Наш "любимый" GameNet с игрой Black Desert или как завалить сеть провайдера.

Всем приятных выходных. Хочу поведать вам одну познавательную историю.

Сам я не так давно работаю в небезызвестной по России компании, а точнее в ее части, которая поставляет народу интернет в нашем городе, инженером функциональной группы эксплуатации оборудования ШПД.

Наш "любимый" GameNet с игрой Black Desert или как завалить сеть провайдера. Gamenet, Black Desert, Провайдер, Сети, Сетевой шторм, Длиннопост, Мат

Недавно на пикабу был хай по поводу рекламы этих кидал и прочее. Так же мне мой друг скинул данную картинку из комментов к одной из таких новостей.

Наш "любимый" GameNet с игрой Black Desert или как завалить сеть провайдера. Gamenet, Black Desert, Провайдер, Сети, Сетевой шторм, Длиннопост, Мат

Прочел, взял на заметку, забыл.


Суть. Я уехал прогуляться, после трудовых будней, с друзьями. Сменный график позволяет это сделать в будни. Вечер, отдых, звонок на телефон от младшего брата (16 лет). После короткого разговора выяснил, что дома только что упал инет, наш роутер работает, входящий линк есть, авторизация на роутере есть. Звоню коллеге, прошу проверить оборудование на моем доме и в моем подъезде пока сам добираюсь домой. По приезду домой звонит мне напарник, говорит что на моем порту у коммутатора доступа была большая утилизация пакетов и куча ошибок, что уложило сеть в масштабе 16 подъездного дома, дальше в сеть не пропустил срань вводной домовой L3 коммутатор . После отключения порта все нормализовалось. Опытным путем отключения домашних компьютеров от роутера, выяснили что флудит комп младшего.


Итог. Младший на пикабу не сидит, про чудеса творимые создателями GameNet не слышал. Клюнул на рекламу, решил поиграть в Black Desert. Скачал клиент GameNet и сразу поставил на скачку игру. С его слов "комп завис минут на 5, потом ожил, но интернет стал работать не стабильно, потом совсем пропал". Удалили весь этот шлак и все нормализовалось. Как то так.

25
Автор поста оценил этот комментарий

самое забавное, что когда я устанавливал эту дичь, то у меня ноут на полную грузился. и скорость заказчки установочных файлов 20-30кб. но при этом интернет тоже грузился на всю. впервые столкнулся с такими чудесами.


после удаления - ноут и интернет снова начали работать нормально.

раскрыть ветку (1)
52
Автор поста оценил этот комментарий

Вот данная картина со стороны пользователя. А вот со стороны провайдера начинается жестная срань в сеть от абонента. За что мы, по нашей политике, отключаем порт абонента до его обращения в саппорт и там уже сообщаем пренеприятнейшие известия почему у него нет интернета. И при этом абонент толком то не виноват, что создатели этой дичи такие утырки.

показать ответы
70
Автор поста оценил этот комментарий

Судя по тому, что всего 1 комп с майнером положил сеть в 16-и подъездном доме вы работаете в ростелекоме. Или у нас в стране есть ещё один настолько ХУЁВЫЙ провайдер, что не может в нормальные сети?

раскрыть ветку (1)
27
Автор поста оценил этот комментарий

Нет, не телеком. Сеть в моем районе работает отчасти на "плоских" коммутаторах по протоколу PPPoE, и ожидает модернизации. Остальная наша сеть работает на управляемых L2 и L3 коммутаторах по протоколу IPoE и сетевые штормы на этом участке сети случаются очень редко. В основном после грозы из-за выгоревшего порта оборудования.

показать ответы
10
Автор поста оценил этот комментарий

ЩИТО?! Вы называете переход с PPPoE на IPoE "модернизацией"?! Вы воще там чо курите, люди блин?!

раскрыть ветку (1)
26
Автор поста оценил этот комментарий

А замена "плоских" коммутаторов на управляемые не есть модернизация? Где можно спокойной настроить Loopdetect, ACL, и более детально сегментировать сеть VLAN'ами, перекоммутировать сеть из вида дерево в кольцо, да и заменить авторизацию в сети комбинацией логин\пароль, которую нужно настраивать и для некоторых абонентов это не удобно, обычным подключением кабеля в сетевую карту?

показать ответы
Автор поста оценил этот комментарий

так и подумал я)

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Год или два назад, когда я ходил по заявкам интернета в квартиры абонентов, мы боролись с торрент-клиентом Zona. Чистейший рассадник вирусни был. Устанавливаешь, что нибудь качаешь, получаешь вагон и маленькую тележку зверей, не знаю как сейчас.

показать ответы
14
Автор поста оценил этот комментарий

Вы вообще слышали такое словосочетание как "сетевая безопасность"?

Или всё ограничивается изолированием портов абонентов друг от друга?

Сеть каких масштабов вы собрались загонять в кольцо? 16-и подъездный дом? Это вы подъезды решили в кольцо загнать? Простите, но что это у вас там за оборудование такое очешуенное, что пиковые нагрузки выдержит 16-и подъездов(даже по 10 абонентов в каждом) в КОЛЬЦЕ?!

В кольцо загоняют магистраль уровня района города. От 10 000 абонентов короче. А на домах как было "дерево"(бля какое дерево, это же звездой всегда называли?!) так и осталось.

P.S. Я очень надеюсь, что у меня в доме появится провайдер с "чистой" IPoE технологией. Врезаться к соседу и не платить за инет проще некуда. А уж считать MAC его wan-а не составит труда.

раскрыть ветку (1)
11
Автор поста оценил этот комментарий

Мы слышали словосочетание "неразглашение корпоративной тайны". Описать сеть я вам не могу. В кольцо обычно загоняют домовые коммутаторы нескольких домов, от которых уже питаются коммутаторы доступа.

Вот вам наглядно звезда и дерево. Взял с http://life-prog.ru/view_zam2.php?id=3

Иллюстрация к комментарию
Иллюстрация к комментарию
показать ответы
4
Автор поста оценил этот комментарий

Простите, профессиональное любопытство конечно, но что это за коммутатор такой? Роутер наверняка с аплинком 100 full, вы хотите сказать что свитч от этого лег?


И вообще, я так понял речь идет про ошибки физики...но это же явно не физика. Или речь про дропнутые пакеты?


Я такое видал на древних дл*нках, но то реально древность начала нулевых... как же так?

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Оборудование действительно древнее. Возможно я неверно выразился в описании проблемы, было большое количество дропнутых пакетов, флапинг и большая нагрузка на порт.

показать ответы
11
Автор поста оценил этот комментарий

Да с банальным dir-100 врезка на IPoE делается следующем образом:

1)вместо WAN соседа вешаем свой WAN

2)на его WAN даём 1 из своих LANов роутера.

3)с порта читаем mac wan-порта соседа, присваиваем его wan-у своего.

4)прокинуть всё можно 1-ой витухой, используя все 4 пары.

4*)если провайдер говно и кидает до этажа 1 провод на 2 квартиры с двойными розетками, то всю врезку реализовываем внутри этой самой розетки. каким образом я думаю вам понятно.

4**)не забываем загнать соседа в DMZ и желательно ещё DHCP ему похожее сделать.

5)????????

6)PROFIT!

P.S. Как бывший линейный кабельщик по коаксиалу, переехав на новую квартиру и жаждя телевизора... Короче 4 года полёт нормальный. Подумаешь ответвитель поменял с лишним отводом, но таким-же гашением. Сколько ходили, так и не поняли. Дураков ставящих SP-2 на магистраль не нужно брать в расчёт.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Так вот где собака порылась. С такими навыками конечно у вас больше успехов на халяву, не спорю. У всех провайдеров подключение абонента по разному происходит. В некоторых случаях это прямое подключение от патч-панели, которая в стальной коробке под замком, 4-ёх жильным кабелем, который входит в стену у квартиры абонента. Думаю в таком порядке сложно реализовать врезку без ведома соседа. Но ищущий халяву сообразителен и хитёр. =)

показать ответы
14
Автор поста оценил этот комментарий

Вы вообще слышали такое словосочетание как "сетевая безопасность"?

Или всё ограничивается изолированием портов абонентов друг от друга?

Сеть каких масштабов вы собрались загонять в кольцо? 16-и подъездный дом? Это вы подъезды решили в кольцо загнать? Простите, но что это у вас там за оборудование такое очешуенное, что пиковые нагрузки выдержит 16-и подъездов(даже по 10 абонентов в каждом) в КОЛЬЦЕ?!

В кольцо загоняют магистраль уровня района города. От 10 000 абонентов короче. А на домах как было "дерево"(бля какое дерево, это же звездой всегда называли?!) так и осталось.

P.S. Я очень надеюсь, что у меня в доме появится провайдер с "чистой" IPoE технологией. Врезаться к соседу и не платить за инет проще некуда. А уж считать MAC его wan-а не составит труда.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

По поводу IPoE технологии и врезание к соседу. В сети будет либо конфликт адресов, либо большая утилизация пакетов с ошибками за портом. В первом случае у одного из вас не будет работать инет, и если это окажется сосед, после заявки могут прийти бравые монтажники и просто по кабелю найти врезку, во втором провайдер отключит порт. По врезке еще со времен коаксиала и жажды бесплатного телевидения бывалые набили руку вычислять халявщиков.

показать ответы
4
Автор поста оценил этот комментарий

Ржу в голос!)

Чувак, что за лапша?)))

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

http://www.consultant.ru/document/cons_doc_LAW_10699/6960745...

Попутал, не корпоративная, коммерческая. Некоторые компании иногда заставляют подписать отдельный договор "О неразглашении коммерческой тайны".

4
Автор поста оценил этот комментарий

Этот пост дико задел моё любопытство, учитывая наличие элементарных знаний компьютерных сетей. Даю слово, что заморочусь на выходных и по этому геймнету всю инфу соберу и протестю насколько смогу. Ждите длиннопост.

@admin, а Вам бы уже пора какую-то защиту от говновбросов делать. А то ваще какой-то пикабу неправильный становится или стал уже... Рейтинги крутят, людей на*бывают... Где Лига справедливости и Лига детективов, когда они нужны? =(

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Если действительно интересно, понадобиться коммутатор L3, за ним L2, а за ним несколько "плоских", на плоских необходимо подключить "абонентов", мониторить пакеты можно с помощью Wireshark. Хотел потестировать у себя на работе на макете, но раз есть желающие, можно это сделать двоим. Результаты сравнить.

показать ответы
3
Автор поста оценил этот комментарий

Ну тут уже чисто от коллектива зависит. Если начальник отдела не может обосновать как сделать "проще и лучше" то он охреневший нахлебник а не начальник. Если же коллектив сидит и молчит, значит просто людям это не нужно. Что мешает доказывать свой профессиональный уровень, выносить рац-предложения и при необходимости перешагивать прямого руководителя(ну допустим если он нахлебник), с целью занять его место? Ну и там так дальше выше также.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Сегодня ищем правду, завтра работу. Вот так и вылетел предыдущий инженер с места, на котором я сейчас нахожусь.

показать ответы
Автор поста оценил этот комментарий
Какая нагрузка? Сколько он канала занял? Судя по набору скоростей, у вас клиентские карточки подключены через Ethernet с максимальной скоростью в 100 Mbps. Неужто торрент не может столько себе подмять? Жёсткий вполне позволяет читать с такой скоростью.
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Возьмем для примера D-Link. На скриншоте по порядку, номер порта, количество утилизации входящих пакетов, количество утилизации исходящих пакетов, % утилизации пакетов от проходящего трафика. Вот когда TX и RX принимают 4-5 значные значения(норма в районе 50-100), а % утилизации поднимается больше 10(в моем случае было 70), то это верный признак срани от абонента, а в реалиях D-Link'a данная срань начинает распространятся по всему коммутатору и может так же забить каналы хламом у соседних, что в последствии нарушает работу сети. Ну а работа обычного торрента поднимает эти значения примерно на 300 TX\RX и 3-5%.

Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий
А за что вырубать то? Канал ограничить доступными по договору 2 (5, 10) Mbps и всё. Если я с торрента раздаю тоже вырубите?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Раздача с торрента не дает большое количество дропнутых пакетов, флапинг и большую нагрузку на порт. Ограничение скорости за портом у нас не ставится. А тарифы на нашей сети 50, 70, 100 Мбит\с.

показать ответы
Автор поста оценил этот комментарий

802.1x :) Хз почему у нас его провайдеры не используют, а вместо него сплошь PPPoE. Разве что из-за слабой поддержки оконечным оборудованием, но ведь его своё можно ставить. Зато гарантированно по безопасности всё хорошо.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Если вы имеете ввиду протокол 802.1X с аутентификацией EAP-MD5, то они не очень стабильны со стороны системы (Windows) и очень мало вендоров поддерживает её, роутеры с этой аутентификацией почти перестали выпускать. И наша компания от него отказалась в пользу IPoE.

показать ответы
DELETED
Автор поста оценил этот комментарий

Слушай а по поводу mediaget что можешь сказать, то же говно???

раскрыть ветку (1)
Автор поста оценил этот комментарий

С ним я у абонентов не сталкивался, так что не могу сказать что либо о нем.) Сам пользуюсь обычным utorrent.

3
Автор поста оценил этот комментарий
Да что уж там. Тестите, делитесь)))
Врать не буду: у меня такого оборудования нет. Мне хватит теста с установкой лаунчера на свой ПК с последующим запуском игры.
Погоняю пару дней и развенчу миф "Лаунчеры-убийцы заполонили!!!!111"
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Обязательно смоделирую, а вот насчет поделиться будет сложнее, с начальством нужно переговорить, обрисовать ситуацию. Ну и в оформлении постов я не мостак, если все таки звезды сойдутся, будет пост теста.)

Насчет лаунчера, буду ждать пост. Сейчас младший спит, но завтра могу узнать откуда он стянул тот лаунчер.

показать ответы
8
Автор поста оценил этот комментарий

Мб я параноик, но, по-моему, посты о говном GameNet и BD создаются с довольно подозрительных аккаунтов:

http://pikabu.ru/profile/Arshi

http://pikabu.ru/profile/Mersenary
А о том, с какой скоростью набирают рейтинг, я вообще промолчу.

@administator,@moderator, ботоводами попахивает. Развейте, пожалуйста, сомнения.

По теме: ИМХО, такие посты - это чистой воды заказные вбросы. Не одному издателю игр невыгодно (!) зашивать в лаунчер биткойн-майнер, "штормить" сеть или ещё чё там.

Издателю игр нужно, чтобы люди могли без проблем запустить игру и поиграли в неё как можно дольше. Очевидно, что зависимость времени и денег в этом случае пропорциональна.


раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Уважаемый, данный ресурс я читаю 2 года с копейками, как вы могли заметить. Да, постов мало, я не из числа людей, которые их создает с огромной скоростью. Данный пост я сделал исходя из личного опыта связанного с данным, как вы выразились, говном. И как можете заметить описывает он возможное влияние на сеть провайдера и последствия таких влияний, что может быть полезно для столкнувшихся с такой ситуацией. Сама игра мне безразлична.

показать ответы
5
Автор поста оценил этот комментарий

Так понятнее, спасибо.

А какое оборудование, если не секрет? :)

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Увы, секрет. Попадает под "неразглашение корпоративной тайны".

показать ответы
2
Автор поста оценил этот комментарий

Тут вопрос не в применяемой технологии, а скорее в отсутствие пряморукости и экономии. Можно лепить СКС из палок и говна, но ровно и получать результат. Пример "успешных" местячковых провайдеров, вырастающих из 2-3 инженеров-энтузиастов и 1 умного управленца. Видел я как "умельцы" des-1008 учат водить велосипед(применять vlan). Обратный пример у больших провов, когда оборудование "из коробки" уже почти всё может, а расширенная поддержка такая, что производитель коммутатора чуть ли не сам витуху абоненту тянет. Но вот если сложить разом говножелезо и дебилов то получится ростелеком.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

А есть еще и хорошее оборудование, и руки прямые в наличии, но охренетительное количество начальства, как прямого так и вышестоящего "из Москвы", которые решаю за тебя что у нас будет на сети и порой сами между собой согласовать долго не могут, а ты подневольный сидишь и выполняешь то, что они скажут. Да ты видишь что оборудование из коробки может многое, ты знаешь что можно лучше, но не ты решаешь. И в итоге все работает через жопу, начальство это видит (хорошо если видит), и они снова решают, как это все переделать, да так чтобы всех устроило. Это болезнь очень больших компаний.

показать ответы
2
Автор поста оценил этот комментарий

Так может нужно было сразу узнать, и потом пост пилить? Младший мог оказаться тем еще пиздаблолм, и стянуть сломаный лаунчер с левого сайта, а ты сразу на фирму полез. Или вообще еще чего другое скачать, знаем мы куда и зачем 16 летний лазают, и я сейчас не про порно. Полез небось читы или бота качать, ибо в игре очень сильный фарм, а в итоге положил всю сеть.

Ты вот сам в этом веришь что лаунчер игры, В которую играют тысячи людей может положить сеть? Я вот нет. Почему-то игре год, но я вот не раз за это время не видел постов о том что благодаря БДО ложатся целые сети. Уверен если было бы у всех такое, это не оставили без огласки.

раскрыть ветку (1)
Автор поста оценил этот комментарий

EAP-TLS. Есть же роутеры с гарантированно работающей поддержкой.  Можно их ставить клиентам с предустановленным сертификатом и всё.

А IPoE, как уже сказали, не предоставляет никакой аутенфикации и безопасности для пользователя.

Прекрасно расписано было давно на Хабре: https://habrahabr.ru/post/170371/

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну... Сказки сказками, а вы что будете делать если ваши 50 Мбит\с просядут до 30? А до 20? А вот у наших абонентов пукан рвет если на 10 Мбит\с от заявленной.

3
Автор поста оценил этот комментарий
Да что уж там. Тестите, делитесь)))
Врать не буду: у меня такого оборудования нет. Мне хватит теста с установкой лаунчера на свой ПК с последующим запуском игры.
Погоняю пару дней и развенчу миф "Лаунчеры-убийцы заполонили!!!!111"
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

В общем он его стянул отсюда http://blackdesert.ru/ ничего сверхъестественного и левого вроде.

7
Автор поста оценил этот комментарий

Уважаемый, очень похоже на заготовку ботовода. :)

Ау, народ, кто-то понимает, что это действительно бред?)

16-летний пацан устанавливает лаунчер игры и этот лаунчер убивает сеть / вешает сетевое оборудование в целом доме?))) Вы вообще в своём уме?)))

Иллюстрация к комментарию
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Хуль тебе еще надо? Надень шапочку из фольги и забейся в угол.) Не нравиться когда обращаются культурно, нате обычное привычное обращение.