Решенный вопрос isec* osec*

  • Автор темы Автор темы Head
  • Дата начала Дата начала
Теперь бы гуру сказали бы чтото это вообще дает когда сервисы по ключам пашут?
 
Теперь бы гуру сказали бы чтото это вообще дает когда сервисы по ключам пашут?
А ты используешь одни и те же ключи для всех служб? Потому что я разные использовал.
Допустим гфекшен одни, деливери другие, юникнейм третьи..
Ну я не уверен конечно, но попробую предположить, возможно ли это защита от оог атак?
Смотри, конечно скорей всего я ошибаюсь, и если это так, пусть кто-то подскажет.
Так вот, ключи которые в клиентах, они можно сказать публичные, атакуют отправкой пакетов на глинк, глинк передает деливери и так далее, если отправлять пакеты напрямую то они доходят, если через ключи, то их по идеи должно отбросить, так как идет проверка шифрования.
Походу бред написал, но хотелось бы верить. (ключи как рас таки те которые между службами работают, никто не знает, и не должны узнать)
 
А ты используешь одни и те же ключи для всех служб? Потому что я разные использовал.
Допустим гфекшен одни, деливери другие, юникнейм третьи..
Ну я не уверен конечно, но попробую предположить, возможно ли это защита от оог атак?
Смотри, конечно скорей всего я ошибаюсь, и если это так, пусть кто-то подскажет.
Так вот, ключи которые в клиентах, они можно сказать публичные, атакуют отправкой пакетов на глинк, глинк передает деливери и так далее, если отправлять пакеты напрямую то они доходят, если через ключи, то их по идеи должно отбросить, так как идет проверка шифрования.
Походу бред написал, но хотелось бы верить. (ключи как рас таки те которые между службами работают, никто не знает, и не должны узнать)
разные от балды

Да не бот то с клиента лупит так сказать из нутри
 
разные от балды
Да не бот то с клиента лупит так сказать из нутри
Как рас таки нет, боты бьют без клиентов, для этого и есть шифрование на стороне глинка/клиента, я подозреваю что с игрового клиента - злостные пакеты не отправить
 
Файл с шифрованием прячите подальше или пытайтесь изменить его название и тд, тогда 50% защиты от бота ( оог ) вам обеспечена

подскажите специалисты, работа сервисов по ключам что то даст? в плане безопасности?
Спецов тут по пальцам пересчитать и вряд ли они будут говорит про ключи. На соседнем форуме был гайд по этому

Что им говорить, когда все уже было сказано
Не все сказано)

Настраивайте глинк правильно и порты закрывайте все кроме веб и игрового. Еще гсалиас удаляйте с сервака и гс.конф настраивайте правильно)
А ну еще и gdelivryd нужно шаманить)

А вот это зачем?
Можно к памяти сервера залезть через него
 
Последнее редактирование модератором:
Значит не должно работать, тебя может пускать в игру, но при этом ты должен получать ошибки в логах.
имеется в виду не одни те же) а разные от балды у каждого сервиса свои)
 
подскажите специалисты, работа сервисов по ключам что то даст? в плане безопасности?
 
типы шифрования кроме rc4 не работают
эксперементируй, заработает. но нет смысла, rc4 обходится, заказывайте у реверсеров дополнительное шифрование если есть необходимость

Как рас таки нет, боты бьют без клиентов, для этого и есть шифрование на стороне глинка/клиента, я подозреваю что с игрового клиента - злостные пакеты не отправить
Файл с шифрованием прячите подальше или пытайтесь изменить его название и тд, тогда 50% защиты от бота ( оог ) вам обеспечена

пакеты можно отправлять и с открытого клиента
 
типы шифрования кроме rc4 не работают
эксперементируй, заработает. но нет смысла, rc4 обходится, заказывайте у реверсеров дополнительное шифрование если есть необходимость




пакеты можно отправлять и с открытого клиента
Ну то есть есле все службы работают по ключам от этого тольк нет?
 
имел в виду, что повесив шифрование по гайду от смерта это будет лишь плацебо
я не знаю не каких гайдов) в глаза не видел я просто применил ключи в всех сервисах и всё
 
Назад
Сверху