
Postado originalmente por
LuKa$
Meu caro, o que você está dizendo continua sendo totalmente absurdo e fica evidente que você não tem qualquer conhecimento em relação ao tipo de ataque que a Cipsoft está enfrentando. Faria algum sentido se, no caso, a intenção fosse bloquear meia dúzia de usuários específicos.
Não existe uma receita de bolo, a estratégia para limitar o ataque varia de acordo com a situação.

Postado originalmente por
LuKa$
Cometeu erros sim, se não cometesse não teria bloqueado quem não faz parte de ataques isso é obvio, não precisa nem ser do ramo para saber que o pensamento deles é ridiculo e desesperado para parar com os ataques. O pensamento é mais ou menos assim "Se temos ataques partindo de IP's Brasileiros vamos bloquear o Brasil inteiro e não tomamos mais ataques" é eficiente para parar os ataques mais é um pensamento extremamente burro "vamos prejudicar uma parte dos clientes para não prejudicar todos", o pensamento deveria ser "vamos bloquear apenas os nº IP que estão nos atacando e assim não prejudicar nenhum cliente".
Uma coisa é você ter "alguns ataques partindo de IPs brasileiros", outra coisa é você ter uma porcentagem absurda (se não 100%) dos ataques partindo de IPs brasileiros.
Primeiro, os pacotes de dados trafegados para o servidor não possuem uma etiqueta dizendo "eu sou um pacote falso!". Os dados utilizados para nukar o servidor são camuflados, justamente para dificultar que a(s) vitima(s) os reconheça. Segundo,
uma faixa de IPs (ipv4) possui mais de 16 milhões de IPs...é totalmente inviável você pensar que alguém vai ficar com a cara em logs de dados que são enviados para o servidor, tentando identificar qual pacote é verdadeiro ou falso.
O que você falou não tem absolutamente
nada a ver com o pronunciamento do Umrath. Como ele explica no tópico oficial, pacotes verdadeiros e falsos se misturam. Não se trata de ficar bloqueando IPs, não é isso que a Prolexic faz. Se trata de identificar qual pacote deve chegar aos servidores e qual deve ser barrado...e, mais uma vez, não se identifica esse tipo de coisa lendo logs de cada dado enviado...existem várias técnicas de heurística para detectar padrões nesses pacotes.
A sua afirmação de "vamos bloquear apenas os nº IP que estão nos atacando e assim não prejudicar nenhum cliente" é, no mínimo, infantil. Não é preciso desenhar pra entender que o buraco é muito mais embaixo.

Postado originalmente por
LuKa$
Uma situação que pode acontecer:
Vamos na lógica da Cipsoft então se fosse um ataque DDoS com IP randômico (aleatório), nesse caso o que fariam então? Iriam bloquear todos os jogadores ou iriam aceita-los e continuar tomando os ataques ? Ou iriam tomar a atitude certa que é configurar direito as regras do Firewall e bloquear somente IP's que fazem parte do ataque ao invés de faixas ?
Se fosse um ataque global a Cipsoft e a Prolexic analisariam a situação a partir desse ponto de vista. Quando se trata de problemas assim, você dança conforme a música.
O ataque foi identificado por eles como tendo origem no Brasil. É óbvio que muitos players são inocentes e não mereciam estar impedidos de entrar de jogo. Agora, pare de pensar como um usuário e pense como uma empresa: o Tibia é um jogo
global. A medida de bloquear uma faixa de IPs do Brasil foi uma medida desesperada, concordo (afinal, grande parte dos clientes deles são brasileiros), mas se, fazendo isso, eles conseguem barrar parte dos ataques para manter pessoas do resto do mundo jogando com o minimo de kicks possíveis, é uma medida totalmente cabível.
Por favor, pare de tentar ficar pintando o problema como se fosse só bloquear meia dúzia de IPs e como se fosse tudo a coisa mais fácil do mundo. A medida de bloquear IPs foi uma solução paliativa até que se chegue a uma solução real...se o problema todo fosse simples assim, não estaria se prolongando até agora.