猛然间增加这么多所谓的【登录器+网关】,我个人看法!

 火.. [複製鏈接]
0916335844 發表於 2011-1-22 07:17:59 | 顯示全部樓層
萬能?那登入清火吧!.
回覆

使用道具 舉報

55770766 發表於 2011-1-22 10:14:32 | 顯示全部樓層
回覆

使用道具 舉報

 樓主| 蓝翎 發表於 2011-1-22 13:45:27 | 顯示全部樓層
wuyuxiaoqiang 发表于 2011-1-21 23:53 ) m4 W- i* Y, H! d4 |( b+ k
LZ误解,无双完全有可以写出网关放万能的登录器。。对于我来说就是这样!!!!不解释测试OK一句话!
/ J9 ~, t+ P6 R& ^+ e7 n* X
你说的这个可能是可以吧!但是现在确实还没有发现类似的东西出来!
" p  ], q7 D2 L  f关于网关的主要组成部分是通过密匙来完成。到是有可能实现阻止其他登录的做法!5 ?  T( l, s4 |  z1 E

8 z" u4 e  q3 P$ [不过这个技术含量明显是个小防火墙了!9 L1 P+ y+ |! T7 o( b0 _/ D
0 r' e. ]3 r. u
具体实现步骤:(编程人员仅供参考): S- W8 C7 F7 y2 x
# n2 l0 X; i3 [( o9 U( z( v
项目:1
/ E7 U' G; T- w9 w9 }5 `. ^% o/ r0 A, D: J
1)。建立一组密匙,建议采用一套算法,不推荐固定值!
# Y+ F/ y4 h( T7 J6 P& m2)。建立Socket(网络通信)Server实现端口数据过滤。6 K/ r1 I- H7 x8 \0 e7 N; ]
3)。建立客户端也可以叫做登录器,由于Bf_client启动的时候会关闭掉登录器,可以将客户端写成动态链接库的方式注入到Bf_client内。, c9 A" p+ N5 p+ I5 _  h
4)。通过动态链接库截取Bf_client发送账号密码的封包,将其修改为添加一组密匙
4 J# T% X- ?" @( `# ]0 x6 @例如:Bf_client发送的数据有Account,PassWord,梦幻版带有安全码,截取后将其发送至自己建立的Socket服务器(也可以称为网关)。
7 C6 X% m6 P$ W5 k. z& ]
& `* P' ]2 {2 b0 D+ h& r-----------------未改变方式(例如)-----------------+ E& T" l4 f$ I" J$ T: b
Account='xxxx'  A; C2 J: W9 {- k5 e+ I$ d3 y
PassWord='xxxx'
9 `+ V8 d8 r/ u; K- h/ y------------------加密后---------------------------------3 Q! q+ R& l. w7 I
Account='xxxx'
" U! \3 h1 T6 M/ ^6 o# QPassWord='xxxx'1 N- f( U3 J5 p9 B! u6 M2 z
UserKey='推荐使用算法,固定值容易破解'
- J! G# u1 Z6 @) A------------------------------------------------------------
+ x. ?" h5 B4 m0 W; O# ]) N( Y4 h. L1 ^% @! S1 X3 Q
//false 进制通过
# W8 j& e, R) \- f" E8 t//true 验证成功+ j4 a0 Z& K/ B* f# u
网关得到消息后判断是否存在密匙1 ]/ B: ~7 A( U" O5 u" g8 f
if(UserKey==""){
/ Y. |2 N1 w" z7 s: ureturn false;+ S% N, @, z$ g' O
}else if(UserKey!=算法){
& V' N" v$ f5 Y" K" Oreturn false;8 g9 @# k+ F, d  o, Z: ^
}else{
: x) U1 a/ H' L% n/ Q2 i' T) _( K- sreturn true;
  n  Q1 u0 o" P" Y9 D2 }9 L5 j}9 w# `9 K& v+ b+ P) I
0 w$ @2 i5 y/ E5 @* ]
-------------------------------------------------------------; q6 {; v6 k6 f+ T
只可以说是治疗标的方法,不能从根本上解决问题!
! y3 I  q% c+ @* Z- a
' `1 L5 @6 ]. }" e+ C建议还是不要投入过大精力来完善这个鸡肋的功能。出售就更没有必要了!
5 F8 _( S7 v& O) l3 @+ P% k- H0 w0 L& F6 U
如果您真的已经完成该网关还是建议共享!或者开源。。
回覆

使用道具 舉報

wuyuxiaoqiang 發表於 2011-1-22 19:06:02 | 顯示全部樓層
您这方法很鸡肋而且这方法我早就成功过没什么技术含量只是有点麻烦而已,有更多更好更简单的方法可以完成。。比如端口转发这个也很鸡肋了也比较麻烦我也成功但是我一直追求最简单的那种方法!!!!!!!
回覆

使用道具 舉報

 樓主| 蓝翎 發表於 2011-1-22 19:58:36 | 顯示全部樓層
这位朋友,你的话有点让我找不到方向了!/ w6 y- j$ s$ ^! O& l
# S) r9 H+ o5 u3 r' q
首先这些方法只能是一个类似服务器外挂的方式来判断封包,从而达到屏蔽万能登入器的措施!
! r- N- f4 u# E) ]& l% h) d- f
/ @) y; A) U+ f1 _如果从根本上与最简单的方式是通过修改BF_Server。你说是不是呢!2 m% x  S6 B% S" K6 }3 E
; o. ?5 ?$ k" p: `
端口转发是不能解决问题的,因为你的转发也是开通了端口的,一样获取端口实现登录!' G" [/ E4 ~$ |9 n' C$ K
! e* s* X( }4 \4 s4 Z
你的帖子我有幸拜读,也深表敬佩,但是一直没能看到你的作品究竟是如何简单完美的解决却是遗憾!, |9 O; L+ u! @# V( K. I

7 j7 q0 b- t$ D( {4 e  j8 x) _2 O由于网关需要知道客户端与服务端的传输方式,不确定你是否已经弄明白!所以推荐你使用2 m' N, F. e3 D. l7 p9 U! x

% ]" s8 j& r, E& p2 d% K5 H1 Y防火墙的方式!防火墙可以通过服务器传输的端口封包人手,配合客户端传送的数据进行一次过滤!
( V2 h8 @$ Z, z8 `
) y; K* b& M$ y, @8 [: \如果这也是鸡肋,本人确实也真是还未想到更好的办法来解决这个事情!
% B' R/ p$ z9 Y9 z  p7 l. G# Z, C
* K( F$ W! L- v! c此贴存脆的个人理解和看法,本人也是对编程知之甚少,略懂皮毛!见笑了!
  p1 t, c8 Y9 s& z4 f3 j! f. |
" h& _- n3 R5 h- \$ u4 U个人理解和看法就说到此处,希望无双的路会更长更远!
; w8 {3 E3 [9 o, p  _4 Z# T' z: t; A: W5 `* e" ?
( K% e) q9 f" c& Z2 n
                                                                   蓝翎敬上!% B8 R' c+ ]8 U# q0 f3 v; b

" S: u3 w: @# G---------------------------------------编后补充几句-------------------------------------------------------------
/ I( f7 [) u6 G. B7 Y( d/ x, M1 z4 ~5 G* G% e
外挂是一个虽然小,但却威力无穷!万能登录也是如此,不从根本上解决是无法封闭的!
& M, B0 u1 a2 o+ A7 r: p
! B  y* Q2 \$ i- [7 f* d1 U, Q外挂可以截取客户端封包改变后发送给服务器,但是外挂也可以通过客户端发送出去外挂产生的数据!% S1 s. d4 a# y1 I
! U! Y6 Z3 t4 F) e( C" [3 F+ t
                                                                   ----任重道远-----: E# |1 j: V3 G9 C0 P

8 n( q' ]0 s5 \$ m& s0 A% a
' j8 `% n4 w. Q5 `3 B
回覆

使用道具 舉報

wuyuxiaoqiang 發表於 2011-1-23 00:14:57 | 顯示全部樓層
封掉外部游戏端口,网关验证转发..其实我少写个字不知道你会不会又有另外的想法了因为那个字很重要!.详细的不想说我知道你懂的。。 还有别人无法知道你端口因为登录器是从不正常的思路不正常的端口连接的!
回覆

使用道具 舉報

wuyuxiaoqiang 發表於 2011-1-23 00:25:20 | 顯示全部樓層
我说的端口转发可能从正常的意义上来说你说得别人可以获取到没错,,但是我的转发是经过另类的方法的。你无法获取我的端口。。怎么可能怎么获取不了呢因为我端口已经封闭了于外网的连接了,那你转发的外网端口知道不就行啦.NO 我转发端口千变万化。来个正常的客户端我才开放一个。你咋知道?。在者最终目的不就是防万能这3个字嘛对不。。
回覆

使用道具 舉報

vn506138 發表於 2011-1-23 00:43:58 | 顯示全部樓層
你说的到是也有防火墙的问题呀总不能叫别人不要开吧7 Q6 _' a8 p! c1 K
而且..连接埠有限
回覆

使用道具 舉報

wuyuxiaoqiang 發表於 2011-1-23 01:18:10 | 顯示全部樓層
楼上没听懂吧,封掉就代表不能连接了?那转发干嘛用的?打酱油的?
回覆

使用道具 舉報

wuyuxiaoqiang 發表於 2011-1-23 01:18:56 | 顯示全部樓層
那转发是不是打酱油的?
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版發帖QQ客服返回頂部