Neler yeni

Foruma hoş geldin, Ziyaretçi

Silkroad Lobby | En İyi Silkroad Destek Forumu | Best Silkroad Support Forum | Silkroad Private Server Tanıtım Advertising | Phbot | Mbot | Sbot
Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

[Guide] Protect Your Server From * ,..., * Attacks (attackers) DDoS vdos etc

Admin

Silkroad Lobby
Yönetici
Founder
Katılım
6 Mayıs 2022
Konular
30,379
Mesajlar
30,676
Tepkime puanı
39
Sro Yaşı
4 yıl 13 gün
Trophy Puan
48
Konum
Web sitesi
Sro Gold
309,234
Sorry guys for not answer some people cuz i'm verry busy these days and i will check all masseges as soon as i can .
Most of People asking me for ddos attack problem and most of us are in some problems from this cuz it's make the server down and u will lose players and so .. So
Today i will explain how to protect ur server from some kinds of attack like ddos and ..etc (No more kids will doss ur server to get more players to his server :p)
with windows server 2008 or (windows 8~but not suggest cuz it's still in beta) u will protect ur server with 100% from any attacs ..
but it's really 99% .
Now Let's start & it's verry simple So Don't Worry
smile.gif


--------------------------------------
(i upload all pictures on attachment to protect from lose!)



We will Explain How to block ping On Your Server and incoming and outcoming ICMP .
__________________________________________________ _
(IP Security)

To block all PING traffic to and from a computer you need to create an IPSec policy that will block all ICMP traffic.
Check to see if the computer responds to PING requests by pinging it:



To configure a single computer follow these steps:




Configuring IP Filter Lists and Filter actions
1. Open an MMC window (Start > Run > MMC).



2. Add the IP Security and Policy Management Snap-In.


3. In the Select which computer this policy will manage window select the local computer (or any other policy depending upon your needs). Click Close then click Ok.


4. Right-click IP Security Policies in the left pane of the MMC console. Select Manage IP Filter Lists and Filter Actions.


5. You do not need to configure a specific IP Filter for ICMP (the protocol used by PING) because such a filter already exists by default - All ICMP Traffic.




However you might want to configure a more specific IP Filter for ICMP. For example, lets say you wish to prevent a server from answering all PINGS except for specific PINGs sent by a specific computer used by the Help Desk department. In that case you should add a new IP Filter and use your defined source and Destination IP Addresses, and the ICMP protocol.
6. In the Manage IP Filter Lists and Filter actions review your filters and if all are set, click on the Manage Filter Actions tab. Now we need to add a filter action that will block our designated traffic, so click Add.


7. In the Welcome screen click Next.
8. In the Filter Action Name type Block and click Next.


9. In the Filter Action General Options click Block then click on Next.


10. Back in the Manage IP Filter Lists and Filter actions review your filters and if all are set, click on the Close button. You can add Filters and Filter Actions at any time.



Next step is to configure the IPSec Policy and to assign it.





Configuring the IPSec Policy
  • In the same MMC console right-click IP Security Policies on Local Computer and select Create IP Security Policy.

2. In the Welcome screen click Next
3. In the IP Security Policy Name enter a descriptive name, such as "Block PING". Click Next


4. In the Request for Secure Communication window click to clear the Active the Default Response Rule check-box. Click Next



5. In the Completing IP Security Policy Wizard window, click Finish.



6. We now need to add the various IP Filters and Filter Actions to the new IPSec Policy. In the new IPSec Policy window click Add to begin adding the IP Filters and Filter Actions.


7. In the Welcome window click Next.
8. In the Tunnel Endpoint make sure the default setting is selected and click Next.


9. In the Network Type windows select All Network Connections and click Next.


10. In the IP Filter List window select "All ICMP Traffic" (or any other IP Filter configured in step #5 at the beginning of this article). If, for some reason, you did not previously configure the right IP Filter, then you can press Add and begin adding it now. When done, click Next.


11. In the Filter Action window select "Block". Again, if you did not previously configure the right Filter Action, you can now press Add and begin adding it now. When done, click Next.


12. Notice how the IP Filter has been added.



Again, you can add any combination of IP Filters and Filter Actions you like.
Notice that you cannot change their order like in other full-featured firewalls. Even so, this configuration works perfectly as you will soon discover.
The next phase is to assign the IPSec Policy.





Assigning the IPSec Policy
  • In the same MMC console, right-click the new IPSec Policy and select Assign.


Done, you can now test the configuration by trying to surf to restricted and unrestricted websites.

-------------------------------------------------------

SOme Question : Why block ping to protect myself from ddos attack or other attacks
cuz, let me talk about ddos, let me say that the answer how to ddos via CMD commands
Start > Run > ping 127.0.0.1 -t -l 65500
Change 127.0.0.1 for ip of server or site u need to crash it ..
i think u now know the answer
But the Next Question
Why google ~ yahoo ~ facebook ~ ETC!!
Don't Close Ping ~!
The Answer if u make ddos attac on your router or any router Is something will happen?
THey have Something named HardWare FireWall so when u are ping on yahoo or google u ping on the firewall not the server
wink.gif

Hope u got the idea
smile.gif



(This Thread Not My Full Write But ..) & Thread in Update to add new staffs!

Have Fun Friends
biggrin.gif

DDoS ve Diğer Sunucu Saldırılarına Karşı Silkroad Private Sunucularınızı Koruma Rehberi

Silkroad Online özel sunucuları (pserver), özellikle vSRO, iSRO, tSRO, cSRO gibi varyasyonlarla popüler olan sanal dünyalarda, sürekli olarak çeşitli saldırılara maruz kalabilir. Bu saldırılar genellikle sunucunun erişilemez hale gelmesine, oyuncu deneyiminin bozulmasına ve hatta veri kaybına neden olabilir. Bu rehberde, DDoS, VDOS ve diğer yaygın saldırıları nasıl önleyeceğinizi detaylıca ele alacağız.

DDoS Nedir?
DDoS (Distributed Denial of Service) saldırısı, sunucunuzu hedef alan ve trafiği yapay olarak şişirerek hizmet dışı bırakmayı amaçlayan bir saldırıdır. Bu tür saldırılarda, saldırganlar genellikle botnet adı verilen milyonlarca bilgisayarın kontrolünü ele geçirerek büyük miktarda istek gönderir. Silkroad özel sunucuları da bu saldırılardan nasibini alabilir çünkü genellikle daha az korumalı ve daha küçük çaplı altyapılara sahiptir.

DDoS Saldırılarını Tanıma
Sunucunuzun yavaşlaması, bağlantı kopmaları ya da tamamen erişilemez hale gelmesi gibi belirtiler, bir DDoS saldırısının göstergesi olabilir. Eğer shard, agent server veya gateway server gibi sistem bileşenleriniz ani olarak yüksek CPU veya ağ trafiği gösteriyorsa, muhtemelen saldırıya uğruyorsunuzdur. Ayrıca, game server loglarında anormal istek patlamaları da dikkat çekici olabilir.

Sunucuyu DDoS'dan Koruma Yöntemleri
1. Kaliteli Barındırma Hizmeti Kullanın: Güvenilir bir barındırma sağlayıcısı, DDoS filtreleme sistemlerine sahip olabilir. Sunucunuzun bulunduğu veri merkezinin bu tür saldırılara karşı donanımsal koruması varsa, saldırıların çoğu önceden engellenebilir.

2. Ağ Güvenliği Ayarlarını Optimize Edin: Sunucu altyapınızda iptables gibi güvenlik duvarı yapılandırmaları kullanarak gelen trafiği filtreleyebilirsiniz. Özellikle Gateway sunucusuna gelen bağlantıları sınırlamak, saldırganların sunucuya erişimini zorlaştırabilir.

3. Otomatik Filtreleme Sistemleri: Silkroad Guard, MaxiGuard, K-Guard gibi sistemler, kötü niyetli kullanıcıları otomatik olarak tespit edip engelleyebilir. Bu tür korumalar, macro bot ve silkroad bot gibi uygulamaları da etkisiz hale getirir.

4. Yedekleme ve İzleme Sistemleri: Sunucu loglarını düzenli takip ederek anormallikleri erken fark edebilirsiniz. Ayrıca, saldırı sırasında veri kaybını önlemek için düzenli yedek almanız önemlidir.

VDOS Nedir ve Nasıl Önlenir?
VDOS, genellikle DDoS'un daha hafif formlarından biridir. Bu tür saldırılar, genellikle oyun protokolüne özel olarak tasarlanmıştır ve sunucunun oyun içindeki işlemlerini yavaşlatır veya durdurur. vSRO gibi eski sistemlere özel VDOS saldırıları, özellikle game server üzerinde yoğun CPU tüketimiyle kendini belli eder.

Bu saldırıları engellemek için:
- Sunucu tarafında anti-macro ve anti-bot sistemlerinin güçlü olması gerekir.
- Gelen bağlantıları sınırlayan connection flood önleyici algoritmalar geliştirilmelidir.
- Oyun sunucusu kodlarında (_RefObjCommon, media.pk2, data.pk2 gibi) protokol seviyesinde filtreleme yapılmalıdır.

PK2 Dosyaları ve Sunucu Güvenliği
Silkroad özel sunucularında, pk2 dosyaları (media.pk2, data.pk2) oyun verilerini içerir. Bu dosyalar üzerinde yapılan PK2 edit işlemleri, hem oyun içi hilelere hem de sunucu güvenliğine etki edebilir. Özellikle hatalı yapılandırılmış veri dosyaları, buffer overflow gibi zafiyetlere neden olabilir. Bu da saldırganların sunucuya zarar verebilmesine yol açabilir. Dolayısıyla, silkroad client edit işlemlerinde dikkatli olunmalı ve test ortamında kontrol edilmelidir.

Sonuç
Silkroad özel sunucuları, hem teknik hem de finansal açıdan saldırı riskleriyle karşı karşıyadır. Ancak doğru koruma stratejileriyle, DDoS, VDOS ve diğer saldırıları minimize edebilirsiniz. Güvenliği artırmak için SilkroadR ve benzeri gelişmiş sistemleri kullanmak, düzenli olarak silkroad source code güncellemelerini takip etmek, silkroad emulator üzerinde çalışırken dikkatli olmak, uzun vadeli başarı için kritik öneme sahiptir.


Guide to Protecting Your Silkroad Private Servers from DDoS, VDOS and Other Attacks

Silkroad Online private servers, including popular variants like vSRO, iSRO, tSRO, and cSRO, are constantly exposed to various types of attacks. These can lead to server downtime, degraded player experience, and even data loss. In this guide, we will detail how to protect against DDoS, VDOS, and other common attacks.

What is DDoS?
A DDoS (Distributed Denial of Service) attack aims to make your server inaccessible by overwhelming it with artificial traffic. Attackers often use botnets—networks of compromised computers—to send massive amounts of requests. Private Silkroad servers are especially vulnerable due to their typically smaller infrastructure and fewer protections.

Identifying DDoS Attacks
Symptoms such as server slowdown, connection drops, or complete unavailability may indicate a DDoS attack. High CPU usage or network traffic on components like shard, agent server, or gateway server could also signal an active attack. Additionally, unusual request spikes in game server logs are warning signs.

Ways to Protect Your Server from DDoS
1. Use Reliable Hosting Services: A reputable hosting provider may have built-in DDoS protection systems. If the data center housing your server has hardware-level defenses, many attacks can be blocked before they reach you.

2. Optimize Network Security Settings: Using firewall configurations like iptables can help filter incoming traffic. Limiting connections to the Gateway server can hinder attackers from accessing your system.

3. Implement Automatic Filtering Systems: Tools like Silkroad Guard, MaxiGuard, and K-Guard can detect and block malicious users automatically. Such systems also counteract macro bots and silkroad bots.

4. Backup and Monitoring Systems: Regularly monitoring server logs helps detect anomalies early. Moreover, maintaining regular backups ensures data recovery during attacks.

What is VDOS and How to Prevent It?
VDOS is generally a lighter variant of DDoS that targets in-game protocols and disrupts gameplay. These attacks often cause high CPU consumption on game servers, especially on older systems like vSRO.

To prevent these:
- Strong anti-macro and anti-bot systems must be implemented.
- Algorithms should limit incoming connections to prevent connection flooding.
- Protocol-level filtering in game files (_RefObjCommon, media.pk2, data.pk2) is crucial.

PK2 Files and Server Security
In Silkroad private servers, pk2 files (media.pk2, data.pk2) contain game data. Editing these files (PK2 edit) can affect both cheating mechanisms and server security. Incorrectly configured data files may cause vulnerabilities like buffer overflows, which attackers can exploit. Therefore, silkroad client edits must be done carefully and tested in a controlled environment.

Conclusion
Silkroad private servers face technical and financial risks from attacks. However, with proper security strategies, DDoS, VDOS, and similar threats can be minimized. Enhancing security through advanced systems like SilkroadR, keeping up with silkroad source code updates, and being cautious while working with silkroad emulators are essential for long-term success.
 

Forumdan daha fazla yararlanmak için giriş yapın yada üye olun!

Forumdan daha fazla yararlanmak için giriş yapın veya kayıt olun!

Kaydol

Forumda bir hesap oluşturmak tamamen ücretsizdir.

Üye ol
Giriş Yap

Eğer bir hesabınız var ise lütfen giriş yapın

Giriş Yap

Tema düzenleyici

Tema özelletirmeleri