[D.net] Mogelijk RC5 cheat binnen DPC

Pagina: 1
Acties:
  • 120 views sinds 30-01-2008
  • Reageer

  • iisschots
  • Registratie: November 2002
  • Laatst online: 07-01 19:46
Sinds een aantal weken is D.net bezig met het uitfilteren van cheaters en het verwijderen van hun account. Er zijn o.a. een groot aantal polen verwijderd uit de stats.

Wat vandaag blijkt is dat een persoon met een Pools IP op een proxy van NC met het ID van NC een groot aantal blocks geflust heeft. Waarschijnlijk zijn deze blocks gecheat.

Daarom vragen we iedereen met een proxy de komende tijd extra op te letten welke IP's flushen en wanneer men iets vreemds ontdekt dit te mailen naar Crew@dutchpowercows.org en floppus@dutchpowercows.org zodat wij daarop actie kunnen ondernemen.

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


  • Xaverius
  • Registratie: Juni 2001
  • Laatst online: 16:04

Xaverius

Ultraloper - korte dan... 😎

Hier word ik dus echt misselijk van hè :r
Dus dit moet een lame actie voorstellen om DPC in discrediet te brengen, omdat de cheaters uit de stats gefilterd worden...

https://smashrun.com/hans.vandermeer/invite
Stop de verwelking!
COVID19 resultaat: 30% meer hardgelopen dan ooit, langste afstand van 52 -> 69km gebracht


  • Witlof
  • Registratie: Mei 2000
  • Laatst online: 21:57
Hmm, moet ik hierbij aan een aantal K's per dag denken of is het met 50 tot 100 punten per dag? Ik heb namelijk bij ons op de proxy ook een onbekend IP-adres maar dat is maar een kleine onbekende wat nog wel eens vaker voorkomt.

  • iisschots
  • Registratie: November 2002
  • Laatst online: 07-01 19:46
Witlof schreef op maandag 09 mei 2005 @ 17:21:
Hmm, moet ik hierbij aan een aantal K's per dag denken of is het met 50 tot 100 punten per dag? Ik heb namelijk bij ons op de proxy ook een onbekend IP-adres maar dat is maar een kleine onbekende wat nog wel eens vaker voorkomt.
Wat ik begreep had hij 1500 geflusht op die proxy.

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Verwijderd

Laten we hier niet allemaal posten hoe lame deze actie wel niet is, want dat lost niets op (bovendien is dat nogal triviaal).

  • ParaNoiMia
  • Registratie: Mei 2000
  • Laatst online: 26-01 22:14
Vanmiddag net na 12 uur heeft iemand met een pools ipadres onze client van de website gedownload en een formulier ingevuld dat hij met RC5 meedoet op onze site (zonder nick of emailadres in te geven).

Kort daarna verschenen 376 wu's op onze proxy, later in de middag nog een stel tot een totaal van iets meer dan 1500. Deze werden geflushed vanaf een ander pools ipadres.

De ipadressen staan inmiddels geblocked in de firewall

[ Voor 9% gewijzigd door ParaNoiMia op 09-05-2005 17:48 ]


Verwijderd

Mischien zinvol om een aantal grote poolse ip reeksen (providers) te blokken op de proxies

  • ParaNoiMia
  • Registratie: Mei 2000
  • Laatst online: 26-01 22:14
Verwijderd schreef op maandag 09 mei 2005 @ 19:02:
Mischien zinvol om een aantal grote poolse ip reeksen (providers) te blokken op de proxies
Misschien zinvol dat dnet die adressen registreert en een nieuwe versie van de perproxy uitbrengt die regelmatig updates van die lijst krijgt, zodat ze per direct gebanned zijn 8)

  • ColdFusion
  • Registratie: Augustus 2000
  • Laatst online: 12-01 12:52
Als beginsel is het misschien handig als de ip's van deze kwaadwillenden binnen DPC rondgestuurd worden? Dan kan iedereen met een proxy die meteen in de banlist zetten.

_______________-=Team ColdFusion=-_______________
#2 DPAD - #2 OGR27 - #2 F@H - #3 R@H - #5 RC5 - #6 SoB - #10 WCG
||| #1 ECCp109 - #1 ECC2-109 - #1 OGR24 - #1 D2OL P1|||


  • CaLeX
  • Registratie: September 2002
  • Niet online

CaLeX

Maar NC'walst'liever

ColdFusion schreef op maandag 09 mei 2005 @ 19:30:
Als beginsel is het misschien handig als de ip's van deze kwaadwillenden binnen DPC rondgestuurd worden? Dan kan iedereen met een proxy die meteen in de banlist zetten.
Dat is het eerste waar ik aan dacht :)


wel weer rot dat ze de grootste nerds van het stelletje moeten pakken :( :+

offtopic:
[DPC]Noizy Cows Join ons op RC5-72,OGR-25,TSC,DPAD of R@H. JOIN de grootste van DPC 4 more FUN, STATS and FLUSHING


Verwijderd

ColdFusion schreef op maandag 09 mei 2005 @ 19:30:
Als beginsel is het misschien handig als de ip's van deze kwaadwillenden binnen DPC rondgestuurd worden? Dan kan iedereen met een proxy die meteen in de banlist zetten.
Het lijkt me wenselijk om dergelijk verdacht gedrag zo spoedig mogelijk (met relevante proxy-logs) aan distributed.net door te geven. Zo kun je voorkomen dat je team uit de stats gehaald wordt.

  • ColdFusion
  • Registratie: Augustus 2000
  • Laatst online: 12-01 12:52
Dat uiteraard ook, maar als iemand binnen DPC last heeft van een vervelende pool en meteen de rest op de hoogte stelt, behoed je die anderen weer voor problemen. Het is maar een kleine moeite lijkt me :)

Natuurlijk moet dnet hiervan ook op de hoogte worden gesteld etc etc. Maar door samenwerking kunnen we te grote verspreiding al voorkomen. Voorkomen is beter dan genezen zeggen ze altijd ;)

[ Voor 7% gewijzigd door ColdFusion op 09-05-2005 20:50 ]

_______________-=Team ColdFusion=-_______________
#2 DPAD - #2 OGR27 - #2 F@H - #3 R@H - #5 RC5 - #6 SoB - #10 WCG
||| #1 ECCp109 - #1 ECC2-109 - #1 OGR24 - #1 D2OL P1|||


  • ParaNoiMia
  • Registratie: Mei 2000
  • Laatst online: 26-01 22:14
Verwijderd schreef op maandag 09 mei 2005 @ 20:41:
[...]

Het lijkt me wenselijk om dergelijk verdacht gedrag zo spoedig mogelijk (met relevante proxy-logs) aan distributed.net door te geven. Zo kun je voorkomen dat je team uit de stats gehaald wordt.
Dat is ook het eerste dat ik gedaan heb, mail naar Floppus gestuurd.

Verwijderd

ColdFusion schreef op maandag 09 mei 2005 @ 20:46:
Dat uiteraard ook, maar als iemand binnen DPC last heeft van een vervelende pool en meteen de rest op de hoogte stelt, behoed je die anderen weer voor problemen. Het is maar een kleine moeite lijkt me :)
Ik ben het compleet met je eens!
Aan de andere kant, iedereen die weet wat het email-adres is waarop je flusht kan het je lastig maken door met een gehackte client op jouw naam te flushen. Alert blijven de komende tijd!

[ Voor 1% gewijzigd door Verwijderd op 09-05-2005 21:16 . Reden: lay out ]


Verwijderd

Ok, weer een leuke actie...

Anyhoe, Don't worry, be happy :) :) :)
Zoals gezegd, worden blokjes van cheat-clients tegenwoordig automagisch uit de stats gefiltert.

Het enige wat gescant is op cheaters, is de history log tot aan het punt waar het filter is ingegaan (22-4-2005). Het is dus uiterst grappig dat ze deze poging doen, aangezien het ze alleen maar CPU power kost, en er verder geen gevolgen aanzitten voor degenen die ze proberen te dwarsbomen.

Dus mensen, relax... Er was al aan gedacht dat zoiets zou kunnen gebeuren.

Waar een mogelijkheid is om te cheaten, zal gecheat worden. Dus waar men een mogelijkheid ziet een concurrent te dwarsbomen, zal dat gebeuren.
/me aait zijn filtertje :)

  • ParaNoiMia
  • Registratie: Mei 2000
  • Laatst online: 26-01 22:14
Verwijderd schreef op maandag 09 mei 2005 @ 21:20:
Ok, weer een leuke actie...

Anyhoe, Don't worry, be happy :) :) :)
Zoals gezegd, worden blokjes van cheat-clients tegenwoordig automagisch uit de stats gefiltert.

Het enige wat gescant is op cheaters, is de history log tot aan het punt waar het filter is ingegaan (22-4-2005). Het is dus uiterst grappig dat ze deze poging doen, aangezien het ze alleen maar CPU power kost, en er verder geen gevolgen aanzitten voor degenen die ze proberen te dwarsbomen.

Dus mensen, relax... Er was al aan gedacht dat zoiets zou kunnen gebeuren.

Waar een mogelijkheid is om te cheaten, zal gecheat worden. Dus waar men een mogelijkheid ziet een concurrent te dwarsbomen, zal dat gebeuren.
/me aait zijn filtertje :)
Nu ja, het is wel dpc-tje pesten, die zooi moet uit de logs van de proxy gehaald worden om de stats schoon te houden, dus vervelend is het wel

Verwijderd

Je kan op je proxy "ignoredip" waardes instellen waarmee hele ranges te blocken zijn.

  • gp500
  • Registratie: Juni 2001
  • Niet online
Je zou bijna zeggen haal het team uitelkaar, maar dat is niet leuk voor 't team en d.net.
Gelukkig worden de stats niet vervuild, als ze zien dat ze niks er mee op schieten zullen ze wel stoppen.

Ps: floppus waarom wordt 't % van ogr-25 niet bijgewerkt.

[ Voor 65% gewijzigd door gp500 op 09-05-2005 22:31 ]


Verwijderd

Verwijderd schreef op maandag 09 mei 2005 @ 21:44:
Je kan op je proxy "ignoredip" waardes instellen waarmee hele ranges te blocken zijn.
Al gedaan ;)

  • Sequence
  • Registratie: Maart 2000
  • Laatst online: 27-05-2024

Sequence

Online marketing

Verwijderd schreef op maandag 09 mei 2005 @ 21:20:
Ok, weer een leuke actie...
[..]Het enige wat gescant is op cheaters, is de history log tot aan het punt waar het filter is ingegaan (22-4-2005). Het is dus uiterst grappig dat ze deze poging doen, aangezien het ze alleen maar CPU power kost, en er verder geen gevolgen aanzitten voor degenen die ze proberen te dwarsbomen.
[..]
hoe zit dit dan met gecheat van na die tijd?
en zijn de blokjes uberhaupt goed gecruncht (zodat ze meetellen voor de keyspace)?

  • CowArt
  • Registratie: April 2004
  • Laatst online: 09-06-2023

CowArt

DPC Team Switch Pensionado

Sequence schreef op maandag 09 mei 2005 @ 23:57:
[...]
hoe zit dit dan met gecheat van na die tijd?
Die zullen dan wel door het filter worden tegengehouden neem ik aan. Daar is het tenslotte een filter voor :)

  • Sequence
  • Registratie: Maart 2000
  • Laatst online: 27-05-2024

Sequence

Online marketing

CowArt schreef op dinsdag 10 mei 2005 @ 00:03:
[...]

Die zullen dan wel door het filter worden tegengehouden neem ik aan. Daar is het tenslotte een filter voor :)
klinkt een stuk alerter en logischer dan mijn huidige gedachtengang :P

maar dan blijft dus nog wel mijn 2e vraag: zijn de blokjes uberhaupt goed gecruncht (zodat ze meetellen voor de keyspace)?

[ Voor 18% gewijzigd door Sequence op 10-05-2005 00:08 ]


  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 11-02 13:58
Sequence schreef op dinsdag 10 mei 2005 @ 00:08:
[...]

klinkt een stuk alerter en logischer dan mijn huidige gedachtengang :P

maar dan blijft dus nog wel mijn 2e vraag: zijn de blokjes uberhaupt goed gecruncht (zodat ze meetellen voor de keyspace)?
Als ik een post naar de mailinglist mag geloven zijn ze verminkt: http://lists.distributed....c5/2005-April/040782.html
Secondly, We have 100% certainty these blocks have not been generated with
unaltered clients. Computers with computational errors could not have
generated what we have seen.
Aldus Floppus zelf :P

Ik ga er van uit dat ook rekenfouten zorgen voor (gedeeltelijk) verminkte blokjes.

[ Voor 13% gewijzigd door Jaap-Jan op 10-05-2005 00:27 ]

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


Verwijderd

Het werk wat gedaan is door hacked clients zal uiteindelijk opnieuw uitgegeven worden. Het is overigens ook al verwijderd uit de totalen, dus de progress-meter houdt er rekening mee.
Pagina: 1