Важно / Новости
Вернуться 25-04-2024, 11:29 Просмотров: 15 Автор: xlop
Флуд атака авторизацией на сервер Minecraft

Привет! Друзья!
Сегодня стакнулся с атакой на сервер ложной авторизацией.
[13:06:19] [Server thread/INFO]: com.mojang.authlib.GameProfile@54ef401a[id=<null>,name=ServerSeeker,properties={},legacy=false] (/146.70.189.115:48879) lost connection: Disconnected
[13:09:03] [Server thread/INFO]: com.mojang.authlib.GameProfile@4779cad0[id=<null>,name=ServerSeeker,properties={},legacy=false] (/146.70.134.57:48879) lost connection: Disconnected
[13:10:55] [Server thread/INFO]: com.mojang.authlib.GameProfile@44046f93[id=<null>,name=ServerSeeker,properties={},legacy=false] (/45.134.213.217:48879) lost connection: Disconnected
Суть атаки нагрузить сервер и забить канал путём создания кучи ложных авторизаций.
В моём случае атакующий пытается зайти на сервер под ником ServerSeeker
Друг разработчик подсказал что сталкивался с таким, но вот информации в интернете очень мало о данной атаке.
Решение сводится к блокировки IP либо диапазона IP злоумышленников.
Для себя принял решение блокировать все подключения от хацкеров по данным IP с помощью IPTABLES.
Пример правила блокировки:
-A INPUT -s 45.134.213.0/24 -j DROP
Вернуться 25-04-2024, 11:29 Просмотров: 15 Автор: xlop
Авторизация
Мониторинг Серверов
Голос на TopCraft
Голос на McTop
Голос на MineCraftrating
Голос на TMonitoring
Голос на ServerList
Голос на Misterlauncher
Голос на Mmonitoring
Голос на Minecraft-Statistic
Мы в Вконтакте