Archive for the ‘Manutenção na rede’ Category

Novo sistema de identificação e bloqueio de ataque ddos em servidores sa-mp

Monday, August 10th, 2009

A alguns meses a equipe de infraestrutura da infinite games, vem buscando soluções eficazes e automatizadas, para o bloqueio de ataques syn flood e udp flood, feito por “vandâlos” a servidores de clientes de gta san andreas multiplayer.Diariamente os servidores são inundados por ataques feitos por um programa, específico para flood ao sa-mp.

Depois de algum tempo buscando uma ferramenta que bloquiasse e armazenasse logs dos atacantes, desenvolvemos uma ferramenta que automatiza todo este trabalho, que inicialmente se encontra em fase beta, porem ja traz bons resultados.

veja imagens do sistema:

Aviso de ataque pelo sistema, e em seguida o ip é automaticamente adicionado ao nosso firewall:

Nosso firewall bloqueia e adiciona o ip a uma lista negra, efetivando desta forma o bloqueio e a possibilidade de denuncia aos orgãos competentes e detentor do ip usado para o ataque:

Os admins terão a possibilidade de receber ao final de cada quinzena, em seu e-mail os logs dos ips dos atacantes, desta forma, poderá ter acesso a toda a informação de ataque e bloqueio feitos ao seu servidor ao decorrer deste período, o relatório é em txt, e constituido das informações de ip e mac address:

Após bloqueado o ataque, nossa equipe inicia uma segunda etapa, a identificação e localização do ataque, para denuncia ao departamento de abuse do provedor, dono do ip atacante:

Inicialmente a ferramenta esta em adaptações e poderá não surtir um efeito 100% efetivo, porem continuamos na atualização e no desenvolvimento para que assim possamos bloquear e banir todos os ataques direcionados aos clientes de sa-mp.

Porem aos vandâlos, que insiste em manter os ataques, terá a prova derradeira de que não estamos brincando em trabalho e que todo ataque direcionado aos clientes e a nossa estrutura será tratado como crime, e dentro das punições efetivas da lei contra crimes virtuais.Prezamos a paz e a diversão, e somos totalmente contra este tipo de vandalismo virtual, e amparados pela código dos crimes de informática, temos um trecho específico do projeto de lei criado pelo deputado Décio Braga que trata desses crimes:

CAPÍTULO TERCEIRO:
DOS CRIMES DE INFORMÁTICA

Artigo 13º: Criar, desenvolver ou inserir, dado ou programa em computador ou rede de computadores, de forma indevida ou não autorizada, com a finalidade de apagar, destruir , inutilizar ou modificar dado ou programa de computador ou de qualquer forma dificultar ou impossibilitar, total ou parcialmente, a ultilização de computador ou rede de computadores.

e no páragrafo segundo:

II- Com considerável prejuízo para a vítima.
Pena: Reclusão de dois a seis anos e multa, lembrando que se for o menor, o autor do ataque, o responsável, poderá pagar por isso.

Neste caso pensem bem sobre a insistência de ataques, já que o mesmo não surtirá mais efeito a vítima com o novo sistema, e trará sérias dores de cabeça ao atacante.

Velox Telemar, com problemas de rotas.

Wednesday, June 24th, 2009

Não é segredo para ninguem que a velox da telemar, sofre com problemas de rotas internacionalmente.Mas de segunda feira para cá, as rotas nacionais tambem estão sendo prejudicadas, por fatores bem conhecidos pelos profissionais de telecomunicação, mas ainda desconhecido para nós simples usuários de banda larga, que enfrentam altos pings durante aquela partida do nosso game preferido.
Busquei a resposta para isso, primeiro entrando em contato com a telemar, o que nada adiantou os atendentes já tem aquela resposta medíocre já decorada: “não constatamos problemas em nossa rede, possivelmente seu pc esta com vírus”, pois bem, se fosse só o meu caso eu concordaria, mas não é, muitos usuários estão sofrendo com isso.

Em contato com o suporte da infinite games, me pediram um teste de tracert, para entender o que realmente se passava entre minha casa e o servidor, e para espanto, descobrimos que as rotas da telemar estão caindo na rede da telefônica e indo direto para a Espanha!, e somente depois retorna para o Brasil, com pings passando dos 180-220 ms, para mais.

Achei isso na internet, mais um cliente velox, frustrado com tanta incopetência:

Vamos agora a análise da Telemar.

Rede de dados: Um lixo. A Telemar - AM (ou antiga Telemazon) utiliza redes de satélites para conectar com outros backbones (centrais de transmissão de dados). Aí você me pergunta: o que satélite tem de ruim? DELAY PODRE e É PÉSSIMO PARA TRANSMISSÃO DE DADOS. Cara, com acesso discado você obtem ping de no mínimo 1000 ms (em finais de semana) ou 650 ms (quando tem menor fluxo de da dados). Fora a rota, que é bizarra. A rota internacional da Telemar é tosca. Tem poucos parceiros de dados internacionais. Para acessar um site de portugal por exemplo, você passar por mais de 20 rotas (ou redes de transmissão de dados). Isso é simplesmente tosco. A velocidade então, nem se fala. Para acessar qualquer site europeu, você sempre tem uma conexão deficiente.

O investimento em ampliação de redes de dados é simplesmente tosco. O investimento é mínimo e, como a cidade de Manaus é bem urbanizada e tem muitas indústrias(Anotai leitor: UM dos MAIORES parques indústriais de produtos eletroeletrônicos do mundo), nós precisamos de redes de altas velocidades para aumentar a produtividade. Aqui em Manaus não tem Velox, fiquei informado agora que AGORA QUE ESTÃO INICIANDO “O” PROJETO PARA A CRIAÇÃO DO VELOX em Manaus. Ô telemar/telemazon, vamos ter mais consideração com os internautas pô!

Quanto à velocidade, satélite é assim, só para vocês terem Noção do trem. Tô baixando uma Mp3 de um cara que tem Velox, a velocidade é tipo um fusca querendo arrancar para chegar em 80 Km/h. Inicia a 0,5 K/s depois 1,5K/s , depois você aguarda mais uns 10 segundos e pula pra 2,5K/s e espera mais um pouco e a velocidade chega pra 3,5k/s e depois chega a 4,5K/s. Quando a velocidade chega no, digamos, “orgasmo” a velocidade fica oscilando. Gente, isso é com qualquer FONTE, seja qual for: internacional, nacional…

Quanto à velocidade na embratel: perfeita. O roteamento é perfeito, pois os roteadores são “inteilgentes”. Se você acessar um site que use a rede IP da EBT aqui em manaus, você não passa de 4 rotas. Se você usar a rede IP da telemar aqui em Manaus, vai passar sempre no RJ e depois vai voltar pra cá. Um absurdo. Enfim, se você acessar qualquer site, a ebt sempre irá te dar resultados impressionantes. Não é a toa que a EBT tem a maior rede de fibra opticas da América latina… Só lembrando: ebt daqui de manaus, usa rede de fibra óptica para conectar a outros backbones.

Por isso, o nergócio é ligar e ligar para a central de atendimento e reclamar a falta de consideração pelos usuários velox, para isso basta usar de artifíco, um teste de tracert deficiente, e que vai a outro país para depois voltar, sendo que o servidor ou o site esta dentro do Brasil.Não podemos aceitar este tipo de descaso, se você esta com este problema, ligue tbem no suporte da telemar e reinvindique seus direitos, como estou fazendo.