Minecraft(我的世界)中文论坛

 找回密码
 注册(register)

!header_login!

只需一步,立刻登录

楼主: Moziyu

[软件开发讨论] 初入实战?一名码农教你从反压测中锻炼开发思路(涵盖 [Web|TCP|插件] 等多方面内容)

[复制链接]
bs_xiaohan 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
2569
钻石
性别
保密
注册时间
2018-3-11
查看详细资料
发表于 2019-4-25 18:37:49 | 显示全部楼层
那么,能告诉我服务器ip吗awa
回复

使用道具 举报

Moziyu 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
1635
钻石
性别
保密
注册时间
2016-8-20
查看详细资料
 楼主| 发表于 2019-4-28 15:14:02 | 显示全部楼层
回复

使用道具 举报

Moziyu 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
1635
钻石
性别
保密
注册时间
2016-8-20
查看详细资料
 楼主| 发表于 2019-4-28 15:15:16 | 显示全部楼层
插件、TCP代理模块已更新,新增手动开启拦截指令,拦截开启阈值设置改为Double值。
回复

使用道具 举报

qq1458132898 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
135
钻石
性别
保密
注册时间
2019-4-27
查看详细资料
发表于 2019-4-29 19:02:15 来自手机 | 显示全部楼层
Moziyu 发表于 2019-4-12 17:29
实际造成的效果也基本相同,就是占用资源让真实玩家无法进服。

厉害啊大哥
回复

使用道具 举报

言灵乀Poison 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
2549
钻石
性别
保密
注册时间
2016-2-8
查看详细资料
发表于 2019-4-30 12:23:16 | 显示全部楼层
有一点疑问,这个ip注册的网址是公开的,我去看了一下好像访问就能注册了没做反机器人验证。那么如果攻击者的脚本先跑一遍这个页面注册白名单,然后再压测是否就会被当成正常玩家导致过滤失败了(虽然看起来攻击者并没有这么做?

话说用文件的方式一行一个白名单这个有点感觉emmmmm挺不安全。
直接压测一下这个白名单的页面,可能就会因为文件过大导致每次添加白名单要很久,tcp代理模块也是逐行读所以每次识别白名单也要很久,而且每次都重新读文件emmmm写假人是有难度,但是如果只是弄个几百个线程不断访问一个页面,甚至不需要提供任何参数的话emmmm你看 是吧挺危险的感觉
然后看起来没做文件并发写的处理,真的压测网页的话,如果有正常玩家同时在注册可能会因为并发导致ip添加错误吧
回复

使用道具 举报

Moziyu 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
1635
钻石
性别
保密
注册时间
2016-8-20
查看详细资料
 楼主| 发表于 2019-4-30 13:55:08 | 显示全部楼层
言灵乀Poison 发表于 2019-4-30 12:23
有一点疑问,这个ip注册的网址是公开的,我去看了一下好像访问就能注册了没做反机器人验证。那么如果攻击者 ...

噗哈哈哈,因为我懒啊,我只是目前需求是怎样就做到怎样的,本来是打算用sql的,太麻烦了。。注册页面也是一样,完全可以加验证码之类的
回复

使用道具 举报

Moziyu 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
1635
钻石
性别
保密
注册时间
2016-8-20
查看详细资料
 楼主| 发表于 2019-4-30 13:56:12 | 显示全部楼层
言灵乀Poison 发表于 2019-4-30 12:23
有一点疑问,这个ip注册的网址是公开的,我去看了一下好像访问就能注册了没做反机器人验证。那么如果攻击者 ...

主要还是体现思路吧,要是说升级的话肯定有很多事情可以做的,我只是面对这一次攻击做了这些,已经足够了
回复

使用道具 举报

Moziyu 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
1635
钻石
性别
保密
注册时间
2016-8-20
查看详细资料
 楼主| 发表于 2019-4-30 13:59:29 | 显示全部楼层
言灵乀Poison 发表于 2019-4-30 12:23
有一点疑问,这个ip注册的网址是公开的,我去看了一下好像访问就能注册了没做反机器人验证。那么如果攻击者 ...

哦对写文件那里是没有加锁。。。现在懒得弄,晚点更新吧

评分

参与人数 1人气 +1 收起 理由
言灵乀Poison + 1

查看全部评分

回复

使用道具 举报

2404540291 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
183
钻石
性别
保密
注册时间
2019-5-2
查看详细资料
发表于 2019-5-2 12:44:56 | 显示全部楼层
正好需要
真是雪中送炭,
回复

使用道具 举报

Moziyu 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
1635
钻石
性别
保密
注册时间
2016-8-20
查看详细资料
 楼主| 发表于 2019-5-9 10:44:29 | 显示全部楼层
沉了?
回复

使用道具 举报

543355801 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
1789
钻石
性别
保密
注册时间
2015-5-28
查看详细资料
发表于 2019-5-9 14:12:11 | 显示全部楼层

没有,我在仰望。
我在考虑改写这个系统,把他推广出去。
回复

使用道具 举报

550889884 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
27
钻石
性别
保密
注册时间
2014-4-27
查看详细资料
发表于 2019-5-9 21:44:08 | 显示全部楼层
66666666666666谢谢分享

回复

使用道具 举报

Moziyu 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
1635
钻石
性别
保密
注册时间
2016-8-20
查看详细资料
 楼主| 发表于 2019-5-10 12:40:06 | 显示全部楼层
543355801 发表于 2019-5-9 14:12
没有,我在仰望。
我在考虑改写这个系统,把他推广出去。

这么强的吗
思路在这里讨论一下啊
回复

使用道具 举报

543355801 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
1789
钻石
性别
保密
注册时间
2015-5-28
查看详细资料
发表于 2019-5-10 16:19:35 | 显示全部楼层
Moziyu 发表于 2019-5-10 12:40
这么强的吗
思路在这里讨论一下啊

我感觉这东西已经是互相矛盾了。
首先有一个樱花皮肤站的外置登录已经可以防御这种类型的攻击了。
到不茹把这东西写成一个插件(指ip名单)
回复

使用道具 举报

Shenhi 当前离线
帖子
主题
精华
贡献
最后登录
1970-1-1
爱心
积分
408
钻石
性别
保密
注册时间
2016-7-27
查看详细资料
发表于 2019-5-11 12:51:36 | 显示全部楼层
感谢思路 以后也可以自己试试这些
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册(register)

本版积分规则

Archiver|小黑屋|Mcbbs.net ( 京ICP备15023768号-1 ) | 京公网安备 11010502037624号 | 手机版

GMT+8, 2020-5-31 13:47 , Processed in 0.058346 second(s), Total 52, Slave 35 queries, Release: Build.2020.05.27.1637, Gzip On, MemCached On.

"Minecraft"以及"我的世界"为Mojang Synergies AB的商标 本站与Mojang以及微软公司没有从属关系

© 2010-2020 我的世界中文论坛 版权所有 本站原创图文内容版权属于原创作者,未经许可不得转载

快速回复 返回顶部 返回列表