PDA

View Full Version : [TLBB] bị kẻ xấu phá sv



Metalcore
17-05-20, 03:36 PM
như tiêu đề mình thấy có 1 tk dung01 vào game là bị diss game
mình đã chặn ip
dùng Firewall chặn tất cả port Billing World và chặn scan port chặn ping ip chỉ chừa lại mỗi port chơi game ở Loginserver.txt ở client nhưng vẫn bị ko hiệu quả cứ nó vào sv đứng chừng 10s là sv mất kết nối mình có xem tab world vs Server thì nó ra cả đống này số người chơi hiện ra hơn 1k người player mình thấy đặc điểm của cách phá này chỉ có khi vào đc game mới phá đc :(
ai có cách fix như này ko mong anh huuduyen đọc đc bài viết này và xem đc cách phá này là phá như nào để còn hướng dẫn ae trong clbgamesvn fix nữa :(




<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

huuduyen_05
17-05-20, 04:55 PM
Nhìn vào log (ảnh) bạn gửi, mình thấy thông tin như sau: trong 1s, kẻ tấn công có thể gửi packet tuơng tự hơn 10 user đăng nhập cùng lúc với IP khác nhau.

Đây có thể là kiểu tấn công GAME PACKET FLOOD. Kiểu tấn công này đòi hỏi kẻ tấn công phải hiểu rõ cơ chế game từ bước đăng nhập cho đến khi vào game. Do game TLBB trải qua 2 quá trình Login và GameServer

Theo mình để hạn chế kiểu tấn công này bạn có thể thiết lập Anti ở Billing bằng cách hạn chế đăng nhập đối với cùng 1 IP/Hardware (máy tính) trong khoảng thời gian nhất định. Ví dụ: 1 máy tính chỉ có thể đăng nhập 1 lần trong 30s hoặc hơn.

Khi đó sẽ có thể tạo điều kiện cho SHAREMEM kích các INVALID USER ở World ra hỏi GAMESERVER.

Để làm được điều ở trên thì bạn cần có khả năng build lại BILLING. Hiện tại mình thấy có nhiều BILLING share full source. Bạn có thể tìm hiểu nhé.

Metalcore
17-05-20, 05:41 PM
Nhìn vào log (ảnh) bạn gửi, mình thấy thông tin như sau: trong 1s, kẻ tấn công có thể gửi packet tuơng tự hơn 10 user đăng nhập cùng lúc với IP khác nhau.

Đây có thể là kiểu tấn công GAME PACKET FLOOD. Kiểu tấn công này đòi hỏi kẻ tấn công phải hiểu rõ cơ chế game từ bước đăng nhập cho đến khi vào game. Do game TLBB trải qua 2 quá trình Login và GameServer

Theo mình để hạn chế kiểu tấn công này bạn có thể thiết lập Anti ở Billing bằng cách hạn chế đăng nhập đối với cùng 1 IP/Hardware (máy tính) trong khoảng thời gian nhất định. Ví dụ: 1 máy tính chỉ có thể đăng nhập 1 lần trong 30s hoặc hơn.

Khi đó sẽ có thể tạo điều kiện cho SHAREMEM kích các INVALID USER ở World ra hỏi GAMESERVER.

Để làm được điều ở trên thì bạn cần có khả năng build lại BILLING. Hiện tại mình thấy có nhiều BILLING share full source. Bạn có thể tìm hiểu nhé.

Nhìu người bán billing có anti loại này vs giá 4 5tr đó anh

--- Chế độ gộp bài viết ---


Nhìn vào log (ảnh) bạn gửi, mình thấy thông tin như sau: trong 1s, kẻ tấn công có thể gửi packet tuơng tự hơn 10 user đăng nhập cùng lúc với IP khác nhau.

Đây có thể là kiểu tấn công GAME PACKET FLOOD. Kiểu tấn công này đòi hỏi kẻ tấn công phải hiểu rõ cơ chế game từ bước đăng nhập cho đến khi vào game. Do game TLBB trải qua 2 quá trình Login và GameServer

Theo mình để hạn chế kiểu tấn công này bạn có thể thiết lập Anti ở Billing bằng cách hạn chế đăng nhập đối với cùng 1 IP/Hardware (máy tính) trong khoảng thời gian nhất định. Ví dụ: 1 máy tính chỉ có thể đăng nhập 1 lần trong 30s hoặc hơn.

Khi đó sẽ có thể tạo điều kiện cho SHAREMEM kích các INVALID USER ở World ra hỏi GAMESERVER.

Để làm được điều ở trên thì bạn cần có khả năng build lại BILLING. Hiện tại mình thấy có nhiều BILLING share full source. Bạn có thể tìm hiểu nhé.

Em ko có khả năng build lại biliing buồn thật hi vọng sau này ai build đc mà có tinh thần share thì còn đc

lecongphu
17-05-20, 05:43 PM
Vậy thì bạn nên mua lại source Billing rồi sau đó build theo ý mình cũng được.

Bạn tham gia clbgamesvn để làm gì ? (gợi ý câu trả lời: hoc hoi dev game)

TS2GVN
17-05-20, 05:54 PM
Nó kéo đươc nhân vật từ server nó sang cách tốt nhất chỉ cho phép hoạt động 1 số port như 3306 và World không cho phép ra ngoài mà vẫn hoạt động bên trong :)>-
Hoặc cậu liên hệ người này : <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Metalcore
17-05-20, 06:10 PM
Nó kéo đươc nhân vật từ server nó sang cách tốt nhất chỉ cho phép hoạt động 1 số port như 3306 và World không cho phép ra ngoài mà vẫn hoạt động bên trong :)>-
Hoặc cậu liên hệ người này : <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

ông này bán Billing giá 2m5 đây bửa mới hỏi xong

--- Chế độ gộp bài viết ---


Vậy thì bạn nên mua lại source Billing rồi sau đó build theo ý mình cũng được.

Bạn tham gia clbgamesvn để làm gì ? (gợi ý câu trả lời: hoc hoi dev game)

mua ở đâu uy tính bạn ơi sợ bị lừa quá toàn 2 đến 5tr 1 cái mà bị họ lừa ko uy tính cay lắm :(

Sói Đẹp Trai
17-05-20, 06:17 PM
Còn cái nữa bạn chú ý hex cái file Server (cục hơn 80 MB) ra tìm cái đoạn lệnh GM, sẽ thấy cái chìa khóa vấn đề ở đây (trường hợp như chị 5 nói nếu bạn đã làm nhưng ko đc). Cái này cách phá từ thời năm 2014, bọn tàu khựa từ thời thằng hải xuân nó share cái sv đầu tiên có 10 phái hay gì đó là đã bị rồi.
P.s: Mình ko biết GS là loại nào nhưng từ năm đó đến giờ nó đã bị biến thể nhiều loại, gốc là lệnh !!debug_shutdown, thay bằng cái chuỗi blabla bất kỳ là nó thành ez.

Metalcore
17-05-20, 06:25 PM
Còn cái nữa bạn chú ý hex cái file Server (cục hơn 80 MB) ra tìm cái đoạn lệnh GM, sẽ thấy cái chìa khóa vấn đề ở đây (trường hợp như chị 5 nói nếu bạn đã làm nhưng ko đc). Cái này cách phá từ thời năm 2014, bọn tàu khựa từ thời thằng hải xuân nó share cái sv đầu tiên có 10 phái hay gì đó là đã bị rồi.
P.s: Mình ko biết GS là loại nào nhưng từ năm đó đến giờ nó đã bị biến thể nhiều loại, gốc là lệnh !!debug_shutdown, thay bằng cái chuỗi blabla bất kỳ là nó thành ez.


còn cách nào khác ngoài cách của anh huuduyen ko anh :(

TS2GVN
17-05-20, 06:33 PM
còn cách nào khác ngoài cách của anh huuduyen ko anh :(

Muốn khắc phục mà câu cứ tưởng ai cũng lừa thì vô phương cứu :-| vấn đề như trên cậu config iptables 1 vài dòng và chạy billing giới hạn có code protect thì ai mà phá được
Ngoại lệ source share thì vô phương đi

Sói Đẹp Trai
17-05-20, 07:06 PM
còn cách nào khác ngoài cách của anh huuduyen ko anh :(

Cái trường hợp mình vừa ví dụ nó là cái đã từng xảy ra năm 2014, bạn cứ bỏ thời gian ra kiểm tra cái file Server đó xem nó có gì bất thường không. Còn nếu đã kiểm tra mà ko phát hiện được thì phải làm theo cách của chị 5

huuduyen_05
17-05-20, 10:07 PM
Cái trường hợp mình vừa ví dụ nó là cái đã từng xảy ra năm 2014, bạn cứ bỏ thời gian ra kiểm tra cái file Server đó xem nó có gì bất thường không. Còn nếu đã kiểm tra mà ko phát hiện được thì phải làm theo cách của chị 5

Nó không phải gõ bằng lệnh shutdown sv đâu e. Thấy log server hiển thị lên 1k user kìa :))
Lệnh shutdown server thì gõ phát dis all không có vụ 1k user.

Metalcore
17-05-20, 10:57 PM
Nó không phải gõ bằng lệnh shutdown sv đâu e. Thấy log server hiển thị lên 1k user kìa :))
Lệnh shutdown server thì gõ phát dis all không có vụ 1k user.

em dùng Billing linux em đã giới hạn cho chơi 1 PC chỉ chơi đc 2 acc mà vẫn bị anh ạ

heroque
17-05-20, 11:52 PM
em dùng Billing linux em đã giới hạn cho chơi 1 PC chỉ chơi đc 2 acc mà vẫn bị anh ạ


<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Billing có Anti PC kìa mở lên anti luôn idhw của nó

Metalcore
18-05-20, 12:42 AM
Billing có Anti PC kìa mở lên anti luôn idhw của nó

mình ko rành về Billing này cho lắm đc 1 ông share lại ông ý share sao mình để nguyên như cũ à ụa dị Billing này đã có code anti sẵn r hả bạn giờ xóa ; mỗi dòng đi là xài đc hả bạn

maxtest
18-05-20, 08:35 AM
Billing có Anti PC kìa mở lên anti luôn idhw của nó

Những vẫn đề trên anh em nêu nó không liên quan tới bởi vì sever dính shell !

Cụ thể cái bạn bị là, bị chèn thêm data, 1 thời gian dài sau sẽ bị thay đổi 3 file cấu trúc nói của sever, tình trạng này mình cũng bị rồi, tất cả do Billing, nếu sài đồ của Dark Hades thì phải suy nghĩ kỹ các biện phát phòng chống và phát sinh trước rồi hãy dùng !!!

maxtest
18-05-20, 08:43 AM
mình ko rành về Billing này cho lắm đc 1 ông share lại ông ý share sao mình để nguyên như cũ à ụa dị Billing này đã có code anti sẵn r hả bạn giờ xóa ; mỗi dòng đi là xài đc hả bạn

Bạn có thể ib cho mình ?????????

Metalcore
18-05-20, 09:37 AM
Bạn có thể ib cho mình ?????????

cho mình xin facebook với bạn
30 charrrrrrrrr

maxtest
18-05-20, 10:34 AM
cho mình xin facebook với bạn
30 charrrrrrrrr

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Metalcore
18-05-20, 11:14 AM
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

đã ib rep đi bạn
30 charrrrrrrr

Metalcore
18-05-20, 01:30 PM
Billing có Anti PC kìa mở lên anti luôn idhw của nó

mở chức năng anti rồi mà vẫn bị bạn ơi :(

huuduyen_05
19-05-20, 11:57 AM
em dùng Billing linux em đã giới hạn cho chơi 1 PC chỉ chơi đc 2 acc mà vẫn bị anh ạ

Với các thông tin như hiện tại thì mình chưa có cách nào anti khác.
Có thể sau này đã có nhiều thứ chọc ngoáy vào server hơn so với ngày xưa.
Mình đã không còn nghiên cứu TLBB đã lâu.

travinh
02-06-20, 03:38 PM
Bạn ib mình sẽ hổ trợ bạn miễn phí.

Metalcore
02-06-20, 04:40 PM
Bạn ib mình sẽ hổ trợ bạn miễn phí.

đã ib bạn rep giúp mình với ạ 30 charrrrrrrrrrr

zacktt
02-06-20, 05:10 PM
Billing không khắc phục được cái này đâu

Có 2 cách cách 1 free nhưng sẽ hạn chế được 1 phần nào thôi. Setup CSF cofig Iptables giới hạn connect lại. Tất nhiên là nó chỉ được 1 phần nào đó thôi

Cách 2 tốn phí, tốn theo tháng (2.5m/ tháng thánh toán 3 tháng 1 lần liên hệ <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>). Giải quyết vấn đề sau 10 phút vì mình đã từng là nạn nhân của cái này

Metalcore
02-06-20, 05:33 PM
Billing không khắc phục được cái này đâu

Có 2 cách cách 1 free nhưng sẽ hạn chế được 1 phần nào thôi. Setup CSF cofig Iptables giới hạn connect lại. Tất nhiên là nó chỉ được 1 phần nào đó thôi

Cách 2 tốn phí, tốn theo tháng (2.5m/ tháng thánh toán 3 tháng 1 lần liên hệ <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>). Giải quyết vấn đề sau 10 phút vì mình đã từng là nạn nhân của cái này

cài CSF giới hạn connect lại thì nếu nó phá sv có bị lag hay ddis nữa ko bạn

Sadlove123
02-06-20, 05:47 PM
- Mình cũng support online cho khách, server cũng ổn định rồi bị phá bằng acc trắng thông tin. Mình fix theo cách của mình và cả tuần nay không thấy bị phá nữa. Nếu còn gặp giống vậy, inbox mình nhé.

Metalcore
02-06-20, 05:52 PM
- Mình cũng support online cho khách, server cũng ổn định rồi bị phá bằng acc trắng thông tin. Mình fix theo cách của mình và cả tuần nay không thấy bị phá nữa. Nếu còn gặp giống vậy, inbox mình nhé.

fix acc k có thông tin vào sv mình buff đmp dt knb dùng lệnh admin thì mình fix đc lâu rồi chỉ còn cái hack ddis game này thôi giống kiểu ddos k biết thuê anti ddos có chống đc k :(

Sadlove123
02-06-20, 07:44 PM
fix acc k có thông tin vào sv mình buff đmp dt knb dùng lệnh admin thì mình fix đc lâu rồi chỉ còn cái hack ddis game này thôi giống kiểu ddos k biết thuê anti ddos có chống đc k :(
- Thế này thì :
1) Check IP đang kết nối tới server -> chặn.
2) Thuê proxy(giá hơi cao) | thêm cái 1 sv 2 3 IP gì đó, muốn tấn công cái IP chính thì vượt qua 2 3 lớp mới tới nó.
- Chỉ có 2 cách trên là hiệu quả thôi à.