PiweeX / HogRealms

server koji kontrolišu igrači.
8 stars 1 forks source link

ruše server. Tehnička Zaštita Servera (DDOS Protekcija) #6

Closed PiweeX closed 1 year ago

PiweeX commented 2 years ago

Nakon podešavanja igre za telefon server je dobio nekoliko DDOS napada te je postao nestabilan

Velocity je vraćen na istu mašinu kao i ostali serveri, serverov IP trenutno nije bezbedan

Sledeći korak jeste da se ponovo podesi TCPShield nakon čega će Kinez pokušati da odradi sledeću šemu

JAVA IGRAČ - TCPShield - Velocity - Podserveri (Mašina 1 - ovaj IP se ne vidi zbog TCP-a)

Bedrock Igrač - Geyser (Mašina 2 - ovaj IP se vidi)

Do 7h jutru igrači koji su online će moći da igraju međutim ko tek ulazi neće moći jer mu IP neće biti prikazan

Sutra posle podne kreće prvi test, Kinez će rekodirati čitav Geyser kako bi uspeli u ovoj nameri

PiweeX commented 1 year ago

Zapretio sam tužbom uz sve dokaze koje smo prikupili prikupljamo ih još, ljudi i dalje ruše server (ZeVs, Dimitrije Dosić iz Bosne) a tvrde da to ne rade iako iznuđuju ljude za da im kupe njihovu ddos protekciju ili hosting nakon što sruše server, ove osobe sam identifikovao takođe i skontao da su oni upravo rušili ekonomiju servera ovih dana ulaskom direktnim na Decentraland podserver, znamo po tome što je server botovan tačnije pokušavaju da ubace 100k botova svakodnevno a nakon što je to sa nalozima fixano počeli su da ddosuju i ruše server

uglavnom sprema im se tužba a mi smo u procesu dodatne zaštite i optimizacije celog Hog Realmsa, CPU na skoro svim podserverima je sveden na MINIMUM na ispod 1% kad nema nikoga, takođe kroz core sređen je anti ddos dodatni koji nije tako dobar ali može da posluži, pored toga anti bot je usavršen do 120k konekcija po sekundi tako da server sa te strane NEĆE imati problema sem možda gušenja Discord četa na kratko.

botove će od sad AUTOMATSKI blacklistovati na Hogu a nama će logovati podatke o osobi koja to radi

trenutno smo takođe u procesu vraćanja proxy servera Hoga na BUNGEECORD umesto Velocity kako bi proxy koji povezuje sve podservere takođe bio bezbedan

PiweeX commented 1 year ago

Poruka iz zaključanog čet kanala od malo pre

Obaveštenje!

Moram da vas obavestim sve da već punih mesec dana traju napadi na Hog, prvo ulaze na naloge onda botuju onda ddosuju, postalo je neizdrživo, ddosuju osobe sa Angor earth servera koji se otvorio kao TOTALNA kopija Hoga samo što mi imamo 60 igrača a oni za 3 meseca rada napravili 4 reseta mape

mi smo gledali na bilo koji način da rešimo problem, na sve moguće načine smo se trudili, prebacili na bungeecord sa velocity sistema i delimično smo rešili bot napade kroz novi core koji sprečava napade do 120k botova po sekundi, osoba je indetifikovana (Dimitrije Dosić iz Bosne) i imamo sve njegove podatke tako da će u Januaru dobiti tužbu za šta ga čeka 3 godine zatvora minimum zbog ucene servera koje je rušio da pređu na njegov host i da kupe njegovu ddos zaštitu

Danas takođe ceo dan traju napadi ali bilo je minimalno padova servera i povećanja pinga, prošli mesec su nam ceo bandwitch prepunili i morali smo da isključimo TCPShield pa su sad dodatno jebali vratili smo TCP ali on nije dovoljan jer dečko sa cardovanim i nelegalnim mašinama ne prestaje da obara naš sistem, u roku od par dana ćemo nabaviti novu ddos zaštitu i odraditi promenu IPa kako bi se ddos sprečio totalno a u Januaru idemo u tužilaštvo jer su ovo iste osobe koje ruše Hog već mesecima i koje su totalno bolesne i opsednute time

proces ću kačiti na github ali i na dozuhoga povremeno, tamo možete pratiti razvoj situacije a do tad niko neće moći da igra na serveru jer ne želimo da server pada svakih 2h, razumite da je nama najteže sad jer mi smo upravo zbog ovoga morali da odvojimo silne pare iz budžeta servera kako bi se sve rešilo i to nije humano, svakako izaćićemo iz ovoga kao pobednici i server će raditi nesmetano i dok traje testnet kao i do sad

PiweeX commented 1 year ago

Poruka iz zaključanog čet kanala od malo pre

Obaveštenje!

Moram da vas obavestim sve da već punih mesec dana traju napadi na Hog, prvo ulaze na naloge onda botuju onda ddosuju, postalo je neizdrživo, ddosuju osobe sa Angor earth servera koji se otvorio kao TOTALNA kopija Hoga samo što mi imamo 60 igrača a oni za 3 meseca rada napravili 4 reseta mape

mi smo gledali na bilo koji način da rešimo problem, na sve moguće načine smo se trudili, prebacili na bungeecord sa velocity sistema i delimično smo rešili bot napade kroz novi core koji sprečava napade do 120k botova po sekundi, osoba je indetifikovana (Dimitrije Dosić iz Bosne) i imamo sve njegove podatke tako da će u Januaru dobiti tužbu za šta ga čeka 3 godine zatvora minimum zbog ucene servera koje je rušio da pređu na njegov host i da kupe njegovu ddos zaštitu

Danas takođe ceo dan traju napadi ali bilo je minimalno padova servera i povećanja pinga, prošli mesec su nam ceo bandwitch prepunili i morali smo da isključimo TCPShield pa su sad dodatno jebali vratili smo TCP ali on nije dovoljan jer dečko sa cardovanim i nelegalnim mašinama ne prestaje da obara naš sistem, u roku od par dana ćemo nabaviti novu ddos zaštitu i odraditi promenu IPa kako bi se ddos sprečio totalno a u Januaru idemo u tužilaštvo jer su ovo iste osobe koje ruše Hog već mesecima i koje su totalno bolesne i opsednute time

proces ću kačiti na github ali i na dozuhoga povremeno, tamo možete pratiti razvoj situacije a do tad niko neće moći da igra na serveru jer ne želimo da server pada svakih 2h, razumite da je nama najteže sad jer mi smo upravo zbog ovoga morali da odvojimo silne pare iz budžeta servera kako bi se sve rešilo i to nije humano, svakako izaćićemo iz ovoga kao pobednici i server će raditi nesmetano i dok traje testnet kao i do sad

već je nabavljena ddos zaštita nije bitno koja i uglavnom plaćamo je po satu po svakom igraču, za sad nema problema ali očekuje se nestabilnost još neko vreme dok ne zamenimo IP tako da su i dalje mogući padovi ali mnogo je bolje makar za sad tako deluje

PiweeX commented 1 year ago

Svi podserveri na Hogu već danima imaju problem sa konekcijom zbog firewalla, zbog toga mnogi igrači ne mogu da uđu na server jer im samo pininguje kad se konektuju na zvanični IP. Ovo je posledica DDos napada na Hogov server,

dok se ovaj problem rešava mi sa manjim brojem prisutnih igrača tokom dana radimo neka testiranja i otklanjanje bagova, takođe dosta je optimizovan server i mnogo je manja šansa da neko pravi lag mašine, da ddosuje itd.

Svakako ustaše sa Atlasa imaju privatan IP koji smo nabavili za novu mašinu, ustaše su ustaše, oni će da ruše kao što su radili poslednjih 12 meseci a mi ćemo da gradimo. Veliki pozdrav za njih

PiweeX commented 1 year ago

SkyBlock je vraćen Djovaniju nakon obezbeđivanja naloga, pored toga na lobby-u više ne mogu da otvaraju trapdoorove

lobby je takođe sređen u poslednje vreme oko NPC-eva što je bio problem i oko logina tako da za sad nema načina za pravljenje problema preko njega

Ovih dana ću videti sa Bognarom o tome kako napreduje BedWars, stopirali smo rad na njemu zbog svih napada na server pa bi trebalo da se vratimo na to što pre jer nije ostalo još puno da bi sve bilo završeno ali je potrebno posvetiti sigurno 5 neprekidnih dana

Što se tiče mašine, mi moramo da nabavimo još 1 mašinu jer ustaše sa Atlasa su bekendale i novi IP, to nije jeftino da se nabavi imajući u vidu šta smo sve finansirali kako bi sprečili DDos i bot napade ali izguraćemo to do kraja Februara a na skladište discordu sam obećao još 3 mašine za besplatan mint koje ćemo finansirati u inat osobama koje ddosuju servere i onda im traže da pređu na njihov hosting kako bi prestale.

PiweeX commented 1 year ago

UHC je skoro gotov ali imamo problem da igrači ne mogu da uđu sa 1.7 verzije jer je lobby na 1.19.3..

pokušavao sam oko sat vremena da ovo sve rešim, backupovao više puta, kontaktirao support ali nije moguće jer se valjda blokira konekcija jer je na 1.19.3 generacija sveta drugačija, ipak iako nemamo ni bedrock na tom svetu i iako je dosta iznad 00 nije radilo, pokušavao sam i da dodam datapack koji bi omogućio konekciju ali nije moguće. Čak sam vratio i na 1.17.1 verziju gde je generacija sveta normalna, obrisao stari lobby i onda je imalo samo još veće errore

Kako će se ovo rešiti ne znam.. na 1.18 verziji je radilo normalno a na 1.18 je isto drugačija struktura sveta ispod 00. Sačekaću još neko vreme da se updatea ViaVersion pa ću probati, bukvalno ne možemo UHC koji smo hteli

PiweeX commented 1 year ago

Na svim podserverima na skladištu su odrađeni updateovi, novi backupovi i optimizacije

pored toga zbog konstantnih napada radimo i bezbedonosne mere, svi bot tokeni tačnije botovi će se prebaciti na moj drugi nalog jer je ovako rizično

PiweeX commented 1 year ago

Pre par dana na VPSu koji drži skladište promenjena je root šifra, odrađeni su viši stepeni bezbednosti jer stalno dobijamo napade i na taj način kroz discord bot tokene i druge metode da ne spominjem

Istina je da nam je DDos stvorio ne samo velike finansijske gubitke i probleme već i gubljenje mnogih igrača, zato sam i najavio da će mainnet početi ranije od uobičajenog, u Aprilu umesto u Maju i da ako Bog da uspećemo u tome

Krajem Februara bi trebalo da nabavimo još 1 mašinu kojoj ovaj put dosmanlije neće moći da pronađu privatan IP, to nam stvara još dodatni trošak na mesečnom nivou ali sam najavio i još 3 mašine koje će se deliti besplatno na skladište discordu tačnije koje će omogućavati novim serverima da se hostuju potpuno besplatno jer i mi sami znamo kako je nama bilo teško hostovati sve servere ranije. Podsetiću da smo u prošloj godini podelili mnogo besplatnih servera, u 2023. ćemo još više. Mustafa može da duva kurac

PiweeX commented 1 year ago

Sinoć se desio upad na moj nalog od strane dosmanlija sa Atlas Balkan servera. Ukupno su bili 10 miunta na nalogu, celu noć smo gledali logove i šteta je napravljena samo na laputi i black shopu, cela laputa je bila srušena i onemogućili su plugin za inventare preko su i za rollback ali su glupi pa je na fawe ostalo, tako da sve je vraćeno sem black shopa kog nikako nismo mogli da vratimo, uglavnom iako je pronađena alternativa za laputu a i imali smo 2 backupa stare svakako smo uspeli da vratimo ovu tako da nova neće biti.

PiweeX commented 1 year ago

Što se tiče ovog upada, dosmanlije su jer više ne mogu da zaustave rast servera koji su do sad usporavali došli i ušli na nalog preko IP-a kog smo promenili pre 1 mesec na Hetzneru, kako su ušli? direktno na IP i port Decentralanda, kako to? bungeeguard ne radi na spigot serverima tako da je to rešeno jer smo vratili pufferfish, inače je pufferfish izbačen pre par meseci jer je stvarao errore u konzoli.

PiweeX commented 1 year ago

Rešeno u potpunosti uskoro uprkos pretnjama da će ddos opet krenuti

PiweeX commented 1 year ago

Uskoro Hog neće moći da se ruši od dosmanlijskog ološa. Spremite se

PiweeX commented 1 year ago

Pošto je najavljena promena mašine na storijima pre nekoliko dana to se trenutno sprovodi kao što i treba

danas smo ponovo reaktivirali i tako popravili VPS za skladiste.net

sutra bi trebalo platiti dug za predhodnu mašinu a onda je otkazati i nabaviti potpuno novu, sve to će koštati dosta ali uspećemo da izguramo do kraja.

PiweeX commented 1 year ago

HR | 2k18 Radio

HR | SMP (obrisano)

HR | 2k18 Radio obrisano

HS | Licenses Base obrisano a nepotrebno

MNB | skladiste Support obrisano

HR | JavaStore Radio obrisano i nepotrebno

HR | DevMod obrisano i nepotrebno

HS | tradingflow. obrisano i nepotrebno

HS | tradingflow Radio obrisano i nepotreebno

HR | BTE obrisano i nepotrebno

HR | Liga Naroda obrisano

HR | Liga Naroda Support obrisano

HS | JavaStore Core obrisano

HS | Java Store obrisano

HR | Hogline. i HR | Decentraland (ostalo al su tokeni resetovani i glavni botovi su prebaceni na drugo)

PiweeX commented 1 year ago

Ovaj issue je otvoren početkom Juna prošle godine. Od tad, do duše i puno ranije ali od tad traju intezivni napadi na HogRealms i na mene kao i na moju porodicu

traju od osoba koje su mislile da mogu da za 20 dana budu bolji od Hoga pa pošto im to nije uspelo svoj neuspeh vide u nama. Meni ih je žao i prosto mesecima smo vodili borbu sa takvim osobama, dobijao sam pretnje smrću, maltretiranje putem sms poruka, otkrivanje mojih ličnih podataka i ostalog

Ja sam totalno nebitna osoba na Hogu, server je stvoren sa ciljem da igrači kontrolišu sve i u tome smo uspeli. Eto djonmla radi svoj SkyBlock podserver, drowned od 2018. platforme tačnije mini igre, partneri sa BuildTheEarthBalkan balkanske buildere i prosto ja sam tu nebitna osoba u smislu da sam ja samo kreirao Minecraft na Balkanu community pre negde više od 5 godina i registrovao udruženje građana kao neprofitnu organizaciju M N B.

Ja od Hoga ne jedem hleb, niti bilo koji server može da se pohvali svojom zaradom. Ja kao i neke porodice koje rade u Hogo kompaniji žive od svog rada i mi radimo softverska rešenja. Ipak dobijao sam pretnje smrću, pretnje da će me prebiti, da samo što nisu došli u moj grad itd.. Evo ja sam otkrio svoju adresu i čekam ih, ne mrzim nikog i ne vidim razlog da mene neko mrzi, ipak mene možete mrzeti ali ne mešajte druge ljude u to, dakle familiju.

PiweeX commented 1 year ago

^ procitajte predhodnu objavu VRLO je bitna za dalji rad servera

PiweeX commented 1 year ago

Uz male poteškoće koje su trajale osposobljen je ceo Lands plugin tako da sad svi igrači mogu da koriste /lands spawn i ostale komande. Neki su iskoristili da kradu ali su dobili banove, takođe sad je ostalo da osposobimo teksturu i aplikaciju mape i server je tada da kažemo ponovo stabilan posle nekoliko meseci.

Takođe pošto sam prebacio sve bot tokene na svoj drugi discord nalog, tačnije pobrisali smo apsolutno sve botove a onda ih napravili ponovo na mom drugom nalogu gde su inače kao backup i neki važni serveri sa Decentralanda od igrača poput npr. za RP kartu staru, RP ligu itd

Uz to gledam da osposobim i db za banove i muteove tako da rade globalno na celom Hogu. Sitna promena je takođe da sam isključio obaveštenja u četu jer je npr slalo da ljudi mogu da počaste sebe i doniraju preko sajta a monetizacija preko Hoga je isključena još pre par meseci

PiweeX commented 1 year ago

Pošto smo rešili DDos problem Issue ću zatvoriti sada uoči tačno 9 meseci od otvaranja istog.

Kada radite nešto što je ispravno morate biti spremni da budete napadani od najvećeg ološa koji postoji. Mi smo kroz to prošli i ja sam lično osetio na svojoj koži kad te svi izdaju, svi oni kojima si pomagao i sa kojima si bio dobar.

Kao što znamo nova mašina je stigla i iako ima još par ključnih stvari da se podešava suština je da je DDos problem rešen i da server više neće biti napadan od strane ološa sa te strane da čim se oporavi od predhodnog dođe novi napad i onda sruši server.

Moram da se pohvalim i da je danas uspešno podnet zahtev za osnivanje Hogove firme, tačnije ovo je širenje Hogo Studios kompanije koja već postoji u UK-u samo za Srbiju baš kao što smo i zamislili. Može se naći pod imenom Software Engineering HOGO STUDIOS Lazarevac u apr-u