PDA

Visualizza Versione Completa : SPAM via Server Query



Nero
29-10-2014, 12:18 AM
Salve, sul nostro TS occasionalmente abbiamo problemi di spam portati con attacchi che sfruttano il server query.


Uno di questi attacchi crea a raffica dei canali temporanei paralizzando il server, lo blocchiamo al volo agendo sui permessi client (usando l'ID 47 del server query) e levando a chi e' connesso in quel momento la possibilita' di creare canali temporanei.


L'ultimo occorso alcuni giorni fa invece pokava tutti gli utenti con un messaggio che indirizzava su un sito con le info per craccare TS3.


Dato che l'admin che ha accesso alla macchina, e che puo' bannare al volo l'IP agendo sull'apposito file, non puo' essere sempre connesso ci chiedevamo se c'e' un modo con cui gli altri admin possono kikkare/bannare un bot connesso al server via server query.

Kaos
29-10-2014, 11:31 AM
Ciao,
questo problema può essere facilmente risolto con l'aggiornamento 3.0.11: http://www.team-speak.it/content.php/46-TeamSpeak-3-Server-3-0-11-1-rilasciato
Kaos

Nero
29-10-2014, 08:19 PM
Molte grazie dell'info, domani aggiorneremo il server.

Nero
01-11-2014, 02:45 AM
Abbiamo aggiornato il server ed eseguita la stringa consigliata per adeguare i permessi...

... questa volta hanno usato la normale chat diretta tra utenti spammando a tutti i connessi questo:


*** Chat begins 2014-10-31 22:48:03
<22:48:03> Server:

NEW TS3 SERVER ADDRESS! New, Awesome Musicbots - create a permanent channel: ts3server://ts3.itteam.me.uk:9987




Consigli per bloccare anche questo metodo?

Kaos
01-11-2014, 09:23 AM
Segui questo pattern: i_client_private_textmessage_power = -1, negate = true, skip = true
È la soluzione specifica al vostro problema.

Nero
01-11-2014, 11:54 AM
Di nuovo grazie, settata.

Vediamo che nuovo fantasioso metodo gli spammer si inventeranno per disturbare ancora...