Vous n'êtes pas identifié(e).
Les inscriptions sur le forum sont closes pour éviter le spam.
Mais le salon IRC de #tuxfamily dispose d'un très bon programme TV et on vous recommande d'y passer !
Pages : 1
Pas nouveau mais notre serveur subit du lag, et si c'était lié à ce genre de conneries ... : http://www.zataz.com/news/21733/drdos-d … ution.html
J'essayerai d'enquêter, si j'y pense, pour voir si ça peut venir de là.
Move your ass.
Hors ligne
si il y en a qui commence a tout casser
Hors ligne
Lol Ouai a ce qui parait Pas
Move your ass.
Recherche Recrutement : http://openarena.tuxfamily.org/forum/vi … php?id=329
Ma fragMovie : http://www.youtube.com/watch?v=cxK01cgZuwQ
Mon Site : http://overdozze.zikle.fr
Hors ligne
Un topic sur OA.WS en parle.
Un autre sur le forum du mod excessive: http://www.excessiveplus.net/forums/thread/servers-warp
Edit: Le problème a été corrigé dans ioquake3 depuis un moment, mais vu que les binaires d'OA commençaient à dater, ils ne profitaient pas encore de la protection. Une simple mise à jour des binaires avec la prochaine version d'OA (0.8.8) devrait résoudre le problème, et il serait alors inutile de mettre en place des règles de firewall (iptables & co).
Move your ass.
Hors ligne
Il lag pas trop nos serveurs
faut allez faire un tour sur le serveur CTF "[Z] normal ctf server" et la sur des map comme hydro ou oa-bases3 tu pleure ;(
Hors ligne
Non ça lag pas, en fait ça lag une fois toutes les 5 minutes, d'un coup hop le serveur sature. Mais on a la solution donc tout roule, je la mettrai en place plus tard.
Move your ass.
Hors ligne
Le serveur VPS (nouveau) a l'air davantage sensible que la machine RPS (l'ancienne). Ce soir en tout cas, des coupures davantage sensibles et aussi légèrement plus fréquentes.
Move your ass.
Hors ligne
C' est vrai j' ai deja eu du lag sur le RPS mais la franchement sur le VPS les coupures etait toutes les 30 secondes.
affaire a suivre..........
Hors ligne
J'ai mis en place la règle iptables sur le serveur VPS.
Hélas, ça ne semble pas aider.
J'ai une piste mais je ne suis pas sûr du tout: ça pourrait venir de la protection interne à ioquake3 qui couperait la connexion des joueurs à tort. Mais ce serait quand même bizarre, car le problème survenait également avec les anciens binaires (qui n'avaient pas cette protection). Bref, enquête pas terminée, et ça me gonfle pas mal.
Edit: tenté avec les binaires en -11, la limitation du rate date de la r1762 d'ioquake3 (janvier 2010) et n'était vraisemblablement pas intégrés car la release -11 d'OA date de décembre 2009. Constat: les gros lags surviennent toujours, donc ça n'est pas la mécanique interne à ioq3 qui fait lagger les joueurs. (bah oui, on peut bien soupçonner...)
Move your ass.
Hors ligne
From: Ludwig Nussel <ludwig.nussel@suse.de>
To: ioquake3@lists.ioquake.org
Subject: [ioquake3] CVE-2010-5077 assigned to r1762
Date: Tue, 27 Mar 2012 09:01:13 +0200Hi,
JFYI, CVE-2010-5077 was assigned to commit 1762 (DDoS mitiation)
http://icculus.org/pipermail/quake3-com … 01679.html
http://www.openwall.com/lists/oss-security/2012/03/26/2
http://www.openwall.com/lists/oss-security/2012/03/26/5cu
Ludwig
From: Simon McVittie <smcv-ioquake3@pseudorandom.co.uk>
To: ioquake3@lists.ioquake.org
Subject: Re: [ioquake3] CVE-2010-5077 assigned to r1762
Date: Tue, 27 Mar 2012 11:29:02 +0100On 27/03/12 08:01, Ludwig Nussel wrote:
[...]It seems that backporting only r1762 isn't such a great idea, since
there's a regression (fixed in r1898) - after 2**32 milliseconds (about
50 days), Sys_Milliseconds() wraps around and the rate-limiting code
drops all getstatus requests.r1762 also has some potentially-uninitialized variables (fixed in r1763)
although I'm not sure that they can actually be uninitialized in
practice, since that would require the address family to be neither IPv4
nor IPv6.Finally, if backporting to something based on a particularly old version
of ioquake3 (Tremulous 1.1.0, I'm looking at you...), beware that the
rate-limiting code assumes that NA_BAD == 0 (it zero-fills a hash table
bucket with Com_Memset(), then checks against NA_BAD). This is fine for,
say, OpenArena 0.8.5, but when backporting to something older than r1566
you might need to change it to check for 0.Is there anything else I should be aware of when backporting?
(Before anyone suggests it, no, in this context I can't just update to a
current version; in a stable release I need to use targeted patches.)S
Mais au final, ça veut dire que tout a déjà été fait au niveau d'ioquake3. Par contre, OA n'a pas forcément "tout" repris bien (vu que Sago fait le portage manuellement).
J'ignore si j'ai déjà laissé le lien, mais au cas où: http://www.ioquake.org/forums/viewtopic.php?f=12&t=1694
Move your ass.
Hors ligne
Pages : 1