 1127 in the game aim and fire 13:48
juratin scored 35 in the game Blooming Gardens 13:16
juratin scored 1733 in the game Diamond Mine 13:09
juratin scored 2444 in the game Diamond Mine 13:04
juratin scored 1183 in the game Diamond Mine 12:59
M.@.R.j.a.N.S.k.Y добавил(а) новый коммент к 95 Квартал - Капризы беременной 12:56
juratin scored 380 in the game Marble Motion 12:43
juratin scored 244 in the game Marble Motion 12:41
mastodont установил(а) новый аватар. 10:52
M.@.R.j.a.N.S.k.Y загрузил(а) новое видео Akon - Lock Up 00:14
M.@.R.j.a.N.S.k.Y загрузил(а) новое видео Akon - Bananza (Belly Dancer) 00:09
Вчера
mvmmvm wre 23:54