1. GSManager
    1. Funktionen
    2. Unterstützte Spiele
    3. Neuigkeiten
    4. Statistiken
    5. Serverliste
  2. Lexikon
  3. Filebase
  4. Entwicklung
  5. Forum
    1. Dashboard
    2. Unerledigte Themen
  6. Web-Interface
  7. Artikel
  8. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Dateien
  • Forum
  • Lexikon
  • Erweiterte Suche
  1. GSManager
  2. Forum
  3. Allgemeines
  4. Diskussionen

DDoS Attacken auf Call of Duty Server

  • Dennis
  • 14. Januar 2012 um 01:20
Das Projekt GSManager (vormals ManuAdminMod) wurde am 01.01.2020 eingestellt - diese Internetpräsenz bleibt verfügbar, die Software wird aber nicht länger gepflegt. Vielen Dank für eure Unterstützung in den mehr als zehn vergangenen Jahren!
1. offizieller Beitrag
  • Dennis
    Administrator
    Reaktionen
    148
    Punkte
    37.933
    Trophäen
    7
    Artikel
    4
    Dateien
    2
    Beiträge
    7.453
    • 14. Januar 2012 um 01:20
    • Offizieller Beitrag
    • #1

    Hallo Mitglieder,
    in letzter Zeit sind viele Call of Duty Server von DDoS Attacken betroffen, die nicht nur den eigenen Traffic massiv in die Höhe treiben, sondern auch andere Server attackieren.
    Wir empfehlen euch zum Schutz vor diesen Attacken bei Verwendung eines Linux-Servers die folgenden Regeln in eure IPTables-Firewall aufzunehmen:

    Zitat

    iptables -A INPUT -p UDP -m length --length 41:45 -m recent --set --name getstatus_cod
    iptables -A INPUT -p UDP -m string --algo bm --string "getstatus" -m recent --update --seconds 1 --hitcount 20 --name getstatus_cod -j DROP


    Mit freundlichen Grüßen,
    die ManuAdminModCE.de Administration.

    • Nächster offizieller Beitrag
  • Belstgut
    Entwickler
    Reaktionen
    53
    Punkte
    4.643
    Trophäen
    4
    Beiträge
    900
    Einträge
    2
    • 15. März 2012 um 15:30
    • #2

    das bringt bei mir gar nichts :´(

    bei einem selbsttest krieg ich immer noch 500+ antworten.

    meine regeln sind komplizierter da gehts dann aber auch.

    meine regeln (für jeden server eigenen chain, damit die server nich in hlsw oder so offline angezeigt werden. ) :

    [expander]

    Code
    iptables -N Q3_28960
     iptables -A Q3_28960 -m string ! --hex-string "|FF FF FF FF|" --algo bm --from 27 --to 30 -j ACCEPT
     iptables -A Q3_28960 -m string --algo bm --string "getstatus" -m recent --set --name getstatus_28960
     iptables -A Q3_28960 -m recent --update --seconds 2 --hitcount 4 --name getstatus_28960 -j DROP
     iptables -A Q3_28960 -j ACCEPT
     iptables -I INPUT 2 -p udp --dport 28960 -j Q3_28960


    [/expander]

    nach einem test mit den regeln krieg ich maximal 4 antworten zurück.

  • Mirko911
    Entwickler
    Reaktionen
    165
    Punkte
    16.820
    Trophäen
    6
    Beiträge
    3.263
    Einträge
    11
    • 15. März 2012 um 15:53
    • #3

    das hier sind meine:

    Code
    [22:55] 3xP' Fr33g !t: iptables -N quake3_ddos
    iptables -A quake3_ddos -m u32 ! --u32 "0x1c=0xffffffff" -j ACCEPT
    iptables -A quake3_ddos -m u32 --u32 "0x20=0x67657473&&0x24=0x74617475&&0x25&0xff=0x73" -m recent --name getstatus --set
    iptables -A quake3_ddos -m recent --update --name getstatus --hitcount 17 --seconds 2 -j DROP
    iptables -A quake3_ddos -j ACCEPT
    iptables -I INPUT 1 -p udp --dport 28960 -j quake3_ddos
    iptables -I INPUT 1 -p udp --dport 28961 -j quake3_ddos
    iptables -I INPUT 1 -p udp --dport 28962 -j quake3_ddos
    iptables -I INPUT 1 -p udp --dport 28963 -j quake3_ddos
    iptables -I INPUT 1 -p udp --dport 28964 -j quake3_ddos
    iptables -I INPUT 1 -p udp --dport 28965 -j quake3_ddos
    iptables -I INPUT 1 -p udp --dport 28966 -j quake3_ddos
    iptables -I INPUT 1 -p udp --dport 28967 -j quake3_ddos
    iptables -I INPUT 1 -p udp --dport 28968 -j quake3_ddos
    iptables -I INPUT 1 -p udp --dport 28969 -j quake3_ddos
    iptables -I INPUT 1 -p udp --dport 28970 -j quake3_ddos
    Alles anzeigen
  • Dieses Thema enthält 44 weitere Beiträge, die nur für registrierte Benutzer sichtbar sind.
  1. Mitarbeiter
  2. Datenschutzerklärung
  3. Nutzungsbedingungen
  4. Impressum
  5. Kontakt
Community-Software: WoltLab Suite™