Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Rekomendowane odpowiedzi

Opublikowano

12688052_1552264238422164_57508145255901
Masz problem ze swoim serwerem TS3 w wersji 3.0.12?
Wchodzi bot z losową nazwą i nagle crashuje TS3?
Chcesz zabezpieczyć swój serwer przed tym?
Chcesz by twój TS3 działał bez problemu?

To znalazłeś właśnie odpowiedni temat!
Naprawa exploita pod wersję 3.0.12!
Od serwera EvoSpeak.PL
Dla innych serwerów!
Przeczytaj!

 

Nasz serwer sam miewał problemy z nowo wydanym exploitem na wersję serwera TS3 (3.0.12).
Natomiast jako serwer oferujący najlepsze usługi oraz spełniający wymagania, jak i komfort użytkowników, postanowiliśmy to zablokować!


Jak wiadomo wczoraj w nocy ok. 2:00 na pewnym forum (R4**.NET) został opublikowany exploit który crashuje serwery TS3 na wersji 3.0.12.

Działa on na zasadzie błędnych pakietów wysyłanych do bazy danych serwera (SQLite).

Aby te pakiety zostały wysłane, na nasz serwer wchodzi bot który rozsyła.
Twórca exploita dał możliwość w aplikacji losowych nazw botów w celu 
utrudnienia blokady (jest też domyślna nazwa tych botów).

Początkowo zaczęliśmy banować w IPTABLES, IP z których logowały się boty, lecz to nie przynosiło oczekiwanych rezultatów.
W pewnym momencie zauważyłem, iż wszystkie boty logujące się na serwer w przypadku losowych nazw mają taką samą liczbę znaków w nazwie. 

Więc szybko znalazłem rozwiązanie na zablokowanie ich poprzez zwykłą banlistę ;)
Wszystkie nazwy składają się z 15 znaków (małe litery, duże litery oraz cyfry).
Aby całkowicie pozbyć się ich należy do banlisty dodać dwie reguły.


Blokada stałego nickname:

Typ bana:
- Wildcard
Nazwa użytkownika do zbanowania:
- R4P3.NET CRASH
Czas:
- Permanentny
Powód:
- Obojętnie jaki 

Blokada losowego nickname o stałej długości:

Typ bana:
- Regular Expression
Nazwa użytkownika do zbanowania:
- [a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9]
Czas:
- Permanentny
Przykładowy powód:
- Twój nickname ma 15 znaków, zmień ilość znaków. [ANTY CRASH BOT]

Mam nadzieję że pomogłem i uratowałem wasze serwery :D
W razie jakichkolwiek porad, próśb, zapraszam do kontaktu.
W przypadku aktualizacji exploitu, postaram się dawać FIXy.
Dzięki za przeczytanie tematu, proszę o komentarz oraz ocenę jego.
Dzięki temu ocalimy więcej serwerów przed dzieciakami bawiącymi się tym.
Wszelka pomoc techniczna dotycząca TS3 świadczona jest na naszym serwerze.
Jeszcze raz dziękuję za przeczytanie i pozdrawiam. Główny właściciel serwera EvoSpeak.PL

Opublikowano

Hmm, tak tutaj poradniki tworzysz, żeby tylko zareklamować swój serwer? A powiedź mi gdzie jest pomoc dla mnie? Gdzie dostałeś pieniądze i nawet nie raczysz odpisać? Teraz to się pier** i nie spamuj mi na fb że niby nie wiesz o co mi chodzi..

Opublikowano

 

12688052_1552264238422164_57508145255901

Masz problem ze swoim serwerem TS3 w wersji 3.0.12?

Wchodzi bot z losową nazwą i nagle crashuje TS3?

Chcesz zabezpieczyć swój serwer przed tym?

Chcesz by twój TS3 działał bez problemu?

To znalazłeś właśnie odpowiedni temat!

Naprawa exploita pod wersję 3.0.12!

Od serwera EvoSpeak.PL

Dla innych serwerów!

Przeczytaj!

 

Nasz serwer sam miewał problemy z nowo wydanym exploitem na wersję serwera TS3 (3.0.12).

Natomiast jako serwer oferujący najlepsze usługi oraz spełniający wymagania, jak i komfort użytkowników, postanowiliśmy to zablokować!

Jak wiadomo wczoraj w nocy ok. 2:00 na pewnym forum (R4**.NET) został opublikowany exploit który crashuje serwery TS3 na wersji 3.0.12.

Działa on na zasadzie błędnych pakietów wysyłanych do bazy danych serwera (SQLite).

Aby te pakiety zostały wysłane, na nasz serwer wchodzi bot który rozsyła.

Twórca exploita dał możliwość w aplikacji losowych nazw botów w celu utrudnienia blokady (jest też domyślna nazwa tych botów).

Początkowo zaczęliśmy banować w IPTABLES, IP z których logowały się boty, lecz to nie przynosiło oczekiwanych rezultatów.

W pewnym momencie zauważyłem, iż wszystkie boty logujące się na serwer w przypadku losowych nazw mają taką samą liczbę znaków w nazwie. 

Więc szybko znalazłem rozwiązanie na zablokowanie ich poprzez zwykłą banlistę ;)

Wszystkie nazwy składają się z 15 znaków (małe litery, duże litery oraz cyfry).

Aby całkowicie pozbyć się ich należy do banlisty dodać dwie reguły.

Blokada stałego nickname:

Typ bana:
- Wildcard
Nazwa użytkownika do zbanowania:
- R4P3.NET CRASH
Czas:
- Permanentny
Powód:
- Obojętnie jaki 

Blokada losowego nickname o stałej długości:

Typ bana:
- Regular Expression
Nazwa użytkownika do zbanowania:
- [a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9][a-z|A-Z|0-9]
Czas:
- Permanentny
Przykładowy powód:
- Twój nickname ma 15 znaków, zmień ilość znaków. [ANTY CRASH BOT]

Mam nadzieję że pomogłem i uratowałem wasze serwery :D

W razie jakichkolwiek porad, próśb, zapraszam do kontaktu.

W przypadku aktualizacji exploitu, postaram się dawać FIXy.

Dzięki za przeczytanie tematu, proszę o komentarz oraz ocenę jego.

Dzięki temu ocalimy więcej serwerów przed dzieciakami bawiącymi się tym.

Wszelka pomoc techniczna dotycząca TS3 świadczona jest na naszym serwerze.

Jeszcze raz dziękuję za przeczytanie i pozdrawiam. Główny właściciel serwera EvoSpeak.PL

 

 

A co jeśli będzie się dało zmieniać nicki botów ?

https://viotax.com/

Discord : dc.viotax.com

Anti-Bot & Anti-DDOS dla twojego serwera Minecraft!

Opublikowano

Kto Ci będzie specjalnie zmieniał nick ? :v

Ale nawet przydatne + nicki są do zmiany.

Opublikowano

­Zawsze można cofnąć wersje tsa z 3.0.12 do 3.0.11.4 i mieć wyjebane do czasu aż nie zablokują  tego w kolejnej aktualizacji jest troszkę zabawy z tym aby cofnąć ale się da :)

Myślę tak samo, więc lepszym "poradnikiem" był by poradnik o tym jak cofnąć wersję.

Opublikowano

­

 

Myślę tak samo, więc lepszym "poradnikiem" był by poradnik o tym jak cofnąć wersję.

Powiem wam tyle ze ten poradnik mozecie juz o kant dupy rozbic z racji takiej iz jest juz zmodyfikowany exploit ktory ma krotsze nicki i nadal w********a tsy sam sie o tym przekonalem xD;) pozostaje cofniecie tsa tak jak ja to zrobilem lub modyfikowanie plikow lecz do tego potrzeba wiedzy i checi oraz troszke czasu powodzenia

 

 

Pozdrawiam Pana rokata najwieksza pizdeczke internetu, slabe te wasze ataki ddos czekam na mocniejsze :)

Opublikowano

­

 

Powiem wam tyle ze ten poradnik mozecie juz o kant dupy rozbic z racji takiej iz jest juz zmodyfikowany exploit ktory ma krotsze nicki i nadal w********a tsy sam sie o tym przekonalem xD;) pozostaje cofniecie tsa tak jak ja to zrobilem lub modyfikowanie plikow lecz do tego potrzeba wiedzy i checi oraz troszke czasu powodzenia

 

Pozdrawiam Pana rokata najwieksza pizdeczke internetu, slabe te wasze ataki ddos czekam na mocniejsze :)

 

Oj nie tak aż tyle czasu raptem 5 minut roboty i cofnięte B)

Z racji tego iż pozdrawiasz chciałbym także dołączyć się do pozdrowień.

 

Dziwne że na evpospeak zrobiliście te blokady a i tak pada :O

Opublikowano

Ten sposób blokady botów do crashu działa. Mnie to @KlassKai.. tymczasowo nie obchodzi, że masz jakąś zmodyfikowaną wersję, nie każdy jest tak "mądry" jak ty, aby zmodyfikować to. Nie pozdrawiam.

Cały czas będziesz banował te randomowe nicki. :v Bo by mi się nie chciało.

 

bQJXrl8.png

RXXH9ae.png

Opublikowano

Tak ładnie się rozpisałeś ale poradnik nie pomaga ;c Serdecznie nie polecam. Proponuje powrócić do poprzedniej wersji (3.0.11.4) Evo pada co chwile ;x

Opublikowano

Hehe, najwidoczniej nic nie działa, ale ja się podejmę 1 rzeczy.

Napiszę aplikację i dam znać jak wyszło.

Może lepiej zrób poradnik jak cofnąć wersje bo widać że nie każdy wie :lenny:

Opublikowano

Bez edytowania serverinstance_database_version z 24 na 23 nie przejdzie.

 

PS. Uwaga na VMWARE potrafi crashować serwery przez cmd :lenny:

Opublikowano

Hehe, najwidoczniej nic nie działa, ale ja się podejmę 1 rzeczy.

Napiszę aplikację i dam znać jak wyszło.

 

Powodzenia w pisaniu "aplikacji" na zablokowanie exploitu. 

 

Obecnie analizuję to co powoduje dokładnie crash TS3, poradnik na dniach będzie udostępniony :)

 

Zapłon macie tak wam powiem.

07.02.2016 22:53  Wykryto VPN  Lulek`  199.255.214.88  aPMqCLuIISYKOuAWXXlP+4FCFQM=
07.02.2016 23:01  Wykryto VPN  wR69m6P39NoDg  199.255.214.88  KXHo/iCiCrxMS9ks0xjMAdv0uIU=
07.02.2016 23:01  Wykryto VPN  CLzeDEGPCAqPkZLB  199.255.214.88  oua0oFGh/ZLF5O1m6ff7FJ6CQNE=
07.02.2016 23:10  Wykryto VPN  dCE2WE  199.255.214.88  9kLKoxMly3IazmWREAJE0o8VrTE=
07.02.2016 23:10  Wykryto VPN  Q52Tw7R3JBqzt0AjNWZVrn  199.255.214.88  +apTw9kBuZce/FCXrb2vLyWVEd4=
07.02.2016 23:10  Wykryto VPN  hca5qMR  199.255.214.88  2OtCGfuRz0Hm50nl+bT3fUzNwRU=
07.02.2016 23:10  Wykryto VPN  rKUxogCRo05U  199.255.214.88  HGRLy/DFdUGxRoTA1dqc6slkOgY=
07.02.2016 23:11  Wykryto VPN  F8y1yYB6JVSYux3bC  199.255.214.88  NeIEw/dAIYrO5u1/1balhgQAq1U=
07.02.2016 23:11  Wykryto VPN  tVQzIa9yk7wO  199.255.214.88  i/lLik3wbsbex44EVCNF4LPpKec=
07.02.2016 23:11  Wykryto VPN  ZrhZ6zQslqXIYgKC471k3xJS7  199.255.214.88  vUq41v5kiokcrlsjvfVNSU8TGtY=
07.02.2016 23:11  Wykryto VPN  sdZRIQUW2kZY  199.255.214.88  2AIO+udwfoJO5+bepH7p7qQzHSg=
07.02.2016 23:11  Wykryto VPN  VCrmAbQumJ1NB0ztOdcxf68o  199.255.214.88  mvHI1uniqePUX7XHBjPIb1gMHNo=
07.02.2016 23:11  Wykryto VPN  oBIJB9tEny3  199.255.214.88  +A3UkkyGSHxoJWroPW8XRsEllvA=
07.02.2016 23:11  Wykryto VPN  789JBdYzdQcDXfnidX0trYTwvviMU  199.255.214.88  Sfykaw81q3sjnwz4NMSs/0WmfdI=
07.02.2016 23:11  Wykryto VPN  dRjwnA  199.255.214.88  RfCkFaB8Zf6llbxsM/utIECTq80=
07.02.2016 23:11  Wykryto VPN  zYq89hMATyn2rgt  199.255.214.88  blqvLcItFQwJbokctclpWKakfcs=
07.02.2016 23:11  Wykryto VPN  UqqmasZynsJetr3FagOqYwi  199.255.214.88  K2VHpLvO1GLqhgvQHbTRbw4wXbU=
07.02.2016 23:11  Wykryto VPN  JI8Hp7IERMCWt797Zt5  199.255.214.88  OobJIoK1DxRw0r1LFsM7mu9bupY=
07.02.2016 23:12  Wykryto VPN  SYczfEw9kHy6ztcyPf1CRwm  199.255.214.88  YZiZFUBEUoN4hZH7WkzqecGrBUk=
07.02.2016 23:16  Wykryto VPN  Lulek`  199.255.214.88  aPMqCLuIISYKOuAWXXlP+4FCFQM=
07.02.2016 23:20  Wykryto VPN  Y5oSrJDkHqipblgFIGrNrz0x3  199.255.214.88  TqbFSEOun1zjR+8/PUAfWIWOKWM=
07.02.2016 23:20  Wykryto VPN  VlXj0u9kw07xWdprP8qfIEE  199.255.214.88  wb3QulIqR2nutrp2FwKjLYU3ICs=
07.02.2016 23:20  Wykryto VPN  W6YbMiVdmHViHSRzPNZozHKM  199.255.214.88  EtwDvdIqIUvcbHuTwibFgcFnrrk=
07.02.2016 23:20  Wykryto VPN  MacieQ  85.237.223.2  36zsNIUc0GnBI3W77GoIOE0mPvE=
07.02.2016 23:20  Wykryto VPN  F6zIRM1cxEMXbU5Qw  199.255.214.88  U9XXAeCTFygYuwTacRde561Q8Pc=
07.02.2016 23:21  Wykryto VPN  rrYvjqDWDUJ1AKM  85.237.223.2  EBC555b56/tHWAnvOHhpVXDu7Co=
07.02.2016 23:21  Wykryto VPN  0J4HwQQMplLUxzJ  85.237.223.2  P/c++5miBBRcdp53udFi95cBNSw=
07.02.2016 23:21  Wykryto VPN  Ztz29OWWIufcRCP  85.237.223.2  euPz3PD0UO+Xz8+bF6PcX4Ow+Xo=
07.02.2016 23:21  Wykryto VPN  xj5kHkz8RxdRBn  199.255.214.88  7n2jPp42h2lmTM0rq0loNeSGDkM=
07.02.2016 23:21  Wykryto VPN  D3XCw0eWHztGyGov  85.237.223.2  /dXKxvY42d/UCsfIQg7i24IkLyI=
07.02.2016 23:21  Wykryto VPN  CNrcr9VaUcmQX6Hk  199.255.214.88  PTDtWLpmOGlZ+tVnvqExysV47jo=
07.02.2016 23:21  Wykryto VPN  hZb61f1a  199.255.214.88  YFhBhvl96/y1S2L2SOtRZqBOB2Q=
07.02.2016 23:21  Wykryto VPN  r2B1o4oUDE1X  85.237.223.2  x1bjeUkKs3s5M3v5/xT7rPX7G4s=
07.02.2016 23:21  Wykryto VPN  zLw8QzgR5iThejP  199.255.214.88  sybllkLF+Q4bx3O3ZRglybtqWCU=
07.02.2016 23:22  Wykryto VPN  Cw8DtFplsTIDM9Up  199.255.214.88  BhaB74geau5xNvn7IHvtdpm9/fM=
07.02.2016 23:22  Wykryto VPN  QhEVwfuIWVEqSihcRJkdVv  199.255.214.88  qhTTn3NOGz0KQ7+i1S8eORipEeI=
07.02.2016 23:22  Wykryto VPN  PuEHjlUit1ElIV2LUiuY1  85.237.223.2  DYVBsBZLTuGPbZbgHX8p0jUzQlQ=
07.02.2016 23:22  Wykryto VPN  gMcKapnHtXNHxCs  85.237.223.2  ifhsqP4n4YeEDhtwRF5gCKN+yVc=

Tymczasem na serwerze:

2016-02-07 22:10:59.587357|INFO    |VirtualServerBase|1  |channel '[lspacer]• Aktualnie Online: 119 •'(id:4932) edited by '[ Unlimited-Ts3.pl ] Info'(id:1)
2016-02-07 22:10:59.715012|INFO    |VirtualServerBase|1  |server was edited by '[ Unlimited-Ts3.pl ] Info'(id:1)
2016-02-07 22:11:04.322217|INFO    |VirtualServer |1  |client (id:27047) was added to servergroup 'VPN / PROXY'(id:727) by client '[ Unlimited-Ts3.pl ] VPN GUARD'(id:1)
2016-02-07 22:11:06.314736|INFO    |VirtualServerBase|1  |client connected 'W6YbMiVdmHViHSRzPNZozHKM'(id:27056) from 199.255.214.88:56293
2016-02-07 22:11:06.687692|INFO    |VirtualServerBase|1  |channel '[lspacer]• Aktualnie Online: 120 •'(id:4932) edited by '[ Unlimited-Ts3.pl ] Info'(id:1)
2016-02-07 22:11:07.550250|INFO    |VirtualServer |1  |client (id:27048) was added to servergroup 'VPN / PROXY'(id:727) by client '[ Unlimited-Ts3.pl ] VPN GUARD'(id:1)
2016-02-07 22:11:10.862257|INFO    |VirtualServer |1  |client (id:27049) was added to servergroup 'VPN / PROXY'(id:727) by client '[ Unlimited-Ts3.pl ] VPN GUARD'(id:1)
2016-02-07 22:11:24.909052|INFO    |VirtualServerBase|1  |channel '[lspacer]• Aktualna Godzina: 23:12 •'(id:4936) edited by '[ Unlimited-Ts3.pl ] Info'(id:1)
2016-02-07 22:11:34.903581|INFO    |VirtualServer |1  |client (id:27052) was added to servergroup 'VPN / PROXY'(id:727) by client '[ Unlimited-Ts3.pl ] VPN GUARD'(id:1)
2016-02-07 22:11:36.912977|INFO    |VirtualServerBase|1  |client connected 'F6zIRM1cxEMXbU5Qw'(id:27057) from 199.255.214.88:56294
2016-02-07 22:11:37.634755|INFO    |VirtualServerBase|1  |server was edited by '[ Unlimited-Ts3.pl ] Info'(id:1)
2016-02-07 22:11:40.232329|INFO    |VirtualServerBase|1  |channel '[lspacer]• Aktualnie Online: 126 •'(id:4932) edited by '[ Unlimited-Ts3.pl ] Info'(id:1)
2016-02-07 22:11:40.383982|INFO    |VirtualServerBase|1  |server was edited by '[ Unlimited-Ts3.pl ] Info'(id:1)
2016-02-07 22:12:00.402994|INFO    |VirtualServerBase|1  |client connected 'R4P3.NET CRASH'(id:27060) from 85.237.223.2:51690
2016-02-07 22:12:01.137089|INFO    |VirtualServerBase|1  |channel '[lspacer]• Aktualnie Online: 127 •'(id:4932) edited by '[ Unlimited-Ts3.pl ] Info'(id:1)
2016-02-07 22:12:01.252279|INFO    |VirtualServerBase|1  |server was edited by '[ Unlimited-Ts3.pl ] Info'(id:1)
2016-02-07 22:12:02.874098|INFO    |VirtualServerBase|1  |client connected 'R4P3.NET CRASH1'(id:27061) from 85.237.223.2:51691
2016-02-07 22:12:04.234825|INFO    |VirtualServerBase|1  |channel '[lspacer]• Aktualnie Online: 128 •'(id:4932) edited by '[ Unlimited-Ts3.pl ] Info'(id:1)
2016-02-07 22:12:04.347604|INFO    |VirtualServerBase|1  |server was edited by '[ Unlimited-Ts3.pl ] Info'(id:1)
2016-02-07 22:12:04.753364|INFO    |VirtualServerBase|1  |client connected 'R4P3.NET CRASH2'(id:27062) from 85.237.223.2:51692
2016-02-07 22:12:05.582210|INFO    |VirtualServerBase|1  |channel '[lspacer]• Aktualnie Online: 129 •'(id:4932) edited by '[ Unlimited-Ts3.pl ] Info'(id:1)
2016-02-07 22:12:25.015989|INFO    |VirtualServerBase|1  |channel '[lspacer]• Aktualna Godzina: 23:13 •'(id:4936) edited by '[ Unlimited-Ts3.pl ] Info'(id:1)

Oczywiście cały czas na 3.0.12 :)

Pozdrawiam IP sobie wytnijcie na przyszłość.

 

Lulek ty jesteś jednak głupi..

<15:51:36> "Lulek`" connected to channel "[cspacer]Poczekalnia"
<15:52:18> "zAK68I0pjzA3FJ1" connected to channel "[cspacer]Poczekalnia"
<15:52:26> "tYhV2oOai5ox" connected to channel "[cspacer]Poczekalnia"
<15:52:38> "Lulek`" was banned permanently from the server by "elipeF" (Dobra wypierdalaj bo nudny jesteś )

Jak widać cebulactwo lvl expert. Pseudo hakiery...

Opublikowano

Wytniesz jeden adres IP to wejdzie Ci na innym adresie. :v

 

 

 

<3:27:10> Disconnected from server
<3:27:11> Trying to resolve hostname unlimited-ts3.pl
<3:27:12> Failed to resolve hostname "unlimited-ts3.pl"
Opublikowano

 

Wytniesz jeden adres IP to wejdzie Ci na innym adresie. :v

 

 

 

<3:27:10> Disconnected from server
<3:27:11> Trying to resolve hostname unlimited-ts3.pl
<3:27:12> Failed to resolve hostname "unlimited-ts3.pl"

 

Oj Oj Lulek' czyżby pan Rokat już z cmd ci nie pomagał atakować jak tam wasz support chyba upadł co po prostu śmieszni jesteście takie z was hakerki że stresserki na shellkach stawiacie haha po prostu śmiech na sali a co @gWoycer życże powodzenia w pisaniu poradnika ;).

owner.png

Opublikowano

@ мαтι™. - chyba mnie z kimś mylisz. :) A exploitem się bawię, bawię.

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...