1 puan yazan GN⁺ 2024-10-18 | 1 yorum | WhatsApp'ta paylaş
  • Invex Gaming, 2014~2019 arasında Avustralya ve Yeni Zelanda merkezli CSGO topluluk sunucuları işletirken, tekrar tekrar yapılan ban kaçırma girişimleri nedeniyle yöneticilerin elle demo inceleme yükü büyüdü
  • Mevcut ban sistemi, IP adresi ve Steam ID üzerinden izleme yapıyordu; ancak hileci ikisini aynı anda değiştirince sunucu bunun aynı oyuncu olduğunu doğrulamakta zorlanıyordu
  • IdentityLogger, CSGO’nun yerleşik VGUI tarayıcısındaki kalıcı çerezleri kullanarak bir Tracking ID sakladı ve IP adresi, Steam ID ve Tracking ID’yi birlikte parmak izi olarak kullandı
  • Şubat 2017’de tüm sunuculara dağıtıldıktan sonra, hem Steam ID’sini hem IP adresini değiştiren oyuncular bile Tracking ID ile yeniden tespit edilip anında banlandı
  • Bu yöntem, Valve’ın Ekim 2017’de güvenliği sıkılaştırmak için VGUI tarayıcısını kaldırmasına kadar çalıştı; sonrasında teknik detaylar ve eklenti yayımlandı

Invex Gaming’in işletimi ve hileyle mücadele yükü

  • Invex Gaming, 2014’ten 2019’a kadar faaliyet gösteren Avustralya-Yeni Zelanda merkezli bir CSGO topluluk sunucusuydu
  • Operasyon işleri; forum ve sunucu altyapısının bakımı, maliyet ve bağış yönetimi, oyuncu modeli ekleme, hitbox düzeltmeleri, VIP sistemi otomasyonu, özel eklenti yazımı, oyun exploit’leri ve bug’larının yamalanması, DDoS savunması ve ihbarların işlenmesine kadar uzanıyordu
  • Bunların arasında en sıkıcı ve yıpratıcı iş, tekrar eden hileci tespiti ve banlama süreciydi
  • Otomatik tespit için sunucu tarafı kod ve Valve Anti-Cheat gibi yöntemler vardı; ancak hile geliştiricileriyle anti-cheat geliştiricileri arasındaki sürekli karşı hamleler yüzünden tüm hileleri otomatik yakalamak zordu
  • Son çare olarak geriye, CSGO demolarının elle analiz edilmesi kalıyordu ve yöneticiler oyuncunun hile yapıp yapmadığına doğrudan karar vermek zorundaydı

IP adresi ve Steam ID banlarının kırıldığı nokta

  • Tipik bir ban, hizmete erişimi engellemek için tanımlayıcı bilgilerin saklanmasına dayanır
  • Invex Gaming sunucuları başlıca iki tanımlayıcı kullanıyordu
    • IP adresi: ISP veya sunucu sağlayıcısının verdiği internet tanımlayıcısı
    • Steam ID: Steam hesabına bağlı benzersiz tanımlayıcı
  • Bir oyuncu banlandığında, IP adresi ve Steam ID ban listesine kaydediliyor; daha sonra aynı IP adresi veya Steam ID ile bağlanırsa sunucudan atılıyordu
  • Oyuncu yalnızca Steam ID’sini değiştirip aynı IP adresiyle geri dönerse, yeni Steam ID mevcut banla ilişkilendirilip yeniden banlanabiliyordu
  • Yalnızca IP adresini değiştirip aynı Steam ID’yi kullandığında da yeni IP adresi mevcut banla bağlanıyordu
  • Sorun, hilecinin Steam ID ile IP adresini aynı anda değiştirmesi durumunda ortaya çıkıyordu
    • Sunucu açısından bu, daha önce görülmemiş bir IP adresi ve Steam ID kombinasyonuydu
    • Mevcut banla ilişki kurmanın bir yolu olmadığından yeniden oynayabiliyordu
    • Tekrar banlansa bile iki tanımlayıcıyı birlikte değiştirerek banı aşabiliyordu
  • Popüler VPN’lere ait IP adresi listelerini tutma seçeneği de değerlendirildi; ancak sürekli bakım yükü nedeniyle operasyon ekibi bunu tercih etmedi
  • Daha sonraki analizlerde, en kötü şöhretli hilecinin coğrafi olarak dağılmış IP adreslerine ve CSGO satın alınmış 87’den fazla Steam hesabına erişebildiği görüldü

IP adresi parmak izinin yol açtığı yanlış pozitif riski

  • Steam ID oyuncuyu benzersiz biçimde tanımlar; ancak IP adresi benzersiz bir tanımlayıcı değildir
  • Aynı evde yaşayan iki kardeş sunucuya bağlanıp yalnızca biri hile yaptıysa, aynı IP adresi nedeniyle iki kişinin parmak izi birbirine karışabiliyor ve ikisi de banlanabiliyordu
  • Üniversite gibi tüm dış trafiğin tek bir IP adresinden çıktığı paylaşımlı ağlarda da sorun oluşuyordu
    • Biri kampüs ağından hile nedeniyle banlanıyordu
    • Aynı ağı kullanan başka bir oyuncunun Steam ID’si ve ev IP adresi bile hatalı biçimde ilişkilendirilip banlanabiliyordu
  • Invex Gaming bu nadir vakalar için bir istisna sistemi kurdu ve güvenilmeyen ağlarda oynanmaması yönünde uyarı yaptı

VGUI tarayıcı çerezlerini üçüncü tanımlayıcı olarak kullanmak

  • 2017 başında sunucudaki ban kaçırma sorunu ciddi biçimde kötüleşince, yöneticiler demoları elle incelemeye devam etmek zorunda kaldı
  • Temel sorun, Steam ID ve IP adresi aynı anda değişse bile bunun aynı oyuncu olduğunu anlayabilmekti
  • CSGO’da, sunucu yöneticilerinin bağlanma sırasında MOTD gösterebildiği oyun içi yerleşik bir web tarayıcısı vardı ve buna VGUI tarayıcısı deniyordu
  • VGUI tarayıcısı, sunucu yöneticilerinin oyuncu ekranında herhangi bir web sitesini açmasına izin veriyor ve pencere gizlenebiliyordu
  • Bu tarayıcı, Steam çerezleriyle önceden kimlik doğrulanmış durumdaydı; Steam alan adlarında otomatik oturum açabiliyor ve sunucu yöneticisinin gönderdiği JavaScript’in istemci tarafında çalıştırılmasına izin veriyordu
  • IdentityLogger’ın kilit noktası, VGUI tarayıcısının çerezleri desteklemesi ve bunları oturumlar arasında da korumasıydı
    • Testlerde, VGUI tarayıcısıyla kaydedilen çerezlerin CSGO kapatılıp yeniden açılsa bile kaldığı görüldü
    • Çerez son kullanma tarihi açısından bir sınır da görünmüyordu; 10 yılı aşan süreli çerezler bile saklanabiliyordu
    • Çerez verisi, oyuncunun Steam kurulum dizini içindeki bir dosyada tutuluyordu
  • Bu sayede her oyuncuya Tracking ID adında üçüncü bir tanımlayıcı verilebildi
  • Yeni bir oyuncu gibi görünmek için Steam ID, IP adresi ve Steam kurulum klasörünün tamamını değiştirmek gerekiyordu; Steam kurulum klasörünü de değiştiren bir oyuncu olmayacağı varsayıldı

IdentityLogger’ın uygulama akışı

  • IdentityLogger, IP adresi, Steam ID ve Tracking ID temelinde oyuncu parmak izi çıkaran birleşik bir sistemdi
  • Oyuncu sunucuya bağlandığında önce veritabanında ban kontrolü yapılıyordu
    • IP adresi, Steam ID ve Tracking ID kontrol kapsamındaydı
    • Mevcut bir ban varsa oyuncu sunucudan atılıyor ve yeni tanımlayıcılar mevcut banla ilişkilendiriliyordu
  • Banlı olmayan oyuncular için gizli bir VGUI tarayıcı penceresinde gizli bir web sayfası açılıyordu
  • İstekler gizli bir değerle doğrulanıyordu; VGUI tarayıcı isteği istemci tarafında oluşturulsa da trafik HTTPS ile şifreleniyordu
  • PHP betiği, Tracking ID çerezinin zaten var olup olmadığını kontrol ediyordu
    • Yoksa yeni bir Tracking ID oluşturulup kaydediliyordu
    • Tracking ID, TeStsCOhZO1TQsumJkDUOdMMo13ReRLEngrQTg7S49LKT2rBvgPhauzSYbegscOT gibi 64 karakterlik rastgele alfasayısal bir diziydi
    • Çerez nihayetinde oyuncunun Steam kurulum dizinindeki vgui.browser.cookies.dat dosyasına kaydediliyordu
  • Steam ID, IP adresi ve Tracking ID; oyuncu sunucuya her bağlandığında veritabanına yazılıyordu
  • Bu veritabanı, yöneticilerin oyuncu parmak izlerini araştırdığı bir web paneline ve Source tabanlı oyunlar için ban yönetim yazılımına dayanan özelleştirilmiş SourceBans eklentisine entegre edildi

Ban kaçırmayı engelleme şekli

  • Örneğin bir oyuncu ilk kez 198.51.100.1 IP adresi ve STEAM_1:1:1111 Steam ID’siyle bağlandığında yeni bir Tracking ID oluşturuluyordu
  • Bu oyuncu hile nedeniyle banlanırsa, IP adresi, Steam ID ve Tracking ID’nin tümü ban veritabanına giriyordu
  • Daha sonra aynı oyuncu 100.64.50.74 IP adresi ve STEAM_1:1:3333 Steam ID’siyle bağlanırsa, yeni IP adresi ve yeni Steam ID ban kontrolünü geçiyordu
  • Ancak daha önce kaydedilmiş Tracking ID, eski banla ilişkili olduğundan ban kontrolünü geçemiyordu
  • Sistem oyuncuyu anında yeniden banlıyor, yeni IP adresi ile yeni Steam ID’yi mevcut banla ilişkilendiriyordu
  • Bundan sonra bu oyuncu hangi IP adresini ya da Steam ID’yi kullanırsa kullansın, aynı Tracking ID nedeniyle bağlandığı anda banlanıyordu

2017 dağıtımı ve kamuya açılması

  • Invex Gaming, testlerden sonra Şubat 2017’de IdentityLogger’ı tüm CSGO sunucularına dağıttı
  • Dağıtımdan hemen sonra banlanan hileci sayısı belirgin biçimde arttı
  • Uzun süredir tanınan ve güvenilen bazı topluluk üyelerinin de gizli hesaplarda hile yaptığı ortaya çıktı
  • Bazı hileciler, Steam ID ve IP adreslerini değiştirmiş olmalarına rağmen neden ban kaçırma nedeniyle yakalandıklarını bizzat sordu
  • Başka sunucu yöneticileri de eklentiyle ilgilendi; hatta para teklif edenler oldu
  • Teknoloji yaygın olarak bilinseydi yalnızca çerez dosyasını silerek aşılabileceği için, uygulama yönetici ekibi içinde gizli tutuldu
  • Bu yöntem, Valve’ın Ekim 2017’de oyun güvenliğini güçlendirme sürecinde VGUI tarayıcısını tamamen kaldırmasına kadar çalıştı
  • VGUI tarayıcısı kaldırıldıktan sonra teknik kamuya açıklandı ve eklenti de açık kaynak olarak yayımlandı

1 yorum

 
GN⁺ 2024-10-18
Hacker News yorumları
  • UT2004'te oyuncunun GUID'ine (CD anahtarı hash'i) ya da IP'sine göre engelleme yapabilirsiniz; ancak Epic oyunu sahipsiz bıraktıktan sonra çok sayıda keygen ortaya çıktığı için GUID engellemesi etkisiz kaldı, bugünlerde VPN de 2 dolara kullanılabildiğinden IP engellemenin de ciddi sınırları var.
    Şu anda kullanılan başlıca çözüm, IP engellemeye ek olarak bilinen VPN alt ağlarının veritabanını tamamen güvenlik duvarına koyup VPN engellemesi yapmak ve belirli sistem klasörü yapılarını tarayan benzer bir parmak izi alma tekniği kullanmak.

    • “VPN yüzünden IP engellemenin sınırı var” deniyorsa https://redman.xyz/doku.php/schachtmeister2 tam da bu kişileri durdurmak için yapılmıştı.
      İnsanlar Tremulous'ta (ioquake3 fork'u) IP engellerini sürekli aştığı için geliştirildi, ama başka oyunlarda da kullanılabilir. Benim projem değil ama yazarını tanıyorum; talep olursa belirli bir oyuna ya da genel kullanıma uygun olacak şekilde fork'layıp elden geçirebilirim.
      schachtmeister2'de whois -10 "Hosting", whois -13 "VPN", whois +7 "residential" gibi heuristic'ler de kullanılabiliyor.
      Ek: Git deposunun 502 döndürdüğünü görüp yöneticiyle iletişime geçtim.
    • UT2004'ün bakımına yardımcı olabilsem güzel olurdu. O oyunu gerçekten seviyorum.
      Artık çevrimiçinde becerim yetmediği için oynamıyorum ama 30 dakika kadar boş vaktim olduğunda yapay zekaya karşı hızlıca bir maç atmak hâlâ eğlenceli.
    • İşletilmesine yardım ettiğim Counter-Strike 1.6 sunucusuna da arada hileci geliyor; şaşırtıcı biçimde çoğu, havadayken no-scope keskin nişancı headshot'ı atmak gibi saklama niyeti bile olmayan “ragehack” türünden.
      Sunucu sahibi non-Steam hesapların (korsan kopya) bağlanmasına izin verdiği için Unreal'daki GUID gibi SteamID engeline güvenemiyoruz. Sahte ID'yi değiştirmek, kurulum klasörünün derinlerinde bir yerlerde olduğundan biraz zahmetli ama mümkün. Oyun Kuzey Afrika, eski Baltık bölgesi ve çevresi ile Kuzey ve Batı Asya'da oldukça popüler; bu oyuncular olmazsa sunucu bomboş kalıyor.
      Bu yüzden havuç ve sopayı birlikte kullanıyoruz. Steam oyuncuları neredeyse anında yeniden doldurma, bazı agresif otomatik yönetim/kick işlevlerinden muafiyet, rezerve edilmiş nickname ve “VIP” etiketi alıyor. Birkaç VPN anahtarı fiyatına yasal avantajlar ve oyunun sahipliğini elde etmiş oluyorlar; tek seferlik ücret de doğrudan geliştiriciye gidiyor. Ya da 5 hafta boyunca her hafta en az 1 oyun oynayıp sosyal medya üzerinden yöneticilerle iletişime geçerlerse ücretsiz de mümkün.
      Sopa tarafında ise doğrudan kick/ban atmıyor, gerçekten hoş karşılanmadıklarını göstermek için özellikle can sıkıcı hale getirip geri gelmek istememelerini sağlıyoruz. Silahlarını alıp en kötü silahları vermek, haritanın dışına ya da zemine sıkışacakları şekilde rastgele ışınlamak, amx_rocket'ı tekrar tekrar çalıştırıp havai fişek gösterisi yapmak, amx_drug ile görüş açısını en yükseğe çıkarıp sarhoş efekti vermek, oyundan zevk almak için yapay zekanın onun yerine oynamasına ihtiyaç duyan düşük becerili bir loser diye dalga geçmek gibi.
      “Yasadışı” sayılan amx eklentileri ve komutları da var; normalde kötüye kullanıma çok açık oldukları için tercih edilmezler ama böyle durumlarda işe yarıyorlar. Özellikle amx_exec, yöneticinin istemcinin oyun içi konsoluna doğrudan erişip keyfi komutlar ya da ayarlar çalıştırmasına izin verdiği için epey korkutucu.
      Örneğin rate 1000, name iCaNtAiM, unbind all, bind y quit, fps_max 50 gibi komutlarla ağ hızını bozabilir, ismini değiştirebilir, tuş atamalarını silebilir, varsayılan sohbet tuşunu oyundan çıkışa bağlayabilir ve maksimum FPS'yi çok göze batmayacak ama sinir bozacak kadar düşürebilirsiniz. Varsayılanlara dönmek ayar dosyasını silerek kolaydır, ama ayar yedeği yoksa çok can sıkıcı olabilir.
      İlginç biçimde birçok sunucu VIP avantajlarını ayda 20 dolara kadar fiyatlarla satıyor. Başta şoke olmuştum; sonra üçüncü taraf sunucu tarayıcılarında makul bir konumda görünmek için epey büyük ücretler ödemeniz gereken gölgeli bir kartel benzeri yapı olduğunu ve gelirin kayda değer kısmının “boost”a harcandığını öğrendim.
      Bizim sunucu sahibi iki ay boyunca “boost” ödemesini durdurunca ortalama oyuncu sayısı 14/32'den 3/32'ye düştü; hafta sonları genelde 28/32'ye kadar dolan tepe eşzamanlı oyuncu sayısı da cuma gecesi şanslıysak 12/32 seviyesine indi. Ödeme tekrar başlar başlamaz oyuncu sayısı fırladı; çılgın kısmı ise maliyetin ayda 180 dolar olması.
      İşletmeye dahil olmadan önce eğlenceli deathmatch, iyi moderasyon, düşük gecikme, yüksek performanslı sunucu ve oyundaki en popüler ikinci haritanın remake/remix'lerine adanmış olmak için yeterince popüler olacağını sanıyordum. Ama çoğu oyuncuya görünmek için mevcut kapı bekçilerine aşırı ücretler ödemek gerekiyor gibi görünüyor.
    • Hileci engellemenin neden bu kadar sorun olduğunu anlamıyorum. Engellemek yerine arka planda hileci olarak işaretleyip yalnızca hilecilere özel sunuculara girebilmelerini sağlasanız kısa sürede bırakırlar.
      Bu, web scraper'lara IP'lerinin engellendiğini söylemeye benziyor; böyle bir stratejinin kazandırdığı bir şey yok. Daha iyi yöntem, scraper IP'lerini arka planda işaretleyip sayfalara rastgele karıştırılmış çöp veriler vermek.
      Hile tespiti için de aynı şey geçerli bence. Engellerseniz sadece stratejik avantajınızı kaybedersiniz; IP, CD anahtarı ya da hesap değiştirmek hileci için küçük bir rahatsızlıktan ibaret.
    • Bu yöntem, mobil veri tethering'i ve proxy kullanan hilecilere karşı yine de aşılabilir. Daha gelişmiş ağ analizi düşünülüp düşünülmediğini merak ediyorum.
      Hem iş olarak hem de kişisel olarak ilgilendiğim bir alan; öneriye ihtiyaç varsa yardımcı olabilirim.
  • Yazarın örnek IPv4 adresi olarak RFC5737'deki TEST-NET-2 adresini kullanması hoşuma gitti: “An example of an IPv4 IP address is 198.51.100.1.”
    https://www.rfc-editor.org/rfc/rfc5737

    • Örnekler için ayrılmış tanımlayıcıların kullanılmasını çok seviyorum. Belgelerde her zaman TEST-NET-2 IP ve example.com kullanıyorum.
    • İlginç olan, belgelerin ayrılmış adresleri yazım hatasıyla kullanması. Örneğin 189.51.100.1 ya da 198.15.100.1 gibi; gerçekten de böyle birkaç RFC var.
  • Kariyerimde bir gün mutlaka yalnızca sunucu taraflı anti-cheat üzerinde çalışmak istiyorum. Bu tür düşmanca silahlanma yarışları üzerine uzun uzun düşünmek gerçekten çok eğlenceli görünüyor

    • Sorun şu ki birçok şirket bunun maliyetini ödemek istemiyor. Bu bir “koşu bandı işi”; ne kadar insan ve para koyarsanız koyun, sonunda yine başa dönüyorsunuz
      Oyuncu sayısı geliştirici sayısından çok daha fazla olduğu için kaybedilecek bir mücadele
    • Şu anda üzerinde çalıştığım alan bu. Asıl sorun, önemli işlemlerin tamamını sunucuda yapmak istediğinizde performans maliyetinin büyümesi; geliştiriciler de tembelleşip istemciye fazla iş yıktı ve bu da standart gibi yerleşti
      Tüm kritik eylemleri sunucuya taşımak ne kolay ne de ucuz, ama hileleri daha bütüncül biçimde engellemenin yolu bu
      Buna fizik hesaplaması yoğun oyunlar, 120 tickrate (ek testlerden sonra daha da yükseltilebilir), hassas kontrol tabanlı aksiyon dövüşü ve MMORPG ölçeğinde büyüme hedefi eklenince iş gerçekten zorlaşıyor
    • Güncel teknolojinin geldiği nokta epey sıkıcı; kullanıcı komut payload’unu bir öğleden sonra öğrenebilirsiniz
      Artık YOLO tabanlı aimbot’lar var, bu da dünyayı çok daha karmaşık hale getirdi; gerçekçi sonuç ise anti-cheat’in eninde sonunda kırılabileceği
      İstemci tarafında, başlıca anti-cheat hizmetlerinde hash’i kayıtlı olmayan kişisel bir binary oluşturabilirsiniz; sunucu tarafında ise yalnızca oyun kurallarının izin verdiği şeyleri görebilirsiniz
      İnsanüstü tepki hızını engelleyecek bir mekanizma yok ve muhtemelen olmamalı da; bu yüzden artık çözülemeyen bir problem haline geliyor
      Bu nedenle topluluk yargısına ihtiyaç doğuyor, bu da sıkıcı. Counter-Strike’ta iyi oynayan bir oyuncunun hileci olmakla suçlanması hem eski hem de ilginç bir problem
    • Bu iş insanların hayatını da epey iyileştiriyor. Çevrimiçi oyunların tamamı hileciler yüzünden sahipsiz bölgeye dönüşebiliyor
      Birkaç yıl önce birkaç Battlefield oyunu satın aldım; hız hilesi ve aimbot kullanan hileciler yüzünden birçoğu oynanamaz durumdaydı. Sunucu tarafında kolayca tespit edilebilir gibi görünüyordu, neden hiçbir şey yapılmıyor diye düşündüm
    • Bunu yalnızca Minecraft’ta denedim, oldukça eğlenceliydi
  • Web sitesi çöktüyse ya da yavaşsa ve yazıyı okumak istiyorsanız, tüm sayfanın ekran görüntüsü var: https://i.imgur.com/SPp6IHX.jpeg
    Yazının bu kadar trafik alacağını düşünmemiştim

  • Bu yazı hilecileri engellemekle, yani hile tespitiyle değil; banlanan hilecilerin tekrar tekrar geri dönmesini sağlayan ban aşmayı engellemekle ilgili
    Özellikle günümüzde DMA gibi donanım hileleri de varken hile tespiti bambaşka bir oyun. Kişisel olarak ban aşanları engellemenin en etkili yollarından birinin oyundan gerçekten para almak olduğunu düşünüyorum

    • Blogdaki olay sırasında CS:GO ücretsiz değildi, buna rağmen 80’den fazla hesaba erişebiliyor gibi görünen hileciler vardı
    • Hileciler fiyata duyarlı değil. Küçük bir kiddie pool’da kral gibi davranmak tercih ettikleri eğlence olduğu için yeni hesaplara ya da oyun anahtarlarına ayda 60 dolar harcamayı umursamıyorlar
      CS:GO oyuncuları, içinde yüzlerce dolarlık skin bulunan hesapları banlansa bile pek umursamıyor. Çünkü başkasından çalınmış hesabı yaklaşık 5 dolara satın almış oluyorlar ya da zaten hile hizmetine ayda 30 dolar ödüyorlar
      Sürekli hile yapanlarla pay-to-win balinaları arasında çok büyük bir örtüşme olduğunu düşünüyorum
      Bir oyunda hilecileri azaltmanın daha güvenilir yolu hileci honeypot’u. Banlayıp yeni hesap alan hileciyi yeniden takip etmek yerine, onu sessizce yalnızca diğer hilecilerle, kasıtlı olarak sinir bozucu yapılmış botlarla, sahte gecikmelerle ve ara sıra tuş girdilerinin yok sayılması gibi şeylerle dolu eşleştirmelere koymak
      Onların eğlencesini bozarsanız oyunu bozmaktan vazgeçerler. Böylece bilgi savaşı tersine döner: yeni hesap alması gerekip gerekmediğini anlamak için önce düzenli olarak hilecilerle ya da botlarla oynayıp oynamadığını öğrenmek zorunda kalır
    • TPM tabanlı ban da ban aşmayı epey pahalı hale getirir. O noktadan sonra hilecinin ya yeni bir anakart alması ya da anakarta yeni bir TPM çipi lehimlemesi gerekir
      Elbette bir gün zayıf bir tedarikçi TPM anahtarlarını sızdırırsa sahtecilik mümkün hale gelebilir
  • Büyük ülkelerdeki oyuncular, küçük ülkelerdeki topluluk hissini kolayca kaçırabiliyor
    Her gün oyun oynayan kişi sayısı sadece 3-4 sunucuyu dolduracak kadarsa insanlar kısa sürede birbirini tanır; bu da şakalara ve eğlenceye çok şey katar

    • Oyuncu tabanı küçük olan eski çok oyunculu oyunları oynarken bu hissi biraz tatmıştım
      Bir maç birlikte oynadığınız kişiyi bir daha asla görmeyeceğiniz milyonlarca oyunculu oyunlardan çok daha iyi. Aynı nedenle topluluk tarafından işletilen sunucuları olan oyunları da seviyorum
    • Biraz yaşınız varsa Gamespy’da sunucuları favorilere eklemeyi hatırlarsınız
      Kimin çevrimiçi olduğuna ve çoğunlukla bağlantımın ne kadar iyi olduğuna bağlı olarak aynı sunucuya girip dururdum
  • “Farklı bir Steam ID ile bağlanmış olsa da zaten banlanmış bir IP adresini kullanıyorsa yeniden banla” yaklaşımı, CGNAT ve IP adresi döngüsü nedeniyle masum oyuncuları cezalandırdığını fark edene kadar iyi çalışır
    Hileciler genellikle yönlendiricinin yeni IP istemesini nasıl sağlayacaklarını bilir; o IP de daha sonra başka birine atanır

    • Gerçekten böyle durumlar yaşandı ve kullanıcıların banını kaldırmak ya da istisna oluşturmak için vakaları tek tek inceledik
      Yine de oldukça nadirdi; birkaç ay boyunca bildirilenler bir elin parmaklarını geçmedi. Sunucu daha popüler olsaydı bunu çok daha sık yaşardık
    • Yazının “IP adresi parmak izi almanın sorunlu durumları” bölümünde bu konu ele alındı
    • Böyle durumlarda yanlış pozitifleri azaltmak için gizli cookie’lere dayanırdım sanırım
  • “Çözümü ve teknikleri yalnızca Birleşik Krallık’taki, tamamen güvendiğim başka bir sunucu işletmecisiyle paylaştım” deniyorsa, muhtemelen bizdik
    Sonunda diğer parmak izi sinyalleriyle birleştirdik, ama VGUI kullanma yöntemi şaşırtıcı derecede etkiliydi. Web tarayıcısının 2018 civarında kaldırıldığını hatırlıyorum; yazık olmuştu. Sunucuyla entegre çalışan özel skill tree’ler ya da eğlenceli entegrasyonlar yapılabildiği için çok güçlüydü

  • “Trafiğin kendisi HTTPS ile şifrelendiği için Wireshark gibi paket koklama araçları kullansanız bile ham token’ı bulamazsınız” deniyor ama yerleşik tarayıcı sistem proxy’sini ve sistem sertifika listesini kullanıyorsa Fiddler veya Burp Suite gibi araçlarla HTTPS’in şifresini çözmek çok kolaydır

    • Asıl mesele, Wireshark çalıştırıldığında sorunun ne kadar göze çarptığıdır. Göze çarpmadığı için gerçekte ne olduğunu anlamak çok daha fazla çalışma gerektirir
      İstek de diğer isteklerin arasına sıradan biçimde saklanır ve bunlar beklenebilecek isteklerdir. Normalde MOTD isteğinin olması zaten doğal olduğundan tuhaf görünmez
      Etrafından dolaşmanın yerel bir dosyayı silmek kadar çok daha basit olduğu bir durumda, gerçek isteği bulup Fiddler veya Burp Suite’i yapılandırmaktansa bu kadarı yeterince iyi çalışmıştır
      Aşırı tasarlamaya gerek yok
    • Yazarın aklındaki hedefin HN okur kitlesi değil, ortalama bir script kiddie olduğunu düşünüyorum
    • Firefox’tan gizli anahtarı dışa aktarıp Wireshark’a almak da oldukça kolaydır
      Birkaç tıklamayla yapılır; kullanılan TLS’e bağlı olarak bunu her bağlantı için yapmak gerekebilir ama o kadar da zor değildir
  • “Patent almalıydı” ifadesinin şaka olduğunu biliyorum ama patent alsaydı bu tekniği açıklaması gerekecekti ve teknik hemen işe yaramaz hale gelecekti
    Yine de yazının kendisini hiç küçümsemiyorum. Keyifle okudum