Confirmation d'attaques par déni de service contre T4C Dialsoft

Répondre
Partager Rechercher
Wow. Beaucoup a été dit aujourd'hui

1) Je n'ai pas dit que ce n'était pas Kharn, mais je n'ai pas dit que c'était soit. Ce que j'ai dit n'était pas de pointer du doigt ou blâmer quelqu'un quand vous ne connaissez pas l'information. Il n'est pas du genre et n'aide pas T4C. Rappelons ce qui arrive souvent dans T4C avec «tricherie» GMs ou joueurs. Parfois, il peut être vrai, mais plus souvent qu'autrement, il est faux ....

2) L'ouverture des serveurs illégaux permet aux gens de continuer à jouer T4C, c'est bon. C'est mauvais quand les joueurs n'aident pas soutenir l'avenir de T4C par Dialsoft T4CDev. Chacun des anciens joueurs de T4C nous aime le vieux jeu. Nous sommes nostalgiques. Les vieilles méthodes ne verrez jamais un serveur peuplé de 100 + invariablement plus, c'est la vérité. Honnêtement, j'ai joué pour le plaisir sur les anciens serveurs privés avec mes amis T4C, mais j'ai contribué de nombreuses heures à l'avancement de Dialsoft en même temps. Nous GMs sont les mêmes que les joueurs réguliers au coeur

3) Cetrix, je ne suis pas surpris que vous trouverez utilisateurs Anglais logging dans Neerya. Les gars, vous avez un grand serveur et cette montre. Zut je l'ai fait jusqu'à présent sur NMS avant j'ai finalement abandonné. Maintenant, tout ce dont nous avons besoin est un serveur anglais comme Neerya avec un personnel dévoué, des améliorations justes et équilibrées, et de construire pour aucun Hardcore PvP. Aucun des serveurs anglais montrer les progrès de Neerya et il est triste. S'il y avait une version anglaise de Neerya ou Abo il ya un an, j'ai honnêtement serais probablement y jouer maintenant lol.


"Wow. A lot has been said today

1) I did not say that it was not Kharn, but I did not say it was either. What I said was not to point fingers or blame someone when you do not know the information. It is not kind and does not help T4C. Recall this happens often in T4C with "cheating" GMs or players. Sometimes it may be true but more often then not it is false....

2) The opening of illegal servers allows people to continue playing T4C, this is good. It is bad when those players do not help support the future of T4C through Dialsoft T4CDev. Everyone of us old T4C players loves the old game. We are nostalgic. The old ways will never see a populated server of 100+ consistantly anymore, it is the truth. Honestly I have played for fun on old private servers with my T4C friends, yet I have contributed many many hours to the advancement of Dialsoft at the same time. We GMs are the same as regular players at heart

3) Cetrix, I am not surprised you find English users logging into Neerya. You guys have a great server and this shows it. Heck I made it far on NMS before I finally gave up. Now all we need is a English server like Neerya with a dedicated staff, fair and balanced upgrades, and build for none hardcore PvP. None of the English servers show Neerya's progress and it is sad. If there was an English version of Neerya or Abo a year ago I honestly would probably be playing there now lol."
Citation :
Publié par Abomination
If there was an English version of Neerya or Abo a year ago I honestly would probably be playing there now lol."
Abo is an English version! (ok with 90% French players)
@Abomination : it would be an honor to translate Neerya in english, with some modifications. And add my work with the map, of course. Unfortunatly, these days I have a lot of work to do. Maybe later, in 2014 if somebody is interested in it ?

@Abomination : ce serait un honneur de traduire Neerya en englais, avec quelques ajustements. Tout en ajoutant mon travail sur les cartes, bien évidemment. Malheureusement, j'ai beaucoup de travail ces temps ci. Peut-être plus tard, en 2014 si quelqu'un y voit un intérêt.

Dernière modification par Ilhya Ark ; 05/09/2013 à 22h46.

[https://jolstatic.fr/forums/jol/images/icons/jol.gifModéré par LV : La courtoisie s’apprend. ]

Dernière modification par Compte #364115 ; 05/09/2013 à 16h05.
Je pense que les attaques DDoS aident T4C, car tôt ou tard, on aurait eu des attaques, mieux vaut les avoir en ce moment afin de les régler et avoir une bonne sécurité.

Je pense que celui qui a fait ça pour nuire a vraiment raté son coup.

Communauté, faites comme moi, prenez le positivement!
salut , je vais peut être passer pour un con, mais soit, je le dis quand même

la solution pour bloquer les DDos serait pas de mettre les serveurs de jeu sur des serveurs fermées de l’extérieur qui ne parleraient qu'avec un serv frontal qui se chargerait de redistribuer les paquets d'un port UDP ouvert de l'exterieur vers le port du serveur en question avec tous les ports extérieur fermé et un port en question ouvert juste pour l'ip du frontal ? ça couplé avec un cryptage des pack correct et un random packet bien crypté qui ne serait pas connu du grand public ?

avec une blacklist auto sur le frontal si trop de requete d'une machine d'un coup ?

on aurait exterieur --> ip frontal avec 1 port udp ouvert par serv à atteindre qui fait le tri --> transfert vers la bonne machine complètement isolée de l'extérieur, et réponse dans le chemin inverse ? tout ça avec un cryptage descend ?

et site web sur un réseau à part qui ne pourrait que dialoguer avec les serveurs SQL ?

Désolé si je dis n'imp, mais ça me semble viable... je n'ai pas les compétences techniques pour ca, mais il me semble que ce doit être jouable..

il faudrait également revoir la partie launcher, car plutôt que d'avoir une ip list par serv, ça serait bien d'avoir un système de maj pour le launcher pour mettre à jour l'ip list, et un 2eme après en fonction du serv qu'on choisi pour ce qui est des fichiers de jeu...
C'est pas bête du tout et tout à fait fonctionnel.

Le coup des IP sur le luncher aussi...
si ton pare feu est bien ficelé sur ton frontal, tu répond que sur un port en écoute, le reste étant fermé, et tu blacklist si ça spam nan ? si ça répond pas en face, tu peux pas saturer un réseau si ?? à moins que même si les trames n'ont pas de réponses, elle arrivent quand meme à boucher le réseau... dans ce cas c'est un niveau au dessus qu'il faut blinder, c'est à dire la société en charge de transmettre les trames vers l'ip de destination, qui doit protéger ses clients?
Se protéger efficacement coûtera des milliers de $, par mois.

La seule chose à faire c'est espérer que les types lâchent l'affaire et le pire c'est que si les moyens techniques sont mis en place, ils ne serviront qu'à dissuader les script kiddies.

Si les types voient ça comme un challenge, ils arriveront de toute manière à leur fin donc ça ne ferait qu'aggraver les choses jusqu'à ce que le fournisseur en ait marre et dise au client de se trouver un autre fait.

A moins d'avoir des serveurs à volonté ou bcp d'argent Ya pas de solution.

Les forums regorgent de gens qui se sont fait dégager d'online 1and1,ovh etc.. Car ils se faisaient Ddos et ont été contraints de changer de presta. Concrètement, ils nullrooot où réduise le débit ce qui amplifie l'effet des attaques. (le 95 percentile). Donc ça prend du débit garanti et filtré.

Les firewall ne servent à rien. Filtrer 1mbs coûte le prix de générer 100lbs de trafic. Si tu peux filtrer 100 mais que tu reçois 100, t'es off Line de toute manière.
Citation :
Publié par Moustache
salut , je vais peut être passer pour un con, mais soit, je le dis quand même

la solution pour bloquer les DDos serait pas de mettre les serveurs de jeu sur des serveurs fermées de l’extérieur qui ne parleraient qu'avec un serv frontal qui se chargerait de redistribuer les paquets d'un port UDP ouvert de l'exterieur vers le port du serveur en question avec tous les ports extérieur fermé et un port en question ouvert juste pour l'ip du frontal ? ça couplé avec un cryptage des pack correct et un random packet bien crypté qui ne serait pas connu du grand public ?

avec une blacklist auto sur le frontal si trop de requete d'une machine d'un coup ?

on aurait exterieur --> ip frontal avec 1 port udp ouvert par serv à atteindre qui fait le tri --> transfert vers la bonne machine complètement isolée de l'extérieur, et réponse dans le chemin inverse ? tout ça avec un cryptage descend ?

et site web sur un réseau à part qui ne pourrait que dialoguer avec les serveurs SQL ?

Désolé si je dis n'imp, mais ça me semble viable... je n'ai pas les compétences techniques pour ca, mais il me semble que ce doit être jouable..

il faudrait également revoir la partie launcher, car plutôt que d'avoir une ip list par serv, ça serait bien d'avoir un système de maj pour le launcher pour mettre à jour l'ip list, et un 2eme après en fonction du serv qu'on choisi pour ce qui est des fichiers de jeu...
Pas possible, ton frontal, même si il redirige sa blacklist vers /dev/null devra quand même se bouffer les PPS de l'attaque, et c'est même encore pire quand il doit gérer de la redirection puisque les PPS a gérer en interne deviennent carrément ahurissantes en terme de volumes. Ca devient plus une histoire de débit encaissé mais de PPS (page par seconde). Et je t'explique même pas si le DDOS est a base d'amplification par requête DNS.

Une solution pour se protéger c'est un service du style umbrella, cloudflare ou mettre en place un honeypot anti DDOS vers un gros hébergeur du style OVH en front, et ça coûte pas de masses quoiqu'on en dise. Le tout c'est d'avoir les compétences techniques au niveau dev' pour mieux gérer le trafique, chose qui n'est pas le cas. Quand on vois que les anciennes techniques de packet crafting ont encore une existence ...
Normal, on parle d'un jeu du chat et de la souris intellectuel. Ou tu joues avec eux, ou tu comprends pas ^^

En résumé, il n'y a pas de solution miracle : si quelqu'un veut empêcher une serveur de tourner sur le net, ça devient forcément un concours de qui à la plus grosse (enfin qui a le plus gros compte en banque) et ça peut être tellement violent qu'on le sent ailleurs que sur le site visé (par exemple c'est toute une région géographique qui peut saturer et donc voir ses débits diminuer et sa latence augmenter).

Un peu comme quand ton agresseur passe du fusil au bazooka, y a un moment ou si on te sort les gros moyens, le gilet par balles suffit plus il te faut un bunker, et tes voisins vont aussi en prendre plein la gueule !

Citation :
Publié par Brume-KiSS FC
Une solution pour se protéger c'est un service du style umbrella, cloudflare ou mettre en place un honeypot anti DDOS vers un gros hébergeur du style OVH en front, et ça coûte pas de masses quoiqu'on en dise.
En plus OVH demande à ce qu'on mette à l'épreuve leur infra, faut pas se géner ! Mais bon, comme tu dis, faut un minimum de compétences pour faire face à une attaque motivé, et ça on a bien vu que Dialsoft n'en a pas, a tout le moins dans le réseau.
Ou Marc sort le chéquier ou on attend que les attaquants se lassent en gros. A priori, c'est partie pour être la seconde solution.

Dernière modification par bejarid ; 05/09/2013 à 14h51.
J'ai parlé avec marc pendant 5 heure hier et même si je ne travail plus sur T4C, on reste de bon ami. On a regardé tous les possibilités d'allant au matériel, type de connections, des entreprises spécialisé et plein d'autres service quel qu’on.

Finalement, Marc à trouvé le meilleur des deux mondes pour son entreprise alors, d'ici quelques temps elle sera appliqué et après on verra ce qu'elle donnera. En temps normal ce type de service est garantie et propose une couverture 24/7 de protection contre les DDOS ou autre type de ralentissement imprévue et peux proposé une couverture entre 0.5tbps à mpbs-3tbps de bande passante ce qui représente 4 à 28 millions de fois la grosseur de l'attaque que subit Dialsoft récemment. Ces chiffres seront exponentiel d'année en année au fur et à mesure que l'infrastructure du service évoluera et les connections internet de chaque foyer augmentera.

Donc, patienté encore quelques temps

Dernière modification par Corvo ; 05/09/2013 à 15h59.
Citation :
Publié par Corvo
J'ai parlé avec marc pendant 5 heure hier et même si je ne travail plus sur T4C mais on reste bon ami. On a regardé tous les possibilités d'allant au matériel, type de connections, des entreprises spécialisé et plein d'autres service quel qu’on.

Finalement, Marc à trouvé une solution, d'ici quelques temps elle sera appliqué et après on verra ce qu'elle donnera. En temps normal ce type de service est garantie et propos une couverture 24/7 de protection contre les DDOS ou autre type de ralentissement imprévue et peux proposé une couverture entre 0.5tbps à mpbs-3tbps de bande passante ce qui représente 4 à 28 millions fois la grosseur de l'attaque que subit Dialsoft récemment.

Donc, patienté encore quelques temps
Mon petit doigt me dit que tu vas revenir dessiner sur le T4C. Tu es trop nostalgique pour abandonner!

En tout cas merci de l'info! Et essaie de rester calme sur les forums, ce sera plus sympa pour tout le monde.

Tu pourrais même monter un pj sur Abo! Ça fera toujours 1 joueur de plus.
Ce n'est pas T4C, Dialsoft, T4CDev ou les autres administration d'autres serveurs légal qui m'a fait débarqué mais les conneries autour de T4C.
J'ai trop une grosse rage envers cette communauté, un dégoût profond aux point vouloir vous frappez un par un des 8 ans de merde que j'ai passé et qui son de trop...

Ça te va comme raison partir?

Dernière modification par Corvo ; 05/09/2013 à 16h20.
Citation :
Publié par Corvo
Ce n'est pas T4C, Dialsoft, T4CDev ou les autres administration d'autres serveurs légal qui m'a fait débarqué mais les conneries autour de T4C.
J'ai trop une grosse rage envers cette communauté, un dégoût profond aux point vouloir vous frappez un par un des 8 ans de merde que j'ai passé et qui son de trop...

Ça te va comme raison partir?
Ton mépris total de la communauté a fini par te rebondir dessus, et tu t'étonnes encore ?

Tu vois, à vouloir t'estimer indispensable, tu te rends compte que le jeu évolue quand même sans toi ...
Comme je l'ai tjs dit sur ce forum, tu es bon dans ce que tu fais (les graphs), mais tu es à chier dans la communication.
Citation :
Publié par Corvo
Ce n'est pas T4C, Dialsoft, T4CDev ou les autres administration d'autres serveurs légal qui m'a fait débarqué mais les conneries autour de T4C.
J'ai trop une grosse rage envers cette communauté, un dégoût profond aux point vouloir vous frappez un par un des 8 ans de merde que j'ai passé et qui son de trop...

Ça te va comme raison partir?
AH mais tu sais, toute la communauté aurait bien envie de te faire la même chose

JoL c'était mieux sans toi, tu repars maintenant ?
Les protections grand public c'est juste un flanc commercial. Ils te foutent sur leur grappe automatiquement ça coupe la connexion des joueurs rend indisponible pour pas mal de gens dans le monde et ça fait plein de faux positifs sur les serveurs de jeu. La seule solution viable c'est du gros matos avec 1-2gbs garantis et un bon dev qui va tweeker correctement le firewall. Des mecs ont vu leur serveur tomber avec 200mbs et les nouvelles protection d ovh et ont demandé s'il était possible de revenir comme avant et de se protéger eux mêmes. Ils te foutent pour 24h+ sur le système qui encaisse, ping +2-300ms.

C'est très adapté aux sites Web par contre mais pas l'udp et les jeux qui demandent du ping. La bande passante coûte cher c'est logique. Et un detail: tu ne peux pas dimensiomner une attaque côté client si tu es down. Tu peux recevoir 500mbs sur 100 et ne voir que 100 si ta connexion est de 100.
Bonjour à tous,


Je ne veux voir :
  1. aucune attaque personnelle contre un utilisateur des forums de T4C-JoL, pas même Kharn dont j'ai pu modérer le nom dans les premiers messages ;
  2. aucun taunt entre joueur et surtout concernant Corvo Ex-Heshal qui mérite, tout comme vous, le respect ;
  3. aucune publicité visible ou déguisée pour le serveur pirate dont on taira le nom comme j'ai pu le modéré dans les messages de ce fil de conversation ;
  4. aucun message à un item unique (mot, image, smiley etc.). Pour rappel, la charte commande de développer vos réponses.
A tout cela j'ajoute mon souhait de ne plus voir de messages hors-sujet, très difficiles à déceler tant le sujet de conversation est lui-même....vaste.

Merci de faire preuve d'auto-discipline.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés