MahsumCelik adlı üyeden alıntı:
mesajı görüntüle
7/24 Saldırı alıyorum
31
●2.460
- 28-06-2013, 00:20:31Mantıklı çözüm olarak routerden o port için limitlendirme yapılabilir. Tabiki bunu veri merkezi yaparmı sanmasamda belki insafiyet doğrultusunda yapabilir.kalitelihostorg adlı üyeden alıntı: mesajı görüntüle
- 28-06-2013, 05:17:24Kesinlikle katılıyorum. Knight online'da bir ara aynı muhabbet oluyordu. Files portu kapatılınca problem kalmayacaktır.MahsumCelik adlı üyeden alıntı: mesajı görüntüle
- 28-06-2013, 20:55:43Saldırı hatta değil sunucu donanımını fazla tüketen dosyaya yapılarak işlemden düşmesi sağlanıyor anlaşılan.kalitelihostorg adlı üyeden alıntı: mesajı görüntüle
Yabancı lokasyon işinizi görüyorsa blacklotus ile çalışın layer7 katmanlı HBA adı verdikleri yapay zeka sistemli firewall ile koruyorlar paket veri akışını, saldırı amaçlı gönderilen paketi fark edip block edebilme ihtimali var dünya üzerinde en iyi olarak biliniyorlar ayrıca layer4 katmanındada hattınızı gbits genişliğinde saldırılara karşı korur, cloud sunuculara göz atın uygun fiyat için.
Türkiye lokasyon diyorsanız layer7 katmanlı koruma sağlayan herhangi bir yer bilmiyorum ama yakında netinternet Layer7 ISA katmanlı firewall hizmetine başlayacak diye duydum bilginiz olsun.
En iyi firewallı aldık demişsiniz firewallar çeşit çeşit kullanım alanına sahiptir belli başlı bilinen saldırılara karşı çalışma kuralları mevcuttur. Blacklotus HBA kural bakımından zengindir. En iyi firewallıda alsanız saldırının türüne göre kural yazılmadıkça hiçbir işe yaramayacaktır.
GT-S5360 cihazımdan Tapatalk 2 ile gönderildi - 28-06-2013, 21:07:35Aynen bu şekilde yapıyor ve hiç bir yolunu bulamadık,Hyperion adlı üyeden alıntı: mesajı görüntüle
- 28-06-2013, 23:21:23Sanırım sizin oyunun client tabanlı exe dosyası packsiz bulunuyor. Eğer agent serverın kullandığı portu biliyorsanız ve exenin okuduğu portu değiştirebiliyorsanız, sunucu üzerinden zamanında knight online için yazılan yalancı port olayını denemeniz mümkün. Biraz araştırıp tekrar bilgi vermeye çalışırım. (Eğer saldıran kişi bilgili ise exe üzerinden yeni portu tekrar okuyabilir)kalitelihostorg adlı üyeden alıntı: mesajı görüntüle
- 29-06-2013, 04:58:29Kasma boşuna buralarda çare bulamazsın , firewall ve diğer programları da boşuna almışsın.Bu olayı sadece agentserver'ı fixleyerek çözersin , onuda yapabilen çok sınırlı sayıda kişi mevcut.
Olayı kısaca açıklayayım , silkroad dosyalarında açıklar var ve bu açıklar kullanılarak saniyede oyunun dosyaları kapatılabiliyor.Bu açıkların teker teker kapatılması lazım ama bu açıklardan neredeyse 20-30 tane var ve birisini kapatsan öteki gün başka açık çıkıyor onunla uğraşmak zorunda kalıyorsun...Haliyle gerçekten bu işte bilgili insanlar kafayı taktılar mı sana kurtulman imkansız oluyor.
isin kotu tarafi agent server portu disari acik olmak zorunda