免費論壇 繁體 | 簡體
公告:SCLUB雲端專屬主機己開放租用
分享
Board logo

標題: 【討論】真的是被攻擊嗎? [打印本頁]

作者: ShingChen    時間: 2015-4-12 16:42     標題: 【討論】真的是被攻擊嗎?

本帖最後由 ShingChen 於 2015-4-12 16:50 編輯

如果只是普通的流量癱瘓,有這麼困難解決嗎
[attach]2848[/attach]
[attach]2849[/attach]
隨便用關鍵字找一下,就這麼多方法可以解決
在這種時刻,應該不需要再自己解插件解決了吧
網路上許多防止DDoS的方法 為何不試試看呢

如果攻擊的Port並非25565,那其他被攻擊的Port應該有更多方法修補吧


題外話
以前MAS的故障 真的是意外嗎?
難道一個幾百人的伺服器 會沒有任何備份系統或RAID 1嗎?
如果真的有 出問題應該可以在一天內以還原方式排除吧?
作者: mc5567    時間: 2015-4-12 16:47

有時候啊,

別全信官方,

然後,

如果是一大群人攻擊伺服器,

或許會有點棘手?
作者: ShingChen    時間: 2015-4-12 16:49

本帖最後由 ShingChen 於 2015-4-12 16:52 編輯

回復 2# mc5567

如果是一大全人 那外國也有服務可以花錢請人來解決的

而且
不會有人閒到那麼耗資來攻擊這種伺服器吧?
要耗重本去請人攻擊 也是癱瘓MineZ.Hypixel那種
作者: mineyoyi    時間: 2015-4-12 17:10

公告有說現在主機房沒人啊ˊˋ
作者: China華    時間: 2015-4-12 17:17

我不是有打了 主機防 沒人嗎>_>
作者: 瘋子喔~    時間: 2015-4-12 17:20

主機房沒有活人 結案  (X
作者: NLeon1204    時間: 2015-4-12 17:21

SV網路或主機被攻擊到掛了 遠端無法連線 必須整個手動重啟
現在機房沒人 最晚必須等到星期一
未來有許多關於應對這種攻擊的方案
MM也砸重資添購相關配備
遠端開機 網路癱瘓也能緊急備用線路運作 月費的國外網路防護
不過這些是比較長期的計畫 目前就算星期一重啟 MM也還沒回國
等他回國才能把國外主機帶回來

伺服器被攻擊紀錄可以請執政官貼給你看
WOO是被炸掉 但炸掉這個詞不恰當 的確沒存檔 因為那不是駭客攻擊 那是能使用遠端的OP手動刪除所有備份的
MAS沒有被炸掉過 雖然我很早就離開MAS了 但後來關掉應該是沒人玩了吧= =
作者: 小胖    時間: 2015-4-12 17:31

回復 7# NLeon1204


   MAS是太少人@@mm想說乾脆關了
話說我也順便回答問題
一堆人小窗問我
為什麼OP不去機房處理呢?
這裡解釋喔OuO
首先要等mm他家的人去用神奇的雙手將他開啟
之後就完成了(x)
里昂在霧峰
而且是學生-.-
所以別強求里昂了
他會在吉他上發現蛇皮也很奇杷
作者: ShingChen    時間: 2015-4-12 17:46

建議添購樹莓派放在機房 可以遠端做一些硬體重啟XD
作者: ggyyshane123    時間: 2015-4-12 20:14

都知道有這種事了說聲:最晚星期1就好摟?
那六日都在睡覺??(好奇)
主機房沒人時都知道這種事了還沒人過去??
作者: NLeon1204    時間: 2015-4-12 20:30

因為最晚就是那個時候才會有人
這段時間沒有任何人可以去重啟主機或網路
最快也許今天半夜會有人
作者: toby4936849    時間: 2015-4-12 20:45

(舉手
WOO那時沒RAID ?
基本備份會有吧OAO
作者: NLeon1204    時間: 2015-4-12 20:48

都在那台電腦內 但我記得 後來是找有到 但相差好幾個月的紀錄檔... 而且跟MYSQL的資料對不上
作者: azx15975366    時間: 2015-4-12 21:56

MM給的網路攻擊紀錄表..
因為MM有台高級防火牆 能擋下很多攻擊 並記錄
但現在攻擊越來越難擋 防火牆可能無用

以下為MM給的數據

風險 攻擊名稱 攻擊次數
Low Anomaly-UDP-dest-port-0 8361
Medium Anomaly-DNS-Z-Flag-UDP 7400
Medium Anomaly-IP-bad-frag-bits 1785
Low Invalid L4 Header Length 1314
High BO-CA-BrightStor-DiscSVC-UDP 445
Medium BO-Sentinel-License-Manager 282
Medium ICMP-Frag-Needed-Storm 278
N/A Invalid TCP Flags 226
High ICMP-Linux-Kernel-DOS 149
High DOS-LOIC-UDP-80-cat 111
Low HTTP-Bash-Shellshock-UA 102
High DOS-LOIC-TCP-80-cat 35
Medium SQL-Auth-brute-force-1 9
Medium SQL-Auth-brute-force-2 6
N/A L4 Source or Dest Port Zero 4
High BO-UPNP-NOP-Sled 2
[下午 11:15:30] David: 三月被攻擊的紀錄
[下午 11:15:51] David: 我只能說  世上各種攻擊  從簡單的到超強的  從資料庫到網頁到遊戲
[下午 11:15:56] David: 通通都有

這裡是攻擊紀錄 如果有玩家不相信 或是需要證據 可跟我們執政群說  我們可以去下方頻道弄給你們
作者: alkft5569    時間: 2015-4-12 22:06

回復 14# azx15975366


   攻擊會一直變..
沒人會老是用同一樣的方法打同一個牆...越來越難擋是正常  owo
作者: azx15975366    時間: 2015-4-12 22:07

本帖最後由 azx15975366 於 2015-4-12 22:10 編輯

回復 15# alkft5569


學資訊的都知道   電腦是笨的= = 沒更新 就不會變聰明 不會說你越打 我越會防

所謂的流量攻擊  就是一直傳封包檔案給你 不管你接不接 就是一直塞一直塞  所以沒辦法去檔 除非花錢去保護網路
因為流量攻擊就是讓你的網路全跑去接那些封包   讓你的網路變超慢 漫到沒辦法行動
作者: bowenlcy179    時間: 2015-4-12 22:09

回復 14# azx15975366


    其實只有幾台風險高......

這個規模算小了,我看過一台主機控制一千多台僵屍機攻擊同一部電腦 OAO...
作者: azx15975366    時間: 2015-4-12 22:11

回復 17# bowenlcy179


   那個是存心要你死www  總之 封包攻擊 只有網路保護能檔 防火牆跟防毒軟體都沒用 因為封包(流量)攻擊 就是癱瘓而已 不會向病毒那些那樣
作者: alkft5569    時間: 2015-4-12 22:12

回復 17# bowenlcy179


   攻>防....
這永遠不會變,畢竟攻有主動權

你知道對方怎攻你才可以防禦...
作者: azx15975366    時間: 2015-4-12 22:13

回復 19# alkft5569


   請看樓上那層
作者: alkft5569    時間: 2015-4-12 22:15

回復 16# azx15975366


   不就電郵炸彈的進化版...
只是不扔電郵,改扔其他東西
作者: azx15975366    時間: 2015-4-12 22:15

本帖最後由 azx15975366 於 2015-4-12 22:16 編輯

回復 21# alkft5569


   恭喜 你開竅啦!!!!!

想了解更多 可參考    雖然我剛剛都是憑自己所知在講 不過LOL打完後可以幫你們找相關文章
http://www.cc.ntu.edu.tw/chinese/epaper/0026/20130920_2606.html
作者: alkft5569    時間: 2015-4-12 22:16

回復 22# azx15975366


  嗯啊,完整的看錯  owo
作者: 米蟲    時間: 2015-4-13 00:50

回復 10# ggyyshane123

因為網路好像是電信公司那邊要弄得

然後六日你也知道電信公司沒上班 ~"~
所以要等到周一嚕 >_>
作者: SaiMau    時間: 2015-4-14 19:43

回復 8# 小胖


    原來里昂是學生(抄筆記ww
作者: ShingChen    時間: 2015-4-16 21:40

再怎麼強的個人防火牆 還是打不過花錢用外國的防DDos服務




歡迎光臨 Era of Elder mmrpg伺服器 (http://eoerpg.gain.tw/) Powered by Discuz! 7.2