| Yoko http://forum.yoko.com.ua/ |
|
| Вопрос Yoko. Анти-анти-инжект? :)) http://forum.yoko.com.ua/viewtopic.php?f=1&t=7732 |
Page 1 of 1 |
| Author: | Unit-5 [ 2006-05-21 12:45:00 ] |
| Post subject: | Вопрос Yoko. Анти-анти-инжект? :)) |
Вот, прочитал сейчас обновление на нашем шарде: 2. Использование инжекта теперь пишется в отдельные логи, не удивляйтесь если вас это СИЛЬНО *огорчит*. Наказание будет неотвратимо! И сурово! Вопрос: каким образом обнаруживается инжект? (Я слышал, его видно, когда "client resend") Как его "замаскировать"? Спасибо |
|
| Author: | Sculptor [ 2006-05-21 13:08:32 ] |
| Post subject: | Re: Вопрос Yoko. Анти-анти-инжект? :)) |
Unit-5 wrote: Вот, прочитал сейчас обновление на нашем шарде:
2. Использование инжекта теперь пишется в отдельные логи, не удивляйтесь если вас это СИЛЬНО *огорчит*. Наказание будет неотвратимо! И сурово! Вопрос: каким образом обнаруживается инжект? (Я слышал, его видно, когда "client resend") Как его "замаскировать"? Спасибо А на Age of Power использование инжекта только приветствуется, и все баги связанные с ним пофикшены |
|
| Author: | Unit-5 [ 2006-05-21 13:19:42 ] |
| Post subject: | |
Везёт вам! |
|
| Author: | Unit-5 [ 2006-05-21 14:20:52 ] |
| Post subject: | |
Цитата с одного из форумов: Quote: А на Age of Power использование инжекта только приветствуется, и все баги связанные с ним пофикшены
Во! Вот это дело! Сумели же люди сделать так, что Инжей можно безобидно на шарде пользоваться! Вот это - грамотный выход из ситуации. |
|
| Author: | Unit-5 [ 2006-05-21 14:22:03 ] |
| Post subject: | |
| Author: | Edred [ 2006-05-21 14:44:12 ] |
| Post subject: | |
Анти-анти-инжект заключается в написании точных, правильных скриптов. То есть постоянный контроль за тем, что у тебя не висит лишних прицелов, что ты не пытаешься купить то, чего нет у вендора, что ты не пытаешься установить ловушку прицела на несуществующий объект или неправильный тайл и так далее. Ну и с ресендами аккуратнее. |
|
| Author: | Mihail [ 2006-05-21 17:12:20 ] |
| Post subject: | |
а не могли сделать проверку на пакеты? все-таки инжа их не всегда так же как клиент генерит.. к примеру вот пакет на каст магии Code: - 000067734+0766 --- client Target Data |
|
| Author: | omi4 [ 2006-05-25 15:33:38 ] |
| Post subject: | |
Клиент посылает на сервер 1 пакет за раз, а инжект может посылать их сразу пачкой. Итого для закрытия инжекта на Рунке требуется 10 минут и пересобрать ядро, а на сфере целый час для написания внешней утилиты. Далее админ пропалит инжект (даже если на нем не запускать скрипты) максимум через пять минут после захода на сервер.. Способ борьбы с этим - править инжу. Настройками никак. Или меняйте шард. |
|
| Author: | admir [ 2006-05-31 22:21:22 ] |
| Post subject: | |
а с чего ты взял что клиент не может пачкой отправить ? |
|
| Author: | omi4 [ 2006-05-31 22:31:58 ] |
| Post subject: | |
Клиенты 4.х.х так устроены. Зачем, спроси у их разработчиков. Зависание клиентов при демаже, использовании вендорменю и т.д. связаны с этим же. Только там инжект пихает пачку пакетов разом клиенту. Клиенты выше 4.0.0 не могут принять более 1 пакета за раз, и отправляют точно также. Вот и весь фикс крашей четверок и пятерок. 2хх и прочие не тестил |
|
| Page 1 of 1 | All times are UTC+02:00 |
| Powered by phpBB® Forum Software © phpBB Limited https://www.phpbb.com/ |
|