1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

[PACKETS] Новый способ крашнуть Ваш сервер.

Тема в разделе "Оффтопик", создана пользователем xDark, 18 авг 2016.

  1. Larin

    Larin Старожил Пользователь

    Баллы:
    103
    Снапшоты смотрел?
     
  2. CoolBoy

    CoolBoy Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    Xezard
    Нет
     
  3. Larin

    Larin Старожил Пользователь

    Баллы:
    103
    Посмотри в самом последнем снапшоте - если работает, то скинь мне эксплойт в ЛС, я запилю issue на багтрекере.
     
  4. CoolBoy

    CoolBoy Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    Xezard
    Ок.
     
  5. Kallemort

    Kallemort Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    ZeusAdmin
    NCP не все пакеты фильрует
     
  6. Автор темы
    xDark

    xDark Активный участник Пользователь

    Баллы:
    96
    :coffee: да ладно?
     
  7. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    Dymeth
    Я, может, чего-то не понимаю, но по-моему очевидно, что при посылке большого количества пакетов сервер начинает нагружаться. Так работает обычная dos/ddos-атака. Вот только в этом случае имеется ещё и смысловая нагрузка. Если хорошенько изучить исходный код ядер, то можно понять, какой пакет и с какими данными больше всего повлияет на сервер. Это лучше контролировать теми же самыми фаерволами: лишний трафик будет отбрасываться ещё до попадания на игровой сервер.
     
  8. CoolBoy

    CoolBoy Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    Xezard
    Мне больше интересно почему md_5 не предусмотрел такую вещь и не сделал что-то вроде ограничения по пакетам в секунду, скажем. Сейчас некогда, а завтра точно нужно проверить это на топовых серверах, как на наших, так и на забугорных.
     
  9. Автор темы
    xDark

    xDark Активный участник Пользователь

    Баллы:
    96
    Не волнуйся, на забугарных уже проверили.
     
  10. mine88

    mine88 Старожил Пользователь

    Баллы:
    143
    Го крашить HyPixel, ддосер xD
     
  11. Larin

    Larin Старожил Пользователь

    Баллы:
    103
    Я как-то делал плагин, который клиент крашил.
     
  12. Автор темы
    xDark

    xDark Активный участник Пользователь

    Баллы:
    96
    Уже начинали вчера крашить, увидел что у Нерона 2 дня назад видео было выпущено, опередил меня.
    Хотя эта дыра была уже давно найдена, ещё в далёком 1.4.6, когда фейерверки добавили, я таким способом решил сервера дудосить.
    Отправка пакетов? :D
     
  13. Larin

    Larin Старожил Пользователь

    Баллы:
    103
    Конечно!
     
  14. Автор темы
    xDark

    xDark Активный участник Пользователь

    Баллы:
    96
    yes. На 1.4.6 - фейерверки багнутые были, если ты про эТо
     
  15. Larin

    Larin Старожил Пользователь

    Баллы:
    103
    В последний раз тестировал свой плагин на 1.7.10
     
  16. Автор темы
    xDark

    xDark Активный участник Пользователь

    Баллы:
    96
    Хех, протестируй сейчас, будешь игроков дудосить, на досуге отлично подойдёт.
     
  17. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    Dymeth
    А зачем ему это делать, если этим могут заняться сторонние разработчики? К тому же, говорю, это лучше "исправлять" на уровень выше - ещё до игрового ядра.
    Читы не предотвращает даже Спигот, недавно отказался от обфускации чанков. Потому что есть плагины.
    Возможно это странно, но там зачастую всё исправляют позже, чем в СНГ. Возможно потому что там у них нет дебилов, пытающихся навредить серверу. Но приходят русские и начинается шиздец.
    Такая хрень была и с NBT, и с хендшейком на Х*йп*кселе.
    Сомнительное достижение. Клиент падает чуть ли не от одного кривого пакета. на старых версиях так вообще сахарный был.
    Я, помнится, и зависание устраивал. Не установил текстурапк - получай нагрузочку на свой ПК, бандит проклятый.
     
  18. Автор темы
    xDark

    xDark Активный участник Пользователь

    Баллы:
    96
    Дыра с обходом двойного хендшейха, интересненько...
     
  19. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    Dymeth
    Да я сам не понял, что там было, но, такое ощущение, что хайп принимал хеншейк из вне. Один раз зашёл человек с хендейком - сервер упал и закрылся на тех. работы на день. После того случая просто не пускает с подменой. Впрочем, это могло быть просто совпадение...
     
  20. FSka

    FSka Новичок Пользователь

    Баллы:
    6
    Имя в Minecraft:
    FSka

Поделиться этой страницей