Jump to content

Break

Admin
  • Contador contenido

    7.008
  • Ingreso

  • Última visita

  • Días ganados

    45

Mensajes publicados por Break

  1. Limpio el post, por desgracia esto es un foro de administradores de servidores privados por lo que os vais a tirar mierda, ya que nadie cae bien a todo el mundo. No voy a permitir servidores que tengan curradas las presentaciones se manchen de especulaciones, de que si tenia un GM antiguo o mil tonterías. La mayoría de servidores privados no publican aquí su servidor por el hate de la comunidad, y esto debería de cambiar y más si se curran las cosas. 

    Disfrutar de la vida.

    ¡Un saludo!

  2. hace 3 minutos, Shogun dijo:

    Así funciona, aunque el script lo hice en PHP. Sacar las IPs de los jugadores de la base de datos es viable hasta que su proveedor les renueva la IP o entra uno nuevo, necesitas darles acceso de forma transparente y ahí está el quid de la cuestión 🙂

    Para mitigar el ataque, supongo que será 1-2 horas, no creo que estén más de 20 horas sufriendo un ataque. Pero vamos, sería ya estudiar para cuando abras el cliente de Metin2, te habrá una página web en modo oculto en python y que haga un refresh cada 'x' tiempo a una url en php y verifique que la ip no se haya cambiado, todo se puede hacer si lo puedes pensar, lo puedes programar.

     

    Un saludo!

  3. hace 1 hora, Shogun dijo:

    Buen aporte, no entiendo la gente que compra webhost de 5 euros al mes teniendo un dedicado de 32GB de RAM. Si te floodean la base de datos se va a caer igual.

    El artículo al que has puesto link sobre pf es mío y como bien dices el pf con rate limiting no va a parar esos ataques "lentos" que se hacen a baja velocidad pero desde un gran número de IP distintas.

    Hace poco programé un sencillo sistema que hace lo que describes, permitir sólo la entrada a las IP de nuestros jugadores, y mis clientes que lo usaron están muy contentos.

    Es lo más viable hacer una lista única de ips permitidas de jugadores y filtrar dicha lista, por si hay algún jugador termina floodeando, lo demás todas las direcciones bloqueadas.

    Yo te recomiendo que no hagas programas externos, simplemente desde el mismo PF, con un script en bash mismo que saques las ip de los jugadores con : SELECT DISTINCT ip FROM player; para que no se repitan las ips de si algún jugador tiene otro pj, y haga el volcado a un .txt y ya el pf cargue ese .txt como lista de ips permitidas. Y si hay algún jugador nuevo que no se encontrase en esa lista pues simplemente que lo añada la misma página web por un login o algo parecido al PF, pero que tengan que hacer un captcha el usuario y ya estaría. Pero los bloqueos te recomiendo que lo hagas con el PF y no por programas externos, lo digo porque he visto códigos raros donde hacen que el código fuente del metin2, se encargue de filtrar las direcciones ips y eso es inviable.

  4. Hola Zoneros,

    Ayer me comento un viejo amigo, que podía hacer para sentirse más seguro a la hora de abrir un servidor. La verdad que la mejor manera de aprender es con la experiencia, pero entiendo que mucho de vosotros, no quiere pasar por el mal rato de que le tumben la página web o que le acosen porque le hayan pillado los datos etc.

    A continuación voy a dar unos tips a la hora de abrir el servidor.

     

    Tip 0: Dominio

     

    Cuando compréis un dominio, por favor mirar que vuestros datos no sean públicos, que tengáis protección de datos, sino con cualquier plataforma de whois, se pueden ver vuestros datos personales, donde vivís, vuestro número de teléfono etc. El mejor sitio, donde los datos no son almacenados, y webzen no puede hacer mucho con vosotros es

    Debes iniciar sesión para ver el contenido del enlace en esta publicación.
    , comprar un dominio .to, lo recomiendo, aunque sea más caro.

     

    Tip 1: ¿Qué vps/dedicado compro?

     

    Lo que os recomiendo para cualquier infraestructura, es estar en OVH, ya que permiten muchísimas configuraciones beneficiosas para nuestro servidor.

    Cualquier servidor de aquí: 

    Debes iniciar sesión para ver el contenido del enlace en esta publicación.
    son aconsejables, la marca blanca de OVH conocida como soyoustart, no la recomiendo ya que no tiene para configurar un firewall personalizado para nuestro servidor.

    Una vez que elijamos nuestro servidor, lo que tenemos que instalar es PROXMOX, para hacer diferentes máquinas virtuales en nuestro propio dedicado, aquí deberemos de instalar 3 vps. Un vps para el servidor del metin2, otro para el hosting web y otro para el hosting patcher.

     

    Tip 2: ¿Es aconsejable tener las tres cosas en el mismo dedicado? 

     

    Si os digo la verdad, la web y el vps del metin, si es aconsejable ya que va a cargar más rápido con el servidor con las sentencias SQL y va ser más optima, nuestro hosting web, tiene que estar con las DNS de cloudflare.

    Debes iniciar sesión para ver el contenido del enlace en esta publicación.

    ¿Por que usar cloudflare? 

    OVH, tiene una exceleten protección para los ataques pero no todo es un camino de rosas, por ejemplo los ataques de 

    Debes iniciar sesión para ver el contenido del enlace en esta publicación.
     , OVH le cuesta mucho detectar estos ataques y cuando lo detecta ya tenemos nuestra página web offline, por lo que una correcta configuración de Cloudflare, nos protegerá del ataque layer 7, de muchas maneras configurando el firewall de CloudFlare o haciéndolo más rudo poniendo captcha a la hora de conectar con nuestro sitio web. La mayor parte de la comunidad de metin2 utiliza la famosa web de ionut 
    Debes iniciar sesión para ver el contenido del enlace en esta publicación.
     , hay un problema y es que cada vez que un usuario entra al ranking hace un SELECT, una petición directa a la mysql, imaginaros 300-500 bots haciendo F5 al ranking, ¿Qué pasaría? pues para eso usamos CloudFlare, para mitigar el ataque, y no nos provoque una saturación la base de datos de nuestro servidor de Metin2.

    Pequeño inciso CloudFlare, también nos ayuda a ocultar la dirección ip de nuestro hosting, esto también es vital.

     

    Tip 3: ¿Actualizador en otro hosting, que no sea en la web?

     

    Pues si amigos, debemos de instalar un tercer VPS para tener nuestro actualizador ya que cualquier persona, puede ver de donde se descarga las actualizaciones, es decir con dale actualizar nuestro cliente, se puede ver de donde se esta realizando la descarga, sería de tontos poner nuestro actualizador en el mismo hosting que la web, porque estaríamos dando la ip de nuestro hosting. Y es mejor mitigar un ataque donde solo tenemos nuestro actualizador, que tener la página web offline etc.

     

    Tip 4: ¿Por estar en OVH mi vps de metin2, estoy fuera de que me tumben?

     

    Realmente no, he visto gente que realiza ataques a los puertos de metin2, falseando paquetes, ya que el metin los tiene que procesar y alfinal termina en .core, esto por desgracia, OVH no lo para, tenemos que ser nosotros mismos con el código fuente del juego en fixearlo, creo recordar que en metin2dev, ya han publicado algo sobre ello.

    Por otro lado, existe los famosos ataques de Cheper, que son de DDos puro, lo hace de tal manera que ovh, no lo detecta como ataque, ya será por una gran magnitud de la botnet y limitando las peticiones por cada bot, que hace indetectable a ovh. Para ello, recomiendo utilizar el pf, en

    Debes iniciar sesión para ver el contenido del enlace en esta publicación.
     publicaron un firewall y comentan como utilizarlo, sinceramente mejor que nada es. Pero no parara al cheper, recomiendo editar el firewall, y en caso de ataque, cerrar la lista de acceso a jugadores, es decir que solo puedan conectar con el vps, los jugadores nuestros que sabemos su dirección ip en nuestra tabla player, y para los nuevos con logear en la página web o hacer un catpcha se añada la ip a nuestro firewall y ya permita el acceso. Esto último lo puse aprueba en dos servidores y es eficaz.

     

    Además que es obligatorio, de configurar nuestro firewall en OVH, que es independiente a nuestro firewall interno del vps, poniendo los puertos de nuestro metin2, sino no hará mucho el firewall externo.  

    Debes iniciar sesión para ver el contenido del enlace en esta publicación.

     

    No he querido entrar mucho en detalle por pereza, pero si alguien necesita ayuda o requiere servicios de administración me puede comentar, animo a que preguntéis y os respondo encantado.

    ¡Un saludo y que no os tumbe!

     

     

     

     

     

     

  5. Hola comunidad de Metin2Zone,

    Lleva un tiempo Zone donde las presentaciones se han dejado al libre albedrío, pero se ha llegado un limite donde hay post que solo ponen el link de la página web. A partir de ahora fecha 10/07/22, desde la administración aplicaremos la normativa sin ser tan flexibles para ayudar a mejorar al anunciante en su cara visible a la hora de publicitarse. 

    Reglas

    Para publicitar tu servidor aquí deberás cumplir las siguientes reglas:

    1. Por favor crea un hilo trabajado, con imágenes de presentación (opcional pero es recomendable) y descripción del servidor.
    2. Usa los prefijos para describir tu servidor: beta (proyecto no online), internacional, extranjero (en un idioma que no es español ni inglés) o hispano (el idioma principal es español). El significado de los tags se sobreentiende.
    3. El equipo se reserva el derecho de alterar las etiquetas que consideremos inexactas.
    4. Solo se permite una publicación activa por servidor.

    Estas reglas están sujetas a cambios.

     

    Un saludo!

     

  6. Hola Zoneros, 

    En el día de hoy me he fijado que GMAIL, ya no permite el acceso de aplicaciones menos segura. Muchos os preguntareis bueno como nos influye

    Debes iniciar sesión para ver el contenido del archivo adjunto en esta publicación.

     

    Mucho de nosotros utilizamos la página web de

    Debes iniciar sesión para ver el contenido del enlace en esta publicación.
     con diferentes diseños, pero el código de PhpMailer seguramente sea el mismo, por lo que ya no se puede utilizar el gmail para la recuperación de contraseñas o las interacciones del usuario con la web. Otra opción es que se puede utilizar el mismo servidor (host) como emisor de los correos pero esto da problemas a la larga como meter la ip del hosting como spam o que muchos servidores de correo rechacen los mensajes, pero estuve indagando y encontré sendinblue.com, como sustituto de gmail. Lo he probado y la verdad que da buenos resultados, mandan los correos como promoción y ya no te chapan la ip del hosting como spam. Dejo la configuración de sendinblue para estas páginas webs de cms, si alguien necesita ayuda de como configurar la api que lo diga y amplio el mensaje.

        $SMTPAuth = true;
        $SMTPSecure = "tls";
        $EmailHost = "smtp-relay.sendinblue.com";
        $emailPort = 587;

    Un saludo!

  7. hace 3 minutos, clocki dijo:

    No entiendo porqué tanto interés en estos files, no dejan de ser lo mismo que los Prometa y varios más, ya solo el cliente tiene fuga de memoria que a saber que sistema lo provoca. 

    Es pura basura, para mi es mucho mejor agarrar una base sólida y trabajar con ellos y dejarlo al gusto de cada uno, en vez de gastar tiempo en esto.

    Se puede depurar el cliente. De todas formas, deja que disfruten.

    Un saludo!

  8. Podrías enfocarlo que los NFTs sean algún item especial por ejemplo, una piedra preciosa y se tenga que metinear para conseguirlo. Y meter esa piedra preciosa en una blockchain como token.

    La gran pregunta: ¿Se podría hacer?

    Si, sería crear un token y añadir en el código fuente los envíos.  Yo lo veo viable de hacer, te recomiendo que juntes 5-20k y lo hagas profesional, pagues diseñador por ejemplo 

    Debes iniciar sesión para ver el contenido del enlace en esta publicación.
    , a programadores cualificados como
    Debes iniciar sesión para ver el contenido del enlace en esta publicación.
     o de la comunidad de Metin2Dev. Y ten cuidado en quién confíes, ya que sería mucha pasta el proyecto.

    Y respeto a: 

    En 22/12/2021 a las 20:49, SuperGamix dijo:

    Las NFT serían las armas, armaduras y demás?

    Eso sería hacer un servidor de metin P2W

    Y no sería buena idea registrar un SERVIDOR PRIVADO de un juego como en un NFT, seguramente eso traería problemas.

     

    Se puede registrar en algún país donde los derechos de autor no estén muy regularizados, sería de una persona necia darlo de alta en un país donde webzen tenga la licencia. Cada vez veo a más servidores registrando su dominio en Tonga, con la extensión ".to" podéis leer sobre sus políticas y condiciones y más de uno se sorprendería.

    Un saludo!

     

     

     

  9. hace 7 horas, Meet dijo:

    Buenas noches a todos. Bueno instale los files en un vps, pero el tema es que cuando lo abro al sv si no inicio la database primero con

    service mysql-server onestart

    El servidor no inicia.. luego de ejecutar ese comando ya si puedo conectarme..

    En el vps de localhost eso no me sucede, solo en el vps pago.

    Alguien sabe a que se debe esto? Un amigo me dijo que hay que editar una linea en algun lado pero nose donde... 

    Desde ya muchas gracias!

    Has metido en /etc/rc.conf > Mysql-enable="YES"  ? 

  10. Recordar editar los configs, ya que ha puesto la ip local ._. en cada config. Lo digo para quien quiera montarlo en un vps

    hace 18 horas, ChuchoGamer dijo:

    pudistes poner on ?

    Yo conseguí ponerlo on en un vps, que me lo pidieron. Tienes que configurar lo que he dicho arriba los configs, y luego la mysql, yo te aconsejo formatearla entera y crearle tu mismo los usuarios y permisos. ya que el usuario que da, no tiene privilegios para editar a los demás usuarios etc.

     

    Un saludo!

  11. hace 23 minutos, CHELO dijo:

    Ps yo que sepa esta es cuando tu server se petea y te exige mas espacio por ejemplo cuando te de socket conection swat algo asi te aparece y ps ya he hecho con esta guia para qur marche bien el server eso pasa siempre en los vps

    Eso pasa cuando superas la cantidad de ram, que tiene el vps, el problema de aplicar lo de la swap, es que si el vps tira por la swap, y el disco duro es HDD y no es nvme y ssd, va a ir muy pero que muy lento. El uso de la swap es para algo especifico y no debería de ser un parche. Si pasa ese error es mejor ampliar el vps.

     

    Un saludo!

    PD: ¡De todas formas es un buen tutorial para quien quiera ampliar su swap! 

  12. Otra forma es buscar el gdb con:

    # pkg search gdb

    Te listara todos los paquetes disponibles con el nombre gdb, encontráis la versión y ponéis:

    # pkg install gdb-version

    Y ya instalais el gdb, y ya podeis configurarlo como comentas

    Debes iniciar sesión para ver el contenido del enlace en esta publicación.
    , buena guía!

     

    Un saludo!

×
×
  • Crear nuevo...