Ir para conteúdo

DeathBoot | Solução 100%


Guest YuriML

Posts Recomendados


MILENIOSPVP & KAOSFORCE
Solução & Prevenção Contra Boot's & Proxy  "DeathBot e GravyBoot"


Constantemente os Servidores de Minecraft 1.5.2 Estava Sofrendo ataques Do Famoso Boot de Minecraft DeathBot , GravyBoot Etc...
Esses Ataques Faziam Que os Servidores Caíssem De Uma Forma Rápida, As Vezes Até Crashando Plugins, Assim Fazendo Dono de Servidores Grandes e Pequenos Perder Dinheiro e Player's, Os Ataques Não Derrubavam Apenas Servidores De Proteção Baixa,e sim Chegando a Derrubar Servidores Com Dedicados, Bungeecord Etc...
Muitos Tentaram Por Anti-Proxy, PowerAntiProxy , AntiBoot-Ultra , AntiJoinBot , Mais Não Adiantava pois Mesmo o Servidor em Whitelist Estava Dando Sobrecarga !
Com Muita Ajuda (Dica do @Frigideira ) e Comunicação com Donos de Outros Servers, Nós(zGuard,YuriML) Achamos uma Solução 90% Funcional Não Só Contra Boot e Sim Com Proxyes  , Assim Substituindo Plugins ! 


Solução Geral:

Vocês Deverão Baixar o Seguinte Authme "
authme-reloaded" , Versão 3.1 , Pois Ele Adiciona uma Opção Muito Importante (Bloquear Países e adiciona um AntiBoot ), Assim você nao precisara de Plugins Para AntiBoot e ANtiProxy pois os Boot Sendo Impedido Antes de Fazer uma Conexão com o Servidor !

Versão Que Estamos Usando:  3.1

Link: 
http://dev.bukkit.org/bukkit-plugins/authme-reloaded/files/53-auth-me-3-1/

Esse Authme Adiciona a Opção Protection , Ex:



 

  Protection:
  enableProtection: true
  countries:
  - BR
  - PT
  enableAntiBot: true
  antiBotSensibility: 5
  antiBotDuration: 10


OBS:
- Em Countries, Você Devera Apenas Adicionar os países Que Você Quer Que entre !
 - Para Não Perder Os Seus Registros Apenas arraste seu Arquivo
auths.db do ANtigo Authme Para o Novo !




Bom Galera é isso ! Apesar de Muitos Já Saberem e Não Querer Ajudar Eu percebi que Não Há Nenhum Tópico Aberto Sobre o Assunto e Resolvi Ajudar  !

"YuriMlL -> Meu Servidor Fechou Por Motivos de Boot's e Um Crash, Irei Criar Outro 10x melhor  #MLPVP ! "
IP-KaosForce : jogar.kaosforce.com
IP-HARDSkill (Serv do Frigideira) : jogar.hardskill.com.br



O Dono do DeathBot Estava Cobrando 30 Dollar Para Donos De Servers Serem Adicionado Na "Whitelist do DeathBot" e Não Sofrer ataques

 

Editado por YuriML
Link para o comentário
Compartilhar em outros sites

Se o ataque do Deathbot for feito um VPS com 200K Threads mesmo assim nao e eficaz porque o plugin vai fazer uma consulta cada IP bloqueado.

 

O metodo mais correto e eficiente e bloquear direto no IPtables.

Link para o comentário
Compartilhar em outros sites

Se o ataque do Deathbot for feito um VPS com 200K Threads mesmo assim nao e eficaz porque o plugin vai fazer uma consulta cada IP bloqueado.

 

O metodo mais correto e eficiente e bloquear direto no IPtables.

Obrigado - Breve Vamos lançar de vez Um Post cm Tudo q deve ser feito !

Sua ajuda esta Adicionada !

Link para o comentário
Compartilhar em outros sites

Obrigado - Breve Vamos lançar de vez Um Post cm Tudo q deve ser feito !

Sua ajuda esta Adicionada !

 

Se servir de ajuda novamente, caso for bloquear direto no iptables tambem e importante deixar liberado os paises Estados Unidos e Canada pois a maioria dos servidores da mojang e de plugins vem desses paises assim voce pode complementar o bloqueio no authme para liberar somente PT e BR.

Link para o comentário
Compartilhar em outros sites

Eu entrei em contato com a host que uso, eles bloquearem os IP da asia, e bloqueo a maior parte. Porem tem outra parte grande tambem que consegue entra e que ainda estou tentando saber qual país é para bloquear no iptables

Link para o comentário
Compartilhar em outros sites

Guest Frigideira

Eu entrei em contato com a host que uso, eles bloquearem os IP da asia, e bloqueo a maior parte. Porem tem outra parte grande tambem que consegue entra e que ainda estou tentando saber qual país é para bloquear no iptables

Pega o IP que tentou conectar, vai em algum site GEOIP, e pronto ué, taca ele e verifica, aparece o Pais

Link para o comentário
Compartilhar em outros sites

Se o ataque do Deathbot for feito um VPS com 200K Threads mesmo assim nao e eficaz porque o plugin vai fazer uma consulta cada IP bloqueado.

 

O metodo mais correto e eficiente e bloquear direto no IPtables.

Se o plugin utilizar um algorítimo bom de pesquisa tipo Binary Search vai adiantar sim.

Link para o comentário
Compartilhar em outros sites

Pega o IP que tentou conectar, vai em algum site GEOIP, e pronto ué, taca ele e verifica, aparece o Pais

voce falou no ts aquela vez os principais paises porem so lembro da asia, poderia dizer novamente ?

Link para o comentário
Compartilhar em outros sites

Guest Frigideira

voce falou no ts aquela vez os principais paises porem so lembro da asia, poderia dizer novamente ?

Asia toda, china etc... Romenia, e tudo da africa

 

(tem ip brasileiro, mas fazer oque né... nao da)

 

@Edit

 

Arrumei no meu servidor :) Instalei o CSF (Config Server Security & Firewall) (se tiver acesso ao SSH é claro)

Configurei ele, e liberei apenas os seguintes paises:

PT,BR,GB,DE,PE,CL,EC,MX,PY,UY,VE,AR,BO,PA

 

Maioria da america latina, e o PT da europa, pq tenho bastante jogadores PT, o resto foi tudo bloqueado, inclusive US e CA que tbm tinha nos ataque, nao é nada dificil, eu demorei 3 horas porque estava editando a config errada do CSF, depois descobri a real config e consegui rapidinho

Se não tiver acesso ao SSH, manda eles bloquearem os seguintes paises:

CN,RO,ZA,CF,US,CA

 

Tem ip brasileiro no meio dos bot, ai é contigo se bloqueia os brasileiro ou nao (lembre-se, você é brasileiro hauhe)

Editado por Frigideira
Link para o comentário
Compartilhar em outros sites

Se o plugin utilizar um algorítimo bom de pesquisa tipo Binary Search vai adiantar sim.

 

Mesmo assim e muita requisicao, o proprio Bukkit nao aguenta, porem em servidor bungeecord nao vi esse problema, somente em servidores sem bungee.

Editado por BrMateus
Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...