Postawiłem serwer minecraft dla znajomych, myślę o wystawieniu go na świat, ma ktoś jakieś doświadczenia z TCPShield? Czy jak inaczej ukrywacie swoje IP? Bo jak wystawię pod publicznym to rozumiem że mogę dostać DDoS szybko?

1.21.4 fabric na crafty-4 na dockerze na trueenas scale. Stałe publiczne IP, łącze 1000/300. Ryzen 7 1700, 64 GB RAM, 36 TB miejsca.

#minecraft #serwery #ddos
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

czemu mieł byś dostać DDoS jak wystawisz na świat serwer. Realny problem to nie DDoS tylko boty skanujące sieć, szukające popularnych usług i atakujące popularne podatności. Jest szansa, że ktoś Ci ten serwer przejmie. Jak to serwer dla znajomych to osobiście zastanowił bym się nad postawieniem VPN. Stawiasz wireguarda na publicznym ip i wysyłasz kumplom link do wireguarda plus plik z konfigiem. Nikt nie wie że masz port otwarty bo wg jest
  • Odpowiedz
  • 0
@kpv15: Panie, ja mam z 10 portów otwartych a na nich różne usługi przez reverse proxy. Nie mogę ich pozamykać bo muszą być publiczne.
Zdaję sobie sprawę z podatności, ale wszystko mam zawsze aktualne i odizolowane. Swoją drogą, jak ten serwer mógłby mi ktoś przejąć, skoro żadne gui do żadnej usługi nie ma wystawionego portu i są schowane po tailscale? Nawet na ten serwer Minecraft miałby ciężko wbić bo jest
  • Odpowiedz
Właśnie padł rekord DDOS - botnet Aisuru wycisnął 29.7Tbps concurrent trafficu. Temu Steam, AWS, Riot Games, EA - leżą ( ͡° ͜ʖ ͡°)

#steam #ddos
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@onepnch: od wczoraj działa, upada, działa, upada i tak w kółko. Od 06-10-2025 15:25 UTC+0 walą non stop w targety w Kanadzie i Stanach Zjednoczonych.
  • Odpowiedz
Mam internet #orange ze stałym(i) IP, xdsl więc szału nie ma (kilka Mbit tylko, więc nie sztuka to zapchać).
Zmagam się z ciągłym atakiem z sieci na router.
Router to oczywiście dziadostwo orangowe klasy mydelniczka, bo nie wolno mi postawić nic swojego - musi być ich router sparowany z ich linią. (oczywiście - między nim, a moją siecią - jest jeszcze MÓJ router, który niczego nie przepuścił)
No ale ten ich
hrumque - Mam internet #orange ze stałym(i) IP, xdsl więc szału nie ma (kilka Mbit ty...

źródło: pingofdeatch

Pobierz
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Android
  • 2
@Retsew próbowałem 5G to było traumatyczne przeżycie.
To że się zestawia pozornie szybko, to ok, ale praktycznie transfer niestabilny od 5M do 100M, ping od 10 do 700ms, wszystkie VPNy które mam zestawiane - mi ciągle zrywały się. To już stabilniej mi ten xdsl na 30/8Mbit chodzi

No i kto mi na 5G da stale IP ;)
  • Odpowiedz
mireczki,

działka wam normalnie allegro, czy mi się wydaje czy ddosują allegro.

mi od kilku dni nie udaje się wejść na platformę.

(sprawdzam
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#webdev #ddos #serwery

Zainstalowałem sobie BitNinja na serwerze. W logach mam różne tego typu komunikaty. Co ktoś chciał wykonać poprzez takie działanie? Tego typu działania mam z różnych egzotycznych krajów. Ten akurat pochodził z Rosji.

"MESSAGES": "Array\n(\n [21:05:52+0] => Garbage content left in the stream\n [20:01:50+1] => \u0016\u0003\u0001\u0002\u0000\u0001\u0000\u0001\u00fc\u0003\u0003PH6E\u009fJ\u0018\u00a8*\u00c7\u00a4\u0082Y\u00c2^\u0011\u00e8Z1Q\u00db3>\u00c9\u00bc\u0082)\u0013\b_\u001c@ \u0081D\u00c0\u00c4q_\u00ef@\u00d4\u00a6\u00ca\u00d1\u0006^#&`\u008a\u0015\u001e\u0016\u00dc9M\u0099\n\u009akh\u00dc#\u0000\u008c\u0013\u0002\u0013\u0003\u0013\u0001\u0013\u0004\u0000\u0016\u00003\u00009\u00005\u0000\n\u0000\/\u00c0,\u00c00\u0000\u009f\u00cc\u00a9\u00cc\u00a8\u00cc\u00aa\u00c0\u00af\u00c0\u00ad\u00c0\u00a3\u00c0\u009f\u00c0]\u00c0a\u00c0S\u00c0+\u00c0\/\u0000\u009e\u00c0\u00ae\u00c0\u00ac\u00c0\u00a2\u00c0\u009e\u00c0\\u00c0`\u00c0R\u00c0$\u00c0(\u0000k\u00c0s\u00c0w\u0000\u00c4\u00c0#\u00c0'\u0000g\u00c0r\u00c0v\u0000\u00be\u00c0\n\u00c0\u0014\u0000\u0088\u00c0\t\u00c0\u0013\u0000\u009a\u0000E\u00c0\b\u00c0\u0012\u0000\u009d\u00c0\u00a1\u00c0\u009d\u00c0Q\u0000\u009c\u00c0\u00a0\u00c0\u009c\u00c0P\u0000=\u0000\u00c0\u0000<\u0000\u00ba\u0000\u0084\u0000\u0096\u0000A\u0000\u00ff\u0001\u0000\u0001'\u0000\u000b\u0000\u0004\u0003\u0000\u0001\u0002\u0000\n\u0000\f\u0000\n\u0000\u001d\u0000\u0017\u0000\u001e\u0000\u0019\u0000\u0018\u0000#\u0000\u0000\u0000\u0016\u0000\u0000\u0000\u0017\n)\n"
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#webdev #ddos

Jest taka metoda na walkę z nieprzyjaznymi botami - Blackhole for bad bots. Czyli skrypcik na stronie z ukrytym odnośnikiem oznaczonym "no follow". Jeżeli jakiekolwiek IP wejdzie w ten odnośnik wtedy jest blokowane. Dlatego że człowiek nie jest w stanie zauważyć tego odnośnika, a boty np. Google stosują się do zasady "no follow".

Co sądzicie o takiej formie zabezpieczenia strony? Czy jest ona skuteczna i warto
damianooo8 - #webdev #ddos

Jest taka metoda na walkę z nieprzyjaznymi botami - Black...

źródło: banner-1544x500

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Co się stanie jeśli otworzysz swojego e-maila w poniedziałek o 9:00?
Masz dwie opcje.
1) Jeśli nie ma Cię na liście Netprasówka, to nie mam pojęcia (chyba, że to zmienisz)

2) Jeśli jesteś czytelnikiem Netprasówka, to dostaniesz cotygodniowe rarytasy, konkretniej dziś będą to ????

Do
Showroute_pl - Co się stanie jeśli otworzysz swojego e-maila w poniedziałek o 9:00?
M...

źródło: Netprasowka-1123

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@damianooo8: Jeśli masz dużo 404 w logach, to możesz także poprzez fail2ban wywalić atakujące ip. Tylko upewnij się, że włączysz w regułce sprawdzanie czy to google, żeby nie przyblokować ich botów.
  • Odpowiedz
#ddos #webdev #it #cyberprzestepstwa

Zastanawiam się czy taka struktura strony pomaga nieco na DDoS.

Jest sobie strona typu np. wykop.pl. Jednak strona główna to osobny czysty HTML z tekstem i przyciskiem do głównego skryptu/serwisu. Czy dobrze myślę, że gdy ktoś puści DDoS na stronę główną to DDoS nie będzie generował zbyt wielu zapytań, i strona nie będzie tak przeciążona DDoS'em jak gdyby na stronie
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach