• 【问卷调查奖励发放公告】

    感谢大家积极参与本次 MineBBS 社区问卷调查。200 金粒的参与奖励已完成发放。部分用户发放失败,请【点击此处】 查看详情。

Java 一种新的服务器攻击思路和防御方法

Exusiai

【Lv:2】

注册
2021/01/20
消息
49
金粒
12,420金粒
以下内容仅限 未开启正版验证且未使用外置登录的服务器
仅作思路分享
目前Minecraft服务器攻击方式最常见的为暴力DDOS和假人压测这种CC
两种方法都会耗费大量的资源,相当于比谁钱多
但攻击服务器的根本目的就是 破坏玩家游戏体验
因此还有一种思路 让真玩家无法登录服务器游玩
一般来说服务器都会用白名单等方式来过滤玩家,因此可以前期通过query等方式记录拥有白名单的玩家并保存下来
等到发动攻击时,伪造UUID和玩家名登录,同时进行特定操作防踢,就可以将服务器中真正的玩家无法进入游戏
再通过IP代理池连接,就可以防止banIP,同时国内为动态IP,IP whitelist并不适用。

实际测试证明攻击有效,而且破坏力还比较大,遇到只有白名单没有登录密码的服务器,可以直接毁服
防御方法很简单,直接开正版验证或者外置登录,这种攻击就没办法了

自己写了个测试程序,仅供学习,不提供任何使用帮助 https://github.com/ExusiaiMoe/Leone
 

在线会员

  • 地狱厨房
  • 奥 陶
  • 76456355275
  • 广播
  • gouziaishimi
  • 没钱的山海
  • 薄荷岛
  • konpakuyoumu
  • 你所拨打的用户已关机
  • Yeezhi
  • wangzixun
  • BugTea凉茶
  • 409922968
  • ztmwyxhm3
  • ChararahC
  • 爱无差异
  • qiaozhi
  • 凭栏听雨
  • 阿玥
  • Newchana
...和 43 更多。
后退
顶部 底部