Re: [閒聊] 從龍二開始推測伺服器問題消失

看板LoL作者時間9年前 (2014/08/06 22:47), 9年前編輯推噓37(39221)
留言62則, 41人參與, 最新討論串3/4 (看更多)
(感謝cwebb4指正) 小小分析一下 先前我們Lab因為實驗需要有分析一下LOL Client的流量 但後來因為某些緣故 沒有繼續分析下去 不過大概架構上應該是這樣的 LOL在進房前 也就是進房前 商城用 https 嵌入 Client 使用RTMPS進行資料交換 進了房間後因為延遲需要 所有連線都改用UDP與server進行交換 因此攻擊方式主要有三種 1.對Server進行 TCP UDP flood 2.程式本身漏洞 3.對玩家進行UDP flood 以攻擊型態來說 應該不太可能用第1種 因為會被防火牆擋下來 DDoS攻擊要用botnet flood才有效果 一般人不太可能 除非~~~~~ 原廠連防火牆都沒有買 不過應該是不太可能 第2種攻擊 要看原廠程式怎麼寫 因為遊戲本身Client是用adobe air寫的 如果進行解析直接用程式漏洞攻擊 也是有可能 如果每個房間跑起來 在server side都有自己的Process 那利用漏洞直接攻擊Server就有可能 因為這樣對server攻擊只會影響到單一房間 不會影像到其他房間 第3種攻擊 如果是我要寫外掛 我會用這種 因為1 2被原廠發現的風險比較高 如果能解析封包內容取得其他玩家IP 可以很輕易的進行UDP flood的 另外如果封包交換中有對戰玩家的IP 亦代表這個資訊的交換是必須的 若改版進行資料格式轉換 只要在找出來一樣可以繼續用 最後 我遇到外掛怎麼辦 以下方法可能可以試驗一下 沒試過有沒有效 一般外掛應該沒有這麼大的成本去養botnet進行ddos 應該是用UDP打其他玩家的UDP port 下載wireshark 安裝好後 傳送回家 完全不要動 把會用到的應用程式關起來 打開wireshark 看有沒有IP對你進行大量的UDP封包輸送 如果有用windows內建防火牆擋掉 或許會用有 我只是做投影片 做的很煩 以上都是猜測 沒實驗過 有一樣是念網路的人 可以試試看 其實可以寫一個反外掛程式 在進房後取得房間IP 就用反外掛程式把其他非LOL的IP 用防火牆擋掉 不過你這段時間就只能打LOL就是 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.114.71.40 ※ 文章網址: http://www.ptt.cc/bbs/LoL/M.1407336455.A.F9A.html

08/06 22:48, , 1F
先推 別讓人以為我看不懂 是真的不懂
08/06 22:48, 1F

08/06 22:49, , 2F
我大方承認我看不懂
08/06 22:49, 2F

08/06 22:49, , 3F
我以為大家都知道欸 這不是很簡單的道理嗎
08/06 22:49, 3F

08/06 22:49, , 4F
恩恩 你也知道阿
08/06 22:49, 4F

08/06 22:50, , 5F
直接說重點上次說8人被鎖那是假的根本抓不到
08/06 22:50, 5F

08/06 22:50, , 6F
剛剛統神那場不是3個狀況
08/06 22:50, 6F

08/06 22:50, , 7F
而且你也不試試看龍二哥的方法就是你說的第三種
08/06 22:50, 7F

08/06 22:50, , 8F
還有ggc的東西都沒有加密怎麼說你去抓不就好超好解析
08/06 22:50, 8F

08/06 22:51, , 9F
你寄給懶貓叫他試看看XD
08/06 22:51, 9F

08/06 22:51, , 10F
快推,不然別人以為我看不懂
08/06 22:51, 10F

08/06 22:51, , 11F
可以抓封包的工具很多你沒有加密goolge一堆可抓到
08/06 22:51, 11F

08/06 22:52, , 12F
先推再說
08/06 22:52, 12F

08/06 22:53, , 13F
說穿了這個外掛無解的原因就是攻擊不是攻擊服務器
08/06 22:53, 13F

08/06 22:54, , 14F
所以上次有人在賣外掛 我就是猜他應該是抓到程式放
08/06 22:54, 14F

08/06 22:55, , 15F
KEY的地方 以及加密的方法
08/06 22:55, 15F
※ 編輯: ericwahahaha (140.114.71.40), 08/06/2014 22:58:23

08/06 22:56, , 16F
推 遏止龍二哥這類沒品的人
08/06 22:56, 16F

08/06 22:57, , 17F
其實推論都後面是全錯了
08/06 22:57, 17F

08/06 22:57, , 18F
這邊不用去吵有沒有加密自己去抓不就知道了
08/06 22:57, 18F

08/06 22:58, , 19F
smartpianos 是哪個部分
08/06 22:58, 19F

08/06 22:59, , 20F
看得懂 都是電腦網路有出現的名詞 但早就丟光了 ._.
08/06 22:59, 20F

08/06 22:59, , 21F
事實上原PO說的完全正確
08/06 22:59, 21F

08/06 23:00, , 22F
嗯嗯,跟我分析的一樣 咦?
08/06 23:00, 22F

08/06 23:00, , 23F
就是一開始PO這篇的
08/06 23:00, 23F

08/06 23:03, , 24F
之前抓過記得ggc還有lol都沒有加密阿xd
08/06 23:03, 24F

08/06 23:03, , 25F
推學以致用XD
08/06 23:03, 25F

08/06 23:04, , 26F
不是攻擊伺服器而是攻擊玩家 這也算官方的問題因為
08/06 23:04, 26F

08/06 23:04, , 27F
他讓第三方可以輕易地取得IP
08/06 23:04, 27F

08/06 23:05, , 28F
我只想說這部分偏向資安問題
08/06 23:05, 28F

08/06 23:05, , 29F
統神再撞到快試
08/06 23:05, 29F

08/06 23:05, , 30F
並不是程式問題其實整個包含ggc也是也就說要盜你帳號
08/06 23:05, 30F

08/06 23:06, , 31F
簡單容易你家沒有鎖門阿xd
08/06 23:06, 31F

08/06 23:07, , 32F
08/06 23:07, 32F

08/06 23:09, , 33F
之前別人不是說是第2種?
08/06 23:09, 33F

08/06 23:09, , 34F
嗯嗯 跟我想得差不多
08/06 23:09, 34F

08/06 23:11, , 35F
請把程式問題與資安問題分開好嗎這個問題偏向資安
08/06 23:11, 35F

08/06 23:12, , 36F
這種解決方式不行 你叫統神怎麼打爐石?
08/06 23:12, 36F

08/06 23:15, , 37F
快推 別讓人以為我看不懂
08/06 23:15, 37F

08/06 23:16, , 38F
原PO比我強多了,我沒注意到可以這樣防防看
08/06 23:16, 38F

08/06 23:17, , 39F
原PO跟我想的一樣,英雄所見略同
08/06 23:17, 39F

08/06 23:18, , 40F
就是你最後一句讓這辦法不可行阿
08/06 23:18, 40F

08/06 23:19, , 41F
拿到房間ip跟把除了房間以外的ip擋掉
08/06 23:19, 41F

08/06 23:19, , 42F
有那麼容易達成嗎?
08/06 23:19, 42F

08/06 23:19, , 43F
推這個帥哥助教
08/06 23:19, 43F

08/06 23:22, , 44F
好難懂 不過希望g設看到想辦法解決
08/06 23:22, 44F

08/06 23:23, , 45F
開頭就寫錯了 他是走RTMPS不是HTTPS
08/06 23:23, 45F

08/06 23:24, , 46F
推論也錯 如果只是攻擊玩家就不會有遊戲消失的情況
08/06 23:24, 46F

08/06 23:32, , 47F
對阿 就是這樣
08/06 23:32, 47F

08/06 23:34, , 48F
不理解 如果是攻擊其他九個人 那位何遊戲會消失
08/06 23:34, 48F

08/06 23:34, , 49F
*為何
08/06 23:34, 49F

08/06 23:38, , 50F
我以為不會有專業的人 XDDDDD
08/06 23:38, 50F

08/06 23:38, , 51F
cwebb4你說的沒錯 我在改精確一點好了
08/06 23:38, 51F
※ 編輯: ericwahahaha (140.114.71.40), 08/06/2014 23:49:47

08/06 23:44, , 52F
這不就跟當初信長一樣結局= = 然後下次又有更強的掛
08/06 23:44, 52F

08/06 23:44, , 53F
推 以免被發現我看不懂
08/06 23:44, 53F

08/07 00:02, , 54F
先推不然別人以為我看不懂
08/07 00:02, 54F

08/07 00:43, , 55F
s
08/07 00:43, 55F

08/07 00:53, , 56F
我覺得不是第三種 要不然九個人斷線 我一個爽贏就好
08/07 00:53, 56F

08/07 00:54, , 57F
感覺是第二種 針對特定網路服務塞斷 所以同場都影響
08/07 00:54, 57F

08/07 02:04, , 58F
嗯嗯,跟我想得一樣,沒想到被你先發了
08/07 02:04, 58F

08/07 03:07, , 59F
半瓶水.
08/07 03:07, 59F

08/07 07:16, , 60F
嗯~大至上是如此沒錯~不過有些小地方你沒說到
08/07 07:16, 60F

08/07 07:33, , 61F
恩恩這不是大家都知道嗎??
08/07 07:33, 61F

08/07 12:48, , 62F
我打字比較慢 被你搶了.. 不懂
08/07 12:48, 62F
文章代碼(AID): #1Jua07-Q (LoL)
文章代碼(AID): #1Jua07-Q (LoL)