DDoS na server a jak se proti němu aktivně chránit

Message
Autor
Uživatelský avatar
Teense
Příspěvky: 4
Věk: 24
Registrován: 07 led 2021, 15:06
Reputation: 0
Bydliště: FH Discord
Kontaktovat uživatele:

DDoS na server a jak se proti němu aktivně chránit

#1 Příspěvekod Teense » 26 úno 2022, 16:11

S problémem DDOS útoků - tedy útoků za účelem zpomalení chodu serveru nebo jeho shození se postupně setká snad každý majitel Minecraft serveru. Není to vlastně nic nového, problémem je, že tyto služby, které útoky poskytují jsou většinou v základních tarifech zdarma a nikomu tak nic bohužel nebrání tento útok spustit na jakýkoliv server.

tl;dr
Nezpůsobujte si bolest a kupte BotSentry viz. odstavec pod.

BotSentry - účinnost 95%

Nejčastějším a také nejjednodušším řešením je plugin BotSentry (https://www.spigotmc.org/resources/55924). Za 11 dolarů dostanete vpodstatě kompletní ochranu, kterou stačí akorát správně nakonfigurovat. V ceně pluginu je také webové rozehrání, které obsahuje statistiky útoků. Plugin nedoporučuji stahovat zdarma, nelegálně, jelikož poté ztratí smysl. S nastavením BotSentry (případně diskuzí a zvolením nejlepší varianty) jsem ochotný pomoct na Discordu Fakahedy (https://discord.fakaheda.eu)

AntiVPN - účinnost 80%

Dejme tomu nejúčinnějším řešením zdarma jsou AntiVPN pluginy. Blokovat země jde samozřejmě i přímo z CP, ale přece jen jsou pluginy trochu obsáhlejší ohledně funkcí a možností. Já mám zkušenosti s Anti-VPN od Laarryy, který už není podporovaný, ale na server ho stále dostanete přidáním spouštěcího parametru --illegal-access=permit (pouze do verze 1.17, poté nejde plugin používat).

Free AntiBot pluginy - účinost 60-30%

Tohle je kategorie, která nemá smysl a problém nevyřeší. Můžete vyzkoušet různé napodobeniny již zmíněného BotSentry, ale s těmito pluginy nemám dobré zkušenosti, navíc konfigurace bývá často složitá, běžné osobě nic neříkající a občas i nefunkční. Pokud máte zkušenosti s nějakým takovým pluginem, můžete napsat vaše zážitky do komentářů :) 60% tedy berte s nadsázkou, můžou existovat opravdu některé dobré pluginy, ale zatím jsem na ně nepřišel.

BlackList zemí - účinnost individuální (osobně 30% a méně)

Funkce se nachází už přímo v CP v sekci Bany, má ji také např. Authme nebo Litebans. Hlavní problém je samozřejmě v tom, že funkce bude blokovat IP adresy daných zemí, bez ohledu na to, že se nejedná o útok. Ve zkratce to může dělat bordel. Osobně mně to občas blokovalo hráče ze západního Slovenska, kteří už můžou dostat Maďarskou, Ukrajinskou či Polskou IP. Samozřejmě bude funkce blokovat také všechny hráče, kteří se připojují přes VPN či proxy, to bych nebral jako nutné mínus a mohlo by to také zamezit obcházení banu. Na druhou stranu existují VPN služby,které mají možnost se připojit i z Česka a Slovenska. Blacklist proto není ideální možností, jelikož se botové připojující přes CZ/SK IP dostanou na server.

Vypnout server - účinnost -100%

Nejjednodušší ochranou proti DDoS útoku je samozřejmě vypnout server, čímž vlastně útočník docílí toho, čeho docílit chtěl, a mohl by vám dát pokoj. Což je vlastně spekulativní, jestli je to ochrana nebo podlehnutí útoku.

Účinnost není směrodatná a je to jen nějaký způsob, jak vyjádřit moje celkové zkušenosti. S nastavením BotSentry (případně diskuzí a zvolením nejlepší varianty) jsem ochotný pomoct na Discordu Fakahedy (https://discord.fakaheda.eu).
01110100 01100101 01100101 01101110 01110011 01100101

Zpět na „Návody“

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 8 hostů