|
самое правильное - это ставить отдельную фильтрующую машинку _до_ роутера(NAT'а). т.к. достаточно забить нат - и всё.
не понимаю почему еще никто не сделал отдельный ланчер по типу опускатора вида:
1. игрок запускает ланчер, авторизуется.(если ошибка - то вылазит капча. 5 капч неверных - бан ип на 30 мин).
2. после входа выбирает игру, и если необходимо - то происходит проверка-обновление клиента.
3. нажимает зайти в игру - на фильтрующем сервере прописывается разрешение на его ип на определенные сервера-порты с лимитами на количество коннектов/пакетов.
4. заходит через логин на сервер, доступ к логину прикрывается.
5. играет. при выходе из игры(кике, вылете) - ип из листа разрешенных на фильтрующем сервере убирается.
6. при ддосе через открытый коннект - ип автоматически уходит в бан на 30мин/час/сутки/навечно.
неужели никому такое нафиг не сдалось, или просто руки не из того места растут?
BigData DBA/DataInfraOps
|