Lidando com ataques de bots e flood de conexões
Além do DDoS volumétrico, servidores de MTA sofrem ataques mais "inteligentes": flood de conexões (muitas tentativas de entrar ao mesmo tempo), flood de consultas à lista de servidores e spam de chat e eventos por clientes modificados.
Sintomas
- Muitos jogadores "conectando" e desconectando em sequência;
- Jogadores legítimos sem conseguir entrar;
- CPU do servidor alta sem motivo aparente;
- Chat inundado de mensagens.
Camadas de defesa
1. Proteção na rede
Grande parte do tráfego de ataque é filtrada antes de chegar ao servidor quando a hospedagem tem proteção DDoS.
2. Proteções do próprio MTA
O servidor do MTA tem mecanismos contra flood de conexões vindas do mesmo endereço (configuráveis no mtaserver.conf em versões recentes, como limites e intervalos de conexão por IP). Consulte a documentação da sua versão.
3. Tela de login como filtro
Até concluir o login, o jogador não deve conseguir nada: nem falar no chat, nem disparar eventos do gamemode.
4. Limites de frequência
Aplique limites em:
- Mensagens de chat por segundo;
- Comandos;
- Eventos remotos (
triggerServerEvent).
5. Limite de contas por serial
Dificulta a criação de contas em massa.
Medidas de emergência
Durante um ataque em andamento:
- Ative temporariamente uma senha no servidor e divulgue só para a comunidade (Discord);
- Aumente temporariamente os limites anti-flood;
- Registre IPs e seriais envolvidos;
- Acione o suporte da hospedagem.
Depois do ataque
- Analise os logs (horário, padrões, seriais);
- Ajuste limites e validações;
- Comunique a comunidade.
Não exponha outros serviços
Sites, bancos de dados e bots da comunidade também podem ser alvo. Mantenha-os em serviços protegidos e não divulgue IPs desnecessariamente.
Hospede seu servidor com a VittHost
O MTASA-BR da VittHost inclui proteção DDoS em todos os planos. Servidores no Brasil, painel Pterodactyl com console em tempo real para agir rápido, MySQL incluso, downloads acelerados por nginx dedicado e teste grátis de 3 dias.