Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Blokace ip adres

Dobrý den,

na svém VPS serveru provozuji malou herní aplikaci. Potřeboval bych poradit jak zablokovat přístupu z venčí zahraničním ip adresám. Respektivě aby se připojit mohl jen ten kdo má českou či slovenskou ip. Hledání jsem věnoval už docela dlouho, ale zatím nic kloudného jsem nenašel. Prosím o radu krok za krokem nejlépe, jsem v tomto absolutní lajk. Na vps využívám win xp sp3

Děkuji
Petr Kalčík

Předmět Autor Datum
na svém VPS serveru provozuji malou herní aplikaci....jsem v tomto absolutní lajk. Tak nejdřív blok…
Fair-Play 24.11.2013 17:54
Fair-Play
Napsal jsem to zvlášť aby v tom nebyl zmatek. A teď mě řekni jedno, nevím si rady v tomto oboru jak…
Petr Kalčík 24.11.2013 17:58
Petr Kalčík
Co se čílíš, jen jsem se tě zeptal, proč si k tomu někoho znalého nezavoláš? Copak to vlastně provoz…
Fair-Play 24.11.2013 18:03
Fair-Play
Žádný velký zázrak. Jedná se o licencovanou aplikaci pro první českou mmorpg hru. Autorem je Petr Ro…
Petr Kalčík 24.11.2013 18:07
Petr Kalčík
A moje znalosti nedokážou se tomuto problému vyrovnat. Tak znovu opakuji, přizvat někoho, kdo tomu…
Fair-Play 24.11.2013 18:13
Fair-Play
Ještě někoho takového znát. :-)
Petr Kalčík 24.11.2013 18:14
Petr Kalčík
Nerozumiem viacerym veciam. XP a server??? Odchytenie a preposlanie packetov zhodi server? A ako s t…
fleg 24.11.2013 20:44
fleg
Je to psaná serverová aplikace v c++ určená pro windows. Na unixu běží také, ale zvládá nižší počet…
Petr Kalčík 24.11.2013 21:58
Petr Kalčík
Bohuzial nepoznam nikoho, kto by prevadzkoval XP ako server a tym padom ti tazko poradit fw. V linux…
fleg 25.11.2013 10:38
fleg
[http://images3.wikia.nocookie.net/__cb201209222150 54/creepypasta/images/a/ab/Jesus_facepalm.jpg]…
touchwood 25.11.2013 10:59
touchwood
Když je aplikace dělaná pro win, tak co asi zmohu. To to mám dřív na unixu s tím že to bude zvládat…
Petr Kalčík 25.11.2013 13:05
Petr Kalčík
Zelam vela stastia a co najdlhsi uptime. Aj ked s tym uptimom som si moc isty neni.
fleg 25.11.2013 13:14
fleg
Když je aplikace dělaná pro win, tak co asi zmohu. To to mám dřív na unixu s tím že to bude zvládat… poslední
touchwood 25.11.2013 13:25
touchwood

Napsal jsem to zvlášť aby v tom nebyl zmatek. A teď mě řekni jedno, nevím si rady v tomto oboru jak udělat to co potřebuji. Tak jsem povolal, respektivě jsem požádal slušně o pomoc, místo toho se mě dostane absolutně neadekvátního příspěvku. To ti připadá normální? Prosím aby jsi se zamyslel první nad tím co píšeš a taky by jsi se měl podívat kde že se to vlastně nacházíš. Jestli to nevíš, řeknu ti že na diskuzním fóru kde lidi jako já chtějí radu jak udělat to co nevědí.

Žádný velký zázrak. Jedná se o licencovanou aplikaci pro první českou mmorpg hru. Autorem je Petr Roudenský (chmatakov.cz). Bohužel odchycením a přeposíláním paketů lze server shodit. A moje znalosti nedokážou se tomuto problému vyrovnat.

Je to psaná serverová aplikace v c++ určená pro windows. Na unixu běží také, ale zvládá nižší počet operací. Ano při odchycení určitého packetu (nejspíše packet co se posílá při přihlašování v klientu), a jeho následné rychlejší přeposílání zpět na server, jej shodí stím že vyběhne na VPS okno něco jako že aplikace přestala fungovat a je třeba jí nahodit znovu.

Omezení na cz/sk ip adresy chci z toho důvodu že se většinou podaří vypátrat toho kdo server shodí, zablokuje se mu přístup k serveru. Jenže přes zahraniční proxy (socket4/5) se na server dostane a může jej shodit znovu. Omezit proxy zřejmě nelze, o tom jsem si nastudoval dost. Takže nejlepší bude omezit přístup jen pro cz/sk uživatele, protože cz/sk proxyn zas tolik není. Jenže nevím jak na to, nejspíše nějaký firewall. Ale háček je v tom že bych rád od Vás věděl jaký firewall případně použít, případně pomoc s jeho nastavením abych něco nezmrvil ve windowsech atp.

Bohuzial nepoznam nikoho, kto by prevadzkoval XP ako server a tym padom ti tazko poradit fw. V linuxe to nie je problem, IPtables sice bezia aj pod oknami, ale ci ti to nezhodi cely system netusim, ja by som sa celkom bal nieco prevadzkovat na XP ako server vzhaldom na jeho zvlastnu schopnost rpacovat s pamatou.

Když je aplikace dělaná pro win, tak co asi zmohu. To to mám dřív na unixu s tím že to bude zvládat o 50% méně operací? Takže facepalm si můžeš udělat. Já z toho také nebyl nijak nadšený když jsem zjistil že to unix zvládat nebude jak má. No každopádně už mám vyřešeno, protože od Vás bych se pomoci asi těžko dostal. Pouze kritizovat a dělat chytré.

Jednoduché řešení, nasazení firewallu od comoda. Dohledání rozsahů ip adres, nacpání do firewallu a hotovo. Co se týče filtrace packetů. Povedlo se to přes wireshark, díky klukům z konkurenčního fóra, kde alespoň blbě nekecají.

Tak Vám děkuji
Petr

Zpět do poradny Odpovědět na původní otázku Nahoru