Тема: Фаервол..
Показать сообщение отдельно
Старый 16.06.2011, 14:51  
котопес
Супер-модератор
Аватар для котопес
OFFLINE
Регистрация: 22.12.2008
Возраст: 48
Сообщений: 1,100
Благодарностей:
2,845 всего
Мнения: + 6420
Репутация: 9104

самое правильное - это ставить отдельную фильтрующую машинку _до_ роутера(NAT'а). т.к. достаточно забить нат - и всё.
не понимаю почему еще никто не сделал отдельный ланчер по типу опускатора вида:
1. игрок запускает ланчер, авторизуется.(если ошибка - то вылазит капча. 5 капч неверных - бан ип на 30 мин).
2. после входа выбирает игру, и если необходимо - то происходит проверка-обновление клиента.
3. нажимает зайти в игру - на фильтрующем сервере прописывается разрешение на его ип на определенные сервера-порты с лимитами на количество коннектов/пакетов.
4. заходит через логин на сервер, доступ к логину прикрывается.
5. играет. при выходе из игры(кике, вылете) - ип из листа разрешенных на фильтрующем сервере убирается.
6. при ддосе через открытый коннект - ип автоматически уходит в бан на 30мин/час/сутки/навечно.

неужели никому такое нафиг не сдалось, или просто руки не из того места растут?

BigData DBA/DataInfraOps
 
Сказали спасибо:
SatanPro (18.08.2011)