elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  iiUrgente!! Ataques DDos a AOTDS- MMORPG-
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: iiUrgente!! Ataques DDos a AOTDS- MMORPG-  (Leído 3,037 veces)
Sindel~

Desconectado Desconectado

Mensajes: 4


Ver Perfil
iiUrgente!! Ataques DDos a AOTDS- MMORPG-
« en: 4 Noviembre 2013, 23:05 pm »

Hola Hay un juego llamado Tierras del sur AO, que estuvo recibiendo fuertes ataques DDos por lo que la empresa que le brindaba el servicio tuvo que rescinidirle el contrato.
Les mostraré como anda la situacion del juego:
NOTICIAS DE L A PAGINA OFICIAL.

TDS cierra hasta nuevo aviso

Estoy sumamente triste y me es muy difícil escribir esta noticia que nunca me imaginé que algún día iba a dar.

TDS fue algo que ocupa gran parte de mis días desde hace 9 años. Es una parte de mí en donde puse mis ideas, mi esfuerzo y mis ilusiones.

Intente junto con la gente del equipo del juego hacer todo lo posible y más.

Todos se dieron cuenta que desde hace más de un mes los ataques se volvieron cada vez más fuertes y muchos más duraderos. En estos últimos 5 días los ataques duraron prácticamente las 24 horas. La duración, el poder, la saña y el odio con los que se hacían estos ataques causaban que se afecten equipos y conexiones de la empresa de telecomunicaciones METROTEL afectando la calidad del servicio a otros clientes y causándole seguramente pérdidas económicas a la empresa. En estos últimos días cuando los ataques eran extremadamente fuertes y persistían durante un rato largo la empresa lo que hacía era darnos de baja el servicio por una hora para luego volver a encenderlo a ver si continuaban los ataques. Esto no dio para más y la empresa informo que no puede seguir dando el servicio pactado. Por lo tanto nos hemos quedado sin proveedor de internet.

Varias veces he hablado con todas las empresas de telecomunicación del país, Telecom, Telefonica, IPlan, Gigared, nuestra anterior empresa IFX Networks y otras empresas menos conocidas que tienen centro de datos y ninguna nos puede ofrecer el servicio que necesitamos para combatir con esta "gente". Y mucho menos las empresas de hosting que huyen de los clientes que sufren ataques como los nuestros ya que es un problema para todos. No hay una solución que se pueda obtener pagando. Los datacenters están diseñados para ser útiles y no para combatir este tipo de cosas. No es lógico esto que nos está pasando. No es lógico que un grupo de gente se una con tanto odio para destruir algo que beneficia a tantas personas y sin ningún objetivo más que destruir. Tiempo y plata para destruir. Si mudamos el juego a estados unidos va a ser "puro lag". En Chile, Brasil, Colombia, etc la situación de los datacenters es la misma.

He intentado todo lo que se puedan imaginar y lo que no, todos los links que me envía la gente que tiene ganas de ayudar (gracias, la verdad que muchas gracias) ya los he leído una y mil veces. He hablado con expertos en seguridad y en redes. Desde el punto de la ley, hacemos todo lo que corresponde, intente “tocar" todos los puntos posibles para acelerar los trámites para que haya resultados concretos lo más rápido posible pero la justicia tiene sus tiempo que son mucho mayores a los que tarda una persona en abrir una web y hacernos un ataque. Y estas personas no entienden nada.

Nunca pensé que la situación iba a llegar a esto. Hemos mantenido el optimismo y llevamos la actividad del juego/foro/face al mayor nivel posible
Hoy entre esta noticia y la tristeza estoy realmente confundido, seguramente en algunos días nuevamente me ponga a pensar qué carajo se puede hacer, pero ya es claro que la situación más complicada no puede estar. Por lo tanto no sabemos cuándo puede volver Tierras del Sur.

Si bien cerramos por estricta fuerza mayor no es mi intención cagar a nadie. Por lo tanto todos los que no puedan esperar, pueden enviar soporte y les devolveremos a través de distintos medios de pago el tiempo premium y los $TDS que les quede acreditados en su cuenta.

Esto no es una joda, no es que se viene la nueva versión, ni siquiera es con el objetivo de hacer reset, este es el momento más triste. Siento esto profundamente en el corazón. Nadie ha jugado ni ha invertido tantas horas en tds como yo en estos 9 años.
Agradezco a toda la gente del equipo que ha laburado a más no poder, que hizo a tds tan grande y que me apoyo en todo momento. Agradezco a los usuarios que nos bancaron en las buenas y en las malas, que nos intentaron ayudar y que nos dieron palabras de apoyo. Es increíble que un pequeño grupo de personas haya podido contra toda la masa de gente que compone tierras y nos haya puesto en esta situación, pero es real.

El foro, la web y el face seguirán abiertos ya que no dependen de esta falta de proveedor de internet. Y seguirán adelante por la fuerza de la gente que sin pedir nada a cambio ayuda a este proyecto.

Gracias y hasta luego.
----------------------------------------------------------------

En esta nota vamos a contarles la situación y a intentar ser lo más claros posible. No queremos mentirles, ni tampoco generarles falsas expectativas o tirar abajo la esperanza. Cada uno sacará sus propias conclusiones.


Como todos ya saben antes del cierre del servidor sufrimos varios días de ataques las 24 horas, sin parar un segundo. Estos ataques tenían un poder muy grande. El ataque era tan fuerte que afectaba a los equipos del Centro de Datos perjudicando a otros clientes. Por lo tanto la situación era insostenible y se tuvo que cerrar el servicio de urgencia. Entonces nos quedamos sin internet, y sin internet no puede funcionar el servidor del juego.


Lo que a muchos se les está pasando por la cabeza es "busquen otra empresa!". Las empresas que brindan este tipo de servicios son pocas en la Argentina. Son contratos muy caros, en dólares y con un tiempo mínimo de permanencia de al menos un año. Es un servicio importante. El cambio no es rápido y si pasamos a otra empresa y volvemos a recibir ataques, vamos a estar en la misma o peor.


Hay solo dos centros de datos en el país que brindan un servicio contra ataques de denegación de servicio, obviamente que hemos hablado y reunido en varias oportunidades con esta gente, pero la experiencia y el análisis de casos conocidos nos hacen creer que esta no es la solución.


Entonces la solución no viene por el lado de cambiar de empresa y esperar magia. La realidad es que hoy cualquier perejil, sin saber absolutamente nada, puede realizar un ataque de mucho poder. Y muchos se juntan para hacer aún más daño. Estamos hablando de ataques de 1, 2 o más Gbps.


Hay dos elementos que podemos analizar en busca de una solución.


a) El Software, la programación.


En este punto no hay nada que se pueda hacer. Este es un juego en donde la latencia importa muchísimo, en donde en un segundos un solo usuario puede realizar muchas acciones (moverse, tirar hechizos, agarrar items, explotar, etc) y más aún cuando hay muchos usuarios en la misma parte del mapa. Hay juegos en donde el "servidor" no existe. Sino que todos los usuarios al mismo tiempo son "usuarios y servidores". Pero esa forma de estructurar el juego no es posible.


b) El hardware, la red de redes, internet.


Como ya hablamos, no vemos que la solución sea pasar a otro de los pocos datacenters que hay esperando el milagro...


Después de analizar e investigar mucho creemos que el camino está por un lugar. La cuestión es que necesitamos de los ingenieros de otras empresas. No lo podemos hacer solos ya que lo que pedimos no es un producto estándar y se debe hacer para nosotros. Y luego ver si anda. Estos tiempos no dependen de nosotros. En esto estuvimos enfocados en el último tiempo. Fue mucho estudio.


Esto parece una historia de suspenso pero es la realidad. Les iremos informando las novedades que vayan apareciendo en el proceso.


Nosotros lo último que vamos a perder es la esperanza. Y mientras esperamos estos resultados vamos a seguir trabajando. Vamos a desarrollar un sistema que si volvemos vamos a necesitar, vamos a continuar con el Facebook a full y vamos a comenzar con una nueva etapa en el foro.


Gracias por su apoyo!. Manden todos sus fuerzas positivas!
---------------------------------------------------------------
Anti botnet

Nos siguen llegando mensajes de gente preocupada con miedo de estar infectado con estos programas y sin saberlo estar atacando proyectos. Además de la baja en la performance que causan estos programas maliciosos en la computadora infectada.

Lamentablemente los antivirus comunes no suelen detectar este tipo de programas y no hay programas destinados a limpiar las computadoras infectadas.

Excepto el programa que les vamos a contar a continuación. Este es un software gratuito muy interesante impulsado por la Unión Europea, proveedores de internet y una marca de antivirus.

Este anti botnet es muy efectivo, muy fácil de usar y en pocos clics nos puede dar la tranquilidad de que nuestra computadora no es parte de una red que arruina proyectos.

Si bien como dijimos el programa es MUY FÁCIL de usar, hemos hecho este pequeño tutorial.

Les pedimos que lo instalen ya que es útil tanto para el usuario como para los proyectos que reciben ataques. En caso de que vuelva TDS, va a ser obligatorio tener este programa. Sería muy bueno que otros proyectos de juegos también se unan a esta iniciativa.

-------------------------------------------------------
Lamentablemente no tenemos buenas noticias para darles a los usuarios.
Las noticias que nosotros esperábamos no resultaron positivas y esto no nos permite llevar adelante el plan que ideamos en este último tiempo.

Nosotros tenemos dos condicionamientos importantes. En primer lugar lo que paso en TDS fue algo muy grave. Los últimos días donde los ataques fueron de 24 horas, actuaron más de una persona y el ataque fue tan fuerte que podría decirse que entra en los rankings que hacen las empresas especializadas sobre los ataques más fuertes registrados. Y por otro lado, tenemos una vara de calidad alta y no podemos hacer algo sabiendo que el servicio va a ser defectuoso. No vamos a poner una nota y decir “tenemos lo mejor” para robar lo que se pueda mientras rezamos que no nos ataquen.

¿No hay más esperanzas?. Hablando ahora en carácter personal, me es muy difícil tirar la toalla después de 9 años de estar con este proyecto, más mi orgullo y más el pensamiento de creer que si superamos esta prueba súper difícil luego va a venir una etapa de 10. Les puedo asegurar que voy a seguir trabajando pero no les puedo asegurar resultados.
Respetamos muchísimo el esfuerzo que hacen todos los jugadores para lograr cosas dentro del juego y no vamos a mentirles y a decirles cosas que no son.

Reiteramos que aquellos que piensen que es un ciclo cumplido y no tengan esperanzas y tengan $TDS o tiempo Premium sin disfrutar en su cuenta pueden enviar soporte.

Disculpen y gracias nuevamente.
-----------------------------------------------
Pagina del juego: http://tierrasdelsur.cc/index.html
Pagina de facebook: https://www.facebook.com/TDSOficial?fref=ts


Si Saben de alguna solucion no duden en decirlo, Todo suma GRACIASSSSSSSSS


En línea

vk496

Desconectado Desconectado

Mensajes: 205


Ver Perfil
Re:
« Respuesta #1 en: 4 Noviembre 2013, 23:16 pm »

Analisis de trafico? Si el juego es de argentina, no es algo normal que reciba X peticiones de China, o otro pais...

Salu2

Enviado desde mi GT-I9505


En línea

Sindel~

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: iiUrgente!! Ataques DDos a AOTDS- MMORPG-
« Respuesta #2 en: 4 Noviembre 2013, 23:18 pm »

a que te refieres? Explicate mas por favor.
Gracias :)
En línea

vk496

Desconectado Desconectado

Mensajes: 205


Ver Perfil
Re: Re: iiUrgente!! Ataques DDos a AOTDS- MMORPG-
« Respuesta #3 en: 4 Noviembre 2013, 23:26 pm »

Si yo recibo una cantidad determinada de trafico procedente de Argentina, y un poco mas de otros paises, seria muy sospechoso ver que desde Rusia (por decir un pais) reciba el triple de peticiones que del resto juntos. Segun las estadisticas de cada empresa, cada uno sabe cual es la procedencia "habitual" de su trafico.... Pues en base a eso, bloquear el trafico por regiones (supondrá perdidas temporales, pero creo que es mejor que cerrar el servidor )

De todas formas, que le echen un ojo a Cisco... Vi que tenian equipos muy buenos para este tipo de cosas...

Salu2

Enviado desde mi GT-I9505
En línea

Sindel~

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: iiUrgente!! Ataques DDos a AOTDS- MMORPG-
« Respuesta #4 en: 5 Noviembre 2013, 01:15 am »

pasa q para analizar el trafico, necesitamos de ver el trafico, y si ves el trafico es porque ya te llego, y si te llego te consumio ancho de banda. Cosa que terminara consumiendote todo el ancho de banda
« Última modificación: 5 Noviembre 2013, 20:07 pm por Sindel~ » En línea

sanson


Desconectado Desconectado

Mensajes: 471


Ver Perfil
Re: Re: iiUrgente!! Ataques DDos a AOTDS- MMORPG-
« Respuesta #5 en: 5 Noviembre 2013, 01:27 am »

Eso es una solución , no una vacuna.  Conforme vayas baneando ips de zonas no deseadas se ira recuperando el servidor ya que todas esas peticiones desaparecerán .   

Es un buen consejo , aun que me temo que la gran mayoría de peticimes  te llegaran de tu país! ya que no se por que allí parece que esta de moda el DDos ahora les ha dado por estar todo el día haciéndolos.  De hecho los dos últimos sufrido en esta pagina han sido de por allí (no estoy seguro si argentina concretamente ).


Saludos
En línea

Es más difícil desaprender conocimientos inútiles, que aprender cosa nuevas.

MANUAL BÁSICO DE WIFISLAX Y SUS HERRAMIENTAS DE AUDITORIA WIRELESS
vk496

Desconectado Desconectado

Mensajes: 205


Ver Perfil
Re: Re: Re: iiUrgente!! Ataques DDos a AOTDS- MMORPG-
« Respuesta #6 en: 5 Noviembre 2013, 22:57 pm »

pasa q para analizar el trafico, necesitamos de ver el trafico, y si ves el trafico es porque ya te llego, y si te llego te consumio ancho de banda. Cosa que terminara consumiendote todo el ancho de banda

Ya, pero si la empresa hizo estadistica a lo largo del tiempo, tendrá información valiosa, que entre ella estarán las regiones mas usadas...

Aunque como dice sanson, es una solución,  no una vacuna...

Otra cosa que se podría hacer es Analisis de trafico DDOS. No soy un experto en TCP (ni mucho menos ), pero creo recordar que los paquetes viajan con un mensaje dentro. Si el ataque DDOS es de novatos, todos los paquetes tendrán el mismo mensaje, y me parece que se podría buscar un patrón que siguiesen la mayoría del tráfico recibido.... y filtrarlo, pero una vez mas, no es una vacuna que les sirva para el resto de la vida....

Lo malo de los DDOS es eso, que no hay nada 100% efectivo. Lo mas seguro es que acaben hartandose de usar du botnet para eso, pero hasta entonces......

Salu2

Enviado desde mi GT-I9505
En línea

Sindel~

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Re: Re: iiUrgente!! Ataques DDos a AOTDS- MMORPG-
« Respuesta #7 en: 15 Noviembre 2013, 18:12 pm »

Ya, pero si la empresa hizo estadistica a lo largo del tiempo, tendrá información valiosa, que entre ella estarán las regiones mas usadas...

Aunque como dice sanson, es una solución,  no una vacuna...

Otra cosa que se podría hacer es Analisis de trafico DDOS. No soy un experto en TCP (ni mucho menos ), pero creo recordar que los paquetes viajan con un mensaje dentro. Si el ataque DDOS es de novatos, todos los paquetes tendrán el mismo mensaje, y me parece que se podría buscar un patrón que siguiesen la mayoría del tráfico recibido.... y filtrarlo, pero una vez mas, no es una vacuna que les sirva para el resto de la vida....

Lo malo de los DDOS es eso, que no hay nada 100% efectivo. Lo mas seguro es que acaben hartandose de usar du botnet para eso, pero hasta entonces......

Salu2

Enviado desde mi GT-I9505
Aun así no tambien te c onsumiria todo el ancho de band
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.592


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: iiUrgente!! Ataques DDos a AOTDS- MMORPG-
« Respuesta #8 en: 20 Noviembre 2013, 18:50 pm »

es normal, nadie quiere una página, juego o servidor que reciba ataques DDoS. Es injusto pero es así.

Lo más habitual es un null route a la ip, es decir apagarlo, tal y como comentan y vovler a encender si el ataque sigue otra vez null route... pero eso no es una solución lógicamente.

Pero si la empresa de alojamiento es grande y tiene un centro de datos grande y con mucho volumen tampoco debería afectar tanto y deberían ser capaces poder absorber el ataque.

Buscar otra empresa de hosting más grande o más seria o alquilar un servidor dedicado con vuestro propio puerto para no afectar tanto al tráfico de otros dominios.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Abril Negro] Ataques DoS y DDoS
Abril negro
l4g4rt0 3 3,628 Último mensaje 23 Abril 2006, 10:48 am
por l4g4rt0
Ataques DDOS
Desarrollo Web
HJ ~ 8 8,207 Último mensaje 17 Mayo 2010, 20:31 pm
por tecasoft
¿Más ataques DDOS?
Sugerencias y dudas sobre el Foro
SuperDraco 4 4,118 Último mensaje 8 Mayo 2011, 20:36 pm
por RedZer
Ataques DDoS
Seguridad
donottrustno01 2 4,070 Último mensaje 14 Junio 2012, 02:22 am
por donottrustno01
Ataques DDoS ?
Seguridad
HRHDP 4 8,761 Último mensaje 20 Mayo 2013, 00:46 am
por HRHDP
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines