Esqueçamos essa questão do cartão clonado, já vi em outro post seu que é bem possível que ele esteja usando essa prática para realizar o pagamento mas, tirando isso, você acredita que essa logística toda envolve quanto em dinheiro?
Versão Imprimível
Na minha opinião 10 GB seria suficiente para derrubar a conexão dos servidores (talvez até menos), cada máquina com 1 GB de conexão custa em torno de 200 - 300 reais, 300 x 10 = 3 mil reais.
Mas quem iria ligar para esse valor se o dinheiro não é seu mesmo?
Mais um post do Craban agora, sobre isso.
================================================== ====
#Getting ready for GDC
Getting ready
This is also just to let you know: I am packing my stuff and preparing for GDC and Gamescom this coming week.
There are always some very interesting lectures at GDC, but the more fruitful part is meeting many other game devs and talking with them. The games business has a very friendly atmosphere which means that usually, game devs talk quite openly also with competitors. Sometimes, it feels even like we are helping each other where we can rather than fight over market shares. This is especially the case when it comes to security and stability of the service. I remember talking with people from EA and Bioware in a security round table 2 years ago where the stance was basically that if "one of us" (game services) gets hacked, it reflects badly on the whole games industry and therefore, we game devs are actually sitting in the same boat when it comes to security. I also notice that stance very much when it comes to cheating. That is also why I know of many other games about their situation concerning attacks, security and cheating, because I have talked with their devs on several occasions.
Anyways, I will go see many lectures there, I will hopefully meet a lot of interesting people to talk spontaniously to about their approaches to certain problems and I already have a ton of meetings scheduled with several potential partners for us. Many of those meetings are actually also concerning hosting, defense etc, so I am working there too on these issues and following up on some of the conference calls we already had this week.
I will however monitor the progress of the team from there and will also keep you posted here on any changes on our side.
I have to pack up now, I don't know whether I have internet on the train, if I do, I'll use that time to read and post some more from the train.
Greets
Crab
Link: http://forum.tibia.com/forum/?action...6#post35313726
Agora pouco parece que deu kick no servidores americanos, estavam todos com menos de 10 online.
Vamos ver se amanhã sai alguma coisa do sistema para recompensar em caso de kick.
@ OFF
Nossa estava olhando World Board e nunca vi tanto "esperto" metido a bandidão falando besteira ao mesmo tempo, o pessoal é esperto o suficiente em fazer ameaças de morte com noob char achando que ninguém vai saber. Para quem faz isso tome cuidado, pode entrar policia no meio de tudo isso e complicar.
Brutinho braços de t-rex ñ tem PvP p vencer guerra, triste =s
@Topic : Craban fala muito bem, pqp.
Na boa, tão tentando resolver privilegiar alguns pelas perdas no jogo ok. Mas no Geral todos estão perdendo Premiun Time. Pelo menos para mim que sou mage, diz ai qual é o mage que se arriscaria a ir hunt numa crise dessas? E quando o servidores ficam off para manutenção ou algo parecido? A cip não para de descontar premiun time. Não me levem a mal não pessoal, mas é um ponto que levantei para que olhem para um outro problema em relação aos atakes. Critica construtiva tbm é um geito de melhorar o jogo.
SE A CIP SABE QUE É O TAL DE BRUTINHO QUE ESTA FAZENDO ISSO TUDO PQ ELA NÃO FAZ NADA CONTRA ELE??
NO FORUM DE ELERA ELE DEIXA MUITO CLARO Q É ELE Q ESTA NUKANDO OS SERVIDORES AMERICANOS.
VAMOS VER MINHA ESPERANÇA É QUE AMANHA OS SERVIDORES AMERICANOS ESTEJAM ON.
Ele ja falo que nao nuka mais sv americano, se sv europeu começar a kickar, é o bolacha de askara, e o proprio brutinho ja ffalou q se o bolacha nukar europeu ou americano ele vai divulgar td do bolacha...
Um dos que está nukando server europeu é o tal de Gorba, ele kicka direto quanto tem ação em obsidia.
Tá complicado Cipsoft.. empresa meia boca =/
Na Minha opinião é culpa da cip!!
Pois inventa esses update que são um lixo...
os kras que tem conhecimento derruba o servidor de raiva!!
Pelo que você pode perceber no desenrolar dos tópicos, os ataques estão pipocando de todos os lados, ou seja, estão explorando as vulnerabilidades da Cip. Sendo assim, o mais importante não é a Cip pegar A ou B ou C e sim garantir que ninguém consiga mais atacá-los. Primeiro ela tem que garantir a estabilidade de seus servers, a questão de chegar a autoria torna-se secundária nesse momento, pois, ainda que chegue-se aos autores, não teríamos garantia de que os ataques cessariam.
Tenho para mim que eles estão atuando em vários fronts, contudo, o prioritário é estabilizar a bagaça para que nós players possamos jogar.
Resposta específica às sugestões Anti-DDoS
Pensamentos sobre as compensações em poucas palavrasCitação:
Postado originalmente por Craban
Citação:
Postado originalmente por Craban
No SS de amanhã, os servers vão demorar 1h a mais pra voltar, será que a Cip vai implantar alguma coisa pra evitar que os caras continuem nukando? :|
Atualização no ponto 1)
Um pouco mais sobre compensaçõesCitação:
Postado originalmente por Craban
Citação:
Postado originalmente por Craban
Preparando-se para o GDC
Citação:
Postado originalmente por Craban
Agora te que pegar o jones e luzao em obsidia ... Para pararem de nukar os server europeus
Sobre onde a CipSoft coloca seus recursos:
Sobre o que as pessoas veem no Tibia.com:Citação:
Postado originalmente por Craban
Resposta específica a outra sugestão Anti-DDoS:Citação:
Postado originalmente por Craban
Citação:
Postado originalmente por Craban
Cara, pra vc ve como são "iniciantes" mas só conseguem fazer isso devido sairem comprando tudo que é dedicado pra derrubar o jogo.
Esse Gorba se vc reparar no título do flog dele ./Gorbaa.c - http://www.flogao.com.br/diferenciadoo, qualquer um que manja pelomenos 10% de Linux sabe que arquivos em .c não podem ser executados dessa forma com ./ sem antes serem "extraidos" (compilados é o termo correto), esse comando que ele poem no título no Windows seria como se alguém tivesse clicando duas vezes em um arquivo zipado, é bem a cara de quem gosta de se achar e não sabe nem o que faz.
Algumas atualizações:
Citação:
Algumas atualizações
- Procurando as fontes dos ataques: Como vocês já notaram, estamos estreitando o cerco e já demos os primeiros passos. Estes primeiros passos provavelmente não pararão os ataques. O objetivo principal aqui é mostrar que nós, certamente, não cederemos a esse tipo de comportamento, pelo contrário. Não entrarei em detalhes sobre como vamos proceder nisto, com exceção de dizer que seguiremos com qualquer forma possível de chegar até a fonte, o que inclui contatar as autoridades. Veremos como será isso. Agora, deixem-me agradecer a todos vocês que forneceram informações adicionais, nos ajudando a diminuir a procura até o momento. Se tiverem mais informações a acrescentar, por favor, continuem enviando para [email protected]. Estamos reunindo todas as informações que vocês tem enviado.
- A paralisação que estava agendada para esta manhã ainda acontecerá em breve. No entanto, dependemos da coordenação com o nosso ISP para isto. É necessário fazer uma manutenção técnica que também deve ajudar um pouco a amenizar os ataques, mas este não será o passo final e não será suficiente sozinho.
- As negociações com novos parceiros para nos ajudar contra os grandes ataques estão em pleno andamento e eu espero que cheguemos a fechar negócio e preencher a papelada em alguns poucos dias. Se isto funcionar, seguiremos para a próxima etapa.
- A implementação das melhorias da detecção dos problemas pelo servidor e o sistema de compensação automática também estão em pleno andamento. Partes dele já passaram por testes. Espero que tenhamos o primeiro pacote pronto para lançamento durante esta semana.
- Os planos para as compensações das últimas semanas também estão progredindo. No entanto, só os finalizaremos assim que os pontos anteriores estiverem em execução. Compensaremos de alguma maneira e pretendemos ser razoavelmente generosos, mas ainda não posso dar mais detalhes nem um prazo para isto. Queremos primeiro ter as coisas totalmente sob controle antes de realmente compensarmos pelo passado. Isto se deve, em grande parte, ao fato de que a extensão da compensação depende de quando teremos os ataques sob controle. Só então fará sentido realmente pensar na maneira exata em que faremos isso. Por favor, sejam pacientes, fiquem conosco, estamos fazendo o nosso melhor para chegar lá em breve.
Saudações,
Crab
Sim cara, pra ver como a situação da CipSoft tá crítica. Esses dias falei no TS com um cara que sabia fazer isso e na boa, basta você ter dinheiro(ou algm que clone cartões) e mesmo sendo um completo idiota da pra derrubar o servidor.
Esse gorba não sei qual é a dele, pois não é direto que nuka server europeu, agora se é porque nem sempre ele consegue ou porque nem sempre ele quer é outra história.
De ontem para hoje melhorou bem a situação, mas espero que a cip continue trabalhando no sistema para que isto não aconteça novamente no futuro.
Melhorou demais. É só olhar o gráfico do TibiaStats, que mostra o número total de players ao longo do dia. Se você olhar dias anteriores, vai ver o tanto de picos, causados pelos mass kicks.
http://s10.postimg.org/5tjcfgj55/grafico.jpg
Gorba e Batavo, são esses os nomes dos chars mesmo? ou é apelido dos moleques?
resumindo: vai ter compensação de exp, skill, bless, e os dias de p.a parados por kicks ?
Explicou direitinho, mandou bem.
Pelo menos sofremos apenas com o problema de kick, estava lendo algumas coisas e parece que o LOL teve problemas maiores, informações roubadas.
http://olhardigital.uol.com.br/notic...nvadidas/36895
Ou seja todos os jogos online podem ter algum tipo de problema, não é apenas a Cip.
Isto é algo dinâmico, sempre evolui então é natural eles aumentarem poder de defesa quando perceber que um ataque esta mais forte que o servidor suporta. Ninguém tem bola de cristal para supor quando e qual poder de um ataque, estes dias ouvi em forums que os ataques não passariam de 10gb de conexão, já se fala em 40/50gb nos ataques. Então tem muito entendido falando de ataques que são irrisórios e culpando a CIP, porém ao analisar os ataques são muito mas muito mais pesado que imaginávamos.
Detalhe: Os ataques de 2007 não afetariam o server de hoje, e o server de hoje (com esta atualização) não segurará ataques de algum tempo.
O grande problema de tudo é o tipo de jogo que Tibia se tornou: um jogo onde upar, ser rico e poderoso é o mais importante e desejável.
Se o foco fosse a diversão, e o jogo oferecesse várias coisas maneiras e recompensadoras para os jogadores, as coisas seriam bem diferentes. E mesmo que houvessem ataques, não existiria essa preocupação de perder exp, perder itens, perder bless, etc...
É triste, mas é um reflexo do que o jogo virou.
Existem muitos games pelo mundo onde você sequer pega level, e mesmo assim são extremamente viciantes e divertidos. Powergame não é tudo o que existe, mas parece ser 80% do que a Cip enxerga há anos.
Então eu acho que tibia também pode ter vazamento de informação sim, porém ainda não foi descoberto, porque não é segredo a ninguém que existem varias guild dominantes que descobrem todos nossos chares hide, como será que isso acontece?? Sendo que tem muitos que nem logamos eles descobrem mesmo assim?? digo isso porque ja vi acontecer, será que os hakes não são capazes disso, eles só não divulgam, para poderem usufruir dessas informação, até porque só descobriram o nuker porque ele disse que era!!
Implementação planejada da detecção via servidor:
Citação:
- Implementação planejada da detecção via servidor
Bem, já que é meia-noite aqui, vou chamar o dia 20 de "ontem" e o dia 21 de "hoje".
Ontem à noite recebi um telefonema de Umrath me atualizando sobre como as coisas estão progredindo. Se nada acontecer até o próximo server save de hoje, ele vai lançar um sistema de detecção aprimorado para esses problemas de conexão. Primeiramente isso deve melhorar a precisão com que nosso sistema detecta o problema e faz com que você não perca nada em caso de morte. Ele também irá incluir o sistema que irá restaurar automaticamente a experiência perdida, os skills e bênçãos em um de seus próximos logins, caso seja detectado que sua morte decorreu de um problema de conexão.
Agora eu também posso responder a pergunta que foi feita por alguns jogadores de como poderíamos compensar a perda das bênçãos quando os jogadores já as compraram novamente. Isso será realmente muito simples. Temos os blessing charms, ou seja, um item para cada bênção do jogo, que você pode usar a qualquer momento para obter essa bênção específica. Assim, quando nós compensarmos bênçãos, nós simplesmente lhe enviaremos os itens referentes as bênçãos que você possuía e eles ficarão disponíveis no seu depot, para serem usados quando você julgar necessário.
No entanto, esses sistemas devem compensar as possíveis futuras mortes que aconteçam devido a problemas de conexão maiores. Isso quer dizer que esta não é a compensação para as últimas semanas, pois estas serão abordadas posteriormente. O sistema será implementado será mais preciso na detecção de tais fatores, mas também pode ainda precisar de ajustes. Portanto, peço que nos informe sobre mortes de que você está convencido que decorreram de um lag massivo na conexão ou um kick generalizado, mas que não foi compensada pelo sistema automático nos logins seguintes. Esta é principal razão pela qual nós ainda não iremos executar a compensação manual, pois primeiramente quero ter certeza de que este sistema é tão preciso quanto possível, e, em seguida, trabalhar para compensar as mortes que ocorreram antes da implantação do novo sistema.
Além disso, ontem à noite, eu conheci algumas pessoas de outras empresas que antes não estavam nos nossos contatos, e as conversas com eles foram realmente muito emocionantes e motivadoras para mim. Elas me pareceram realmente capazes e interessadas na construção de um novo sistema de redução de ataques, em colaboração conosco, algo que ainda não existe no mercado, mas que nós estávamos desejando encontrar a muito tempo. Esta opção não é o que vai nos ajudar agora, simplesmente porque ela ainda não está pronta, mas pode ser uma abordagem bastante atraente a longo prazo.
Por hoje é só, pessoal.
Saudações
Crab
Tem esse recurso mas pelo que me falaram é somente se vc loga o char com frequência se não ele nao funciona, pois ele funciona com um registro de dados, aproxima a hora que vc loga e desloga de um char para o outro e ele so investiga uma pessoa especifica a que vc escolhe para investigar, todas as outras são ignoradas, a não ser que vc tbm solicite porém ja vi casos de descobrirem personagens inativos dos quais vc não entra mais, porque esse site em si não armazena dados dos logins de todos e tbm essas pessoas não precisam pagar por algo se eles pudessem descobrir sozinhos!!! Coisa que eles fazem.