Автор Тема: Въпрос относно Fedora 16 & Oracle VM Virtual Box  (Прочетена 5658 пъти)

Achov

  • Напреднали
  • *****
  • Публикации: 23
  • Distribution: Fedora 16
  • Window Manager: Gnome
    • Профил
    • WWW
Здравейте колеги.
От скоро съм с Fedora 16. На VirtualBox-a съм си пуснал сървър на играта MuOnline под Windows xp.
Имам проблем с flood към портовете на apache (80 port) , ConnectServer(44405 port) , GameServer (50001 port) , GameGuardServer ( 27015 port) , Join Server (55412 port) . Става въпрос за някакъв UDP или TCP или SYN flood.
Намерих скриптове в гугъл (iptables) но съм нов в linux и за сега съм неопитен.
Виртуалната машина си взима локален IP адрес от рутера. Можете ли да ми помогнете да се защитя от този (Flood) ?
Благодаря предварително!
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #1 -: Nov 29, 2011, 14:07 »
1. От различни IP-та ли идват тези атаки или само от едно?
2. Този сървър за игра сервира ли на клиенти в Интернет или само в локалната ти мрежа?

Я! Втори човек с първи пост за днес! ДОБРЕ ДОШЪЛ! :)
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

Achov

  • Напреднали
  • *****
  • Публикации: 23
  • Distribution: Fedora 16
  • Window Manager: Gnome
    • Профил
    • WWW
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #2 -: Nov 29, 2011, 14:21 »
1. От различни IP-та ли идват тези атаки или само от едно?
2. Този сървър за игра сервира ли на клиенти в Интернет или само в локалната ти мрежа?

Я! Втори човек с първи пост за днес! ДОБРЕ ДОШЪЛ! :)

Добре заварил :)
От различни IP-та идват и товарят процесора на 100%.
Ами играта е глобална.. в смисъл такъв всеки може да започне да играе (не е в локална мрежа).
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #3 -: Nov 29, 2011, 15:01 »
Чаках някой друг да каже нещо ... Всъщност, кой процесор е на 100% - виртуалния или реалния?
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

Achov

  • Напреднали
  • *****
  • Публикации: 23
  • Distribution: Fedora 16
  • Window Manager: Gnome
    • Профил
    • WWW
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #4 -: Nov 29, 2011, 15:56 »
Чаках някой друг да каже нещо ... Всъщност, кой процесор е на 100% - виртуалния или реалния?
Виртуалният.
Казаха ми, че чрез iptables може да се филтрират пакетите към виртуалната машина и да се ограничи flood.
Активен

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #5 -: Nov 29, 2011, 16:21 »
Ами не не може ... тук е говорено доста по темата:
http://www.linux-bg.org/forum/index.php?topic=38580.0
С няколко думи ... Дори да филтрираш пакетите да не се допускат от сървъра ти, те пак пристигат но не се приемат. Единственото решение е да имаш по-голяма скорост на download отколкото скоростта на upload на атакуващите. Мен ако питаш потърси съдействие от доставчика ти.
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #6 -: Nov 29, 2011, 16:45 »
borovaka, той в случая не се оплаква от препълване на Интернет канала , а от претоварване на вирт. CPU
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #7 -: Nov 29, 2011, 16:54 »
Ами ок тогава, но така като чета няма нищо свързано с Линукс и iptables тук. Ти имаш windows-ка виртуална машина която ти търкаля сървъра, тя взима директно ip от рутер. Сложи си някой firewall на windows-a и ограничи съответните IP-та.
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #8 -: Nov 29, 2011, 17:03 »
Може да се натовари Федората да филтрира нежеланите пакети, но как - не мога да предложа вариант.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

vixon

  • Напреднали
  • *****
  • Публикации: 170
    • Профил
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #9 -: Nov 29, 2011, 17:13 »
Всъщност тук би трябвало да е друг проблем. При наличие на VirtualBox се създава NAT (настройката по подразбиране), виртуалната машина получава собствен IP адрес, който е невидим от вън. Това означава, че по никакъв начин тя не може да е обект на атака. Дори и да има атака, тя е към Host-а.

За да се получи по-ясна представа е важно да ни отговорите на следните въпроси:
1. Каква е настройката на VirtualBox на мрежовата връзка?
2. Атаките продължават ли, ако се спре виртуалната машина?
3. Как точно се разбра, че това е "атака"? Възможно ли е да вървят пакети от сървърите/други геймъри за синхронизация на играта?
Активен

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #10 -: Nov 29, 2011, 17:51 »
@vixon Той човека е написал, че виртуалката взима IP от рутера, това означава, че мрежата е настроена на Bridge. Та за това си мисля, че атакуват директно виртуалната машина.
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

Achov

  • Напреднали
  • *****
  • Публикации: 23
  • Distribution: Fedora 16
  • Window Manager: Gnome
    • Профил
    • WWW
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #11 -: Nov 29, 2011, 19:53 »
@vixon Той човека е написал, че виртуалката взима IP от рутера, това означава, че мрежата е настроена на Bridge. Та за това си мисля, че атакуват директно виртуалната машина.

Бях на Windows и от там почнаха атаките. Следях ги през Sygate Firewall & още един Firewall.
В момента атаките продължават. Атакуват ми директно портовете, като пренатоварват apache Gameserver etc.
Минах на линук, като ми казаха, че има вариянт с него да нямам проблеми, за това се обръщам към вас.
Виртуалната машина е на Bridge да.
Активен

backinblack

  • Напреднали
  • *****
  • Публикации: 3201
    • Профил
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #12 -: Nov 29, 2011, 20:43 »
На мен нещо не ми стана много ясно, Реалната машина която е с Федора 16 ли играе и рутер от който виртуалната с ХП в бридж си взема по днсп ип и са в една мрежа или и двете са зад отделно хардуерно устройство - рутер!?
Ако и двете машини са зад рутер, то няма какви настройки да прави във Федора-та защото, пакетите не минават изобщо през нея! Настройките до колкото ги има се правят в самия фаеруол на рутера. Ако камела влиза директно в хост машината, то тогава тя е и фаеруол към виртуалката и с инструментите на линукс фаеруола да филтрира към IP-то на виртуалката.
Активен

Achov

  • Напреднали
  • *****
  • Публикации: 23
  • Distribution: Fedora 16
  • Window Manager: Gnome
    • Профил
    • WWW
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #13 -: Nov 29, 2011, 20:54 »
На мен нещо не ми стана много ясно, Реалната машина която е с Федора 16 ли играе и рутер от който виртуалната с ХП в бридж си взема по днсп ип и са в една мрежа или и двете са зад отделно хардуерно устройство - рутер!?
Ако и двете машини са зад рутер, то няма какви настройки да прави във Федора-та защото, пакетите не минават изобщо през нея! Настройките до колкото ги има се правят в самия фаеруол на рутера. Ако камела влиза директно в хост машината, то тогава тя е и фаеруол към виртуалката и с инструментите на линукс фаеруола да филтрира към IP-то на виртуалката.
Фактически се явява, че и 2-те машини и Fedora и виртуалната са зад рутер. Точно така, виртуалната взма IP директно от рутера.
Въпросът е там, че всичко се хоства от виртуалната машина и искам да направя така, че всичко да минава първо през Linux-a после към виртуалната..
Активен

backinblack

  • Напреднали
  • *****
  • Публикации: 3201
    • Профил
Re: Въпрос относно Fedora 16 & Oracle VM Virtual Box
« Отговор #14 -: Nov 29, 2011, 21:07 »
На мен нещо не ми стана много ясно, Реалната машина която е с Федора 16 ли играе и рутер от който виртуалната с ХП в бридж си взема по днсп ип и са в една мрежа или и двете са зад отделно хардуерно устройство - рутер!?
Ако и двете машини са зад рутер, то няма какви настройки да прави във Федора-та защото, пакетите не минават изобщо през нея! Настройките до колкото ги има се правят в самия фаеруол на рутера. Ако камела влиза директно в хост машината, то тогава тя е и фаеруол към виртуалката и с инструментите на линукс фаеруола да филтрира към IP-то на виртуалката.
Фактически се явява, че и 2-те машини и Fedora и виртуалната са зад рутер. Точно така, виртуалната взма IP директно от рутера.
Въпросът е там, че всичко се хоства от виртуалната машина и искам да направя така, че всичко да минава първо през Linux-a после към виртуалната..

Значи, ако искаш да минава всичко през линукс-а и после да отива във виртуалката, ще трябва да му сложиш още една лан карта, да боднеш WAN-а в линукс-а, на хардуерния рутер, който предполагам ти и Wi-Fi точка, да му спреш днсп-то и да го ползваш само за суич, а хост машината да ти играе рутер и NAT.
Активен