It is currently Sat 25. May 2013, 15:31

All times are UTC + 1 hour




Post new topic Reply to topic  [ 8 posts ] 
Author Message
PostPosted: Fri 2. Dec 2011, 21:30 
Offline
NewPaddy
NewPaddy

Joined: Sun 6. Jun 2010, 19:34
Posts: 31
Hallo,

ich habe ein Problem. Mein Server wird vom Server, der auch worldofpadman.com hostet, zugespammt mit Anfragen. Die sehen in Logs (syslog) so aus:
Quote:
Dec 2 20:08:06 vps26107 kernel: REJECT UDP IN=venet0 OUT= MAC= SRC=194.153.87.21 DST=IP_des_vServers LEN=39 TOS=0x00 PREC=0x00 TTL=56 ID=41364 DF PROTO=UDP SPT=50510 DPT=27961 LEN=19

Bitte tut etwas dagegen. Dadurch ist mein Traffic in die Höhe gegangen und ich musste den Server kurzfristig schließen.

Vielen Dank

Gruß MisterX


Top
 Profile  
 
PostPosted: Fri 2. Dec 2011, 21:54 
Offline
Administrator
Administrator
User avatar

Joined: Sun 15. Jan 2006, 22:27
Posts: 1802
Images: 1
Location: Wetzlar, Germany
in welchen abständen kommen die anfragen?
der serverbrowser aktualisiert die stats per ajax alle 90 sekunden pro client in der übersicht und alle 30 sekunden in der serveransicht. bei ~1000 besuchern am tag und einer durchschnittlichen besuchszeit von etwa 2 minuten ist es eigentlich sehr unwahrscheinlich, dass der browser einen einzelnen server mit anfragen zuspammt.

_________________
Image
Image
he is bending the fabric of reality into a world where online and offline are the same thing =O [doomdragon]


Top
 Profile Personal album  
 
PostPosted: Fri 2. Dec 2011, 21:59 
Offline
NewPaddy
NewPaddy

Joined: Sun 6. Jun 2010, 19:34
Posts: 31
Das Probem ist ja, dass der WoP-Server gerade gar nicht läuft. Habe leider gerade keinen Zugriff auf den Server, da ich mich ausgesperrt habe :D

Gruß MisterX


Top
 Profile  
 
PostPosted: Fri 2. Dec 2011, 22:01 
Offline
Administrator
Administrator
User avatar

Joined: Sun 15. Jan 2006, 22:27
Posts: 1802
Images: 1
Location: Wetzlar, Germany
dann landen die anfragen aber auch im nirvana - und das auch nur so lange, bis dein server beim master aus der liste geflogen ist - idr. so etwa 5 minuten.

_________________
Image
Image
he is bending the fabric of reality into a world where online and offline are the same thing =O [doomdragon]


Top
 Profile Personal album  
 
PostPosted: Fri 2. Dec 2011, 22:02 
Offline
NewPaddy
NewPaddy

Joined: Sun 6. Jun 2010, 19:34
Posts: 31
Der Server ist seit 3 Wochen down...


Top
 Profile  
 
PostPosted: Fri 2. Dec 2011, 22:06 
Offline
Administrator
Administrator
User avatar

Joined: Sun 15. Jan 2006, 22:27
Posts: 1802
Images: 1
Location: Wetzlar, Germany
dann können auch keine anfragen vom serverbrowser kommen, da der seine liste immer vom master bekommt.
es könnte allenfalls sein, dass wer die serverübersicht mit deiner ip in den favoriten gespeichert hat, oder die rcon benutzt, die eingeloggten benutzern zur verfügung steht - aber selbst dann kann man einen server nicht in die knie zwingen.

_________________
Image
Image
he is bending the fabric of reality into a world where online and offline are the same thing =O [doomdragon]


Top
 Profile Personal album  
 
PostPosted: Fri 2. Dec 2011, 22:09 
Offline
NewPaddy
NewPaddy

Joined: Sun 6. Jun 2010, 19:34
Posts: 31
Okay danke. Ich werde nochmal gucken, sobald ich wieder Zugriff habe.


Top
 Profile  
 
PostPosted: Fri 9. Dec 2011, 18:27 
Offline
PadMember
PadMember
User avatar

Joined: Thu 10. May 2007, 17:00
Posts: 3078
Images: 30
Location: /dev/sda1
Das scheint ein neuer Trend zu sein, jemand hat das gleiche Problem in OpenArena.

Dort läuft es wie folgt ab;
Ein Bösewicht sendet massenhaft getstatus Anfragen mit gefälschter IP (z.B. der von worldofpadman.com) an einen Quake 3 Server, welche dieser mit einer erheblich längeren Antwort an die gefälschte IP quittiert.

Im oben genannten Thread ist ein weiterer Thread verlinkt mit Fix via iptables.
Die weitaus bessere Lösung ist, eine neuere ioquake3 Version zu nutzen. Ich weiß nicht, ab welcher Revision der nötige Code in ioq ist und ob und in welcher Version von WoP sich dieser dann wiederfindet.
Spätestens ab der momentanen Beta sollte die Codebasis aber neu genug sein. Bis zum nächsten Release ist es auch nicht mehr so lange, also Daumen drücken bis dahin.

_________________
Image


Top
 Profile Personal album  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 8 posts ] 

All times are UTC + 1 hour


Who is online

Users browsing this forum: No registered users and 2 guests


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
Jump to:  
cron
Powered by phpBB® Forum Software © phpBB Group