Что нового?
  • Промокоды сервера 1.4.6 | Promo codes server's 1.4.6 - FIVEYEARS
  • Промокоды сервера 1.3.6 | Promo codes server's 1.3.6 - FIVEYEARS

1.4.6 Увеличить лимит входов в аккаунты

гавгавNO

Завел фанатов
Игрок ComebackPW
Регистрация
2 Сен 2025
Сообщения
496
Реакции
1,118
Баллы
200
Сервер
  1. 1.4.6
АГЕНТ ГАВГАВ

Здравствуйте! Наверное все уже давно столкнулись с проблемой запуска множества окон (хотя возможно, у многих сейчас такой задачи нет после запрета гуя :pw1:), те же котоводы страдают после каждого рестарта, плачут и заводят, плачут и заводят, так и обычные игроки, которые перепутали пв с игрой моя любимая ферма и создали себе 20 твиночков-росточков за которых играют всеми пальцами рук и ног.

Поэтому решил предложить пару вариантов для ослабления лимита:
На текущий момент можно войти в аккаунт ~8 раз за 10 минут, потом ловим рейт-лимит на айпи на вход 10 минут.

1. Для начала предлагаю немного изменить логику того, за что считается вход в аккаунт.
На текущий момент попытка входа в аккаунт считается как удачная, так и не удачная (неправильный логин/пароль), посему чтобы оставить защиту от брутфорса, предлагаю для рейт-лимита засчитывать попытку ТОЛЬКО неудачного входа в аккаунт.
В конце концов у нас и так практически сейчас система whitelist - если игрок зарегистрировался и не играл ранее на сервере, то его не пустит в игру, пока он не нажмет кнопку в ЛК "Получить доступ к игре" и не внесет свой айпи в whitelist.
Отсюда вытекает ситуация, если все же кто-то захочет каким-либо образом брутфорсить аккаунты, то это будет 8 попыток входа каждые 10 минут, по итогу в час имеем ~48 неудачных попыток входа (с одного айпи), что уже выглядит как нездоровый паттерн, которому действия обычного игрока не соответствуют, и по которому можно находить гадскихгадских злоумышленников.

2. В целом решение вопроса со входом полностью расписано в 1 пункте, но вот еще один запасной вариант, как хотя бы чуть чуть ослабить лимит на вход в аккаунты.
Все просто - если у человека привязан телеграм в ЛК, то при получения доступа в игру в ЛК приходит подтверждение в телеграм, если игрок подтверждает, то айпи с которого был сделан запрос в ЛК попадает в расширенный whitelist, айпи попавшему в него разрешено входить 15-20 раз в аккаунт за 10 минутное окно.
Разрешать лишь только один айпи адрес игрока в расширенном whitelist, или использовать ротацию с заменой последнего айпи адреса, это уже на ваше усмотрение.

Всем пис :pw25:
 
Последнее редактирование:

marshmello

Стример проекта ранга А
Игрок ComebackPW
Регистрация
10 Июл 2022
Сообщения
2,760
Реакции
866
Баллы
510
Сервер
  1. 1.3.6
  2. Жду 1.3.6 [X]
  3. 1.4.6
  4. Жду 1.4.6 [X]
может все таки прорисовочку на иб?
 

Parvos Granum

Игрок
Игрок ComebackPW
Регистрация
22 Апр 2026
Сообщения
5
Реакции
5
Баллы
20
Сервер
  1. 1.4.6
Не совсем вообще понимаю о чём тут речь, ибо ни разу не сталкивался, но с вашего позволения напишу тут своё простое предложение, которое по каким то причинам не было опубликовано.
Добавьте возможность отключать проверку двухфакторки в случаях, когда ip с последнего входа не изменялся. Камбек - первый сервер, да и вообще первая игра, в которой я увидел отсутствие такого базового функционала.
Это невероятно раздражает, особенно когда запускаешь несколько окон через батник, они все называются "comeback" и при входе ты не видишь логина, приходится наугад вводить коды от нескольких аккаунтов в надежде попасть в нужный.
 

тебя

Legendary
Игрок ComebackPW
Регистрация
17 Апр 2022
Сообщения
5,789
Реакции
24,852
Баллы
1,350
Адрес
РыбокДна
Сервер
  1. 1.3.6
Не совсем вообще понимаю о чём тут речь, ибо ни разу не сталкивался, но с вашего позволения напишу тут своё простое предложение, которое по каким то причинам не было опубликовано.
Добавьте возможность отключать проверку двухфакторки в случаях, когда ip с последнего входа не изменялся. Камбек - первый сервер, да и вообще первая игра, в которой я увидел отсутствие такого базового функционала.
Это невероятно раздражает, особенно когда запускаешь несколько окон через батник, они все называются "comeback" и при входе ты не видишь логина, приходится наугад вводить коды от нескольких аккаунтов в надежде попасть в нужный.
Переименуй батники, брооо 😎🤙🏻
 

SULTАN

Завел фанатов
Игрок ComebackPW
Регистрация
4 Дек 2023
Сообщения
483
Реакции
479
Баллы
205
Сервер
  1. Жду 1.3.6 [X]
АГЕНТ ГАВГАВ

Здравствуйте! Наверное все уже давно столкнулись с проблемой запуска множества окон (хотя возможно, у многих сейчас такой задачи нет после запрета гуя :pw1:), те же котоводы страдают после каждого рестарта, плачут и заводят, плачут и заводят, так и обычные игроки, которые перепутали пв с игрой моя любимая ферма и создали себе 20 твиночков-росточков за которых играют всеми пальцами рук и ног.

Поэтому решил предложить пару вариантов для ослабления лимита:
На текущий момент можно войти в аккаунт ~8 раз за 10 минут, потом ловим рейт-лимит на айпи на вход 10 минут.

1. Для начала предлагаю немного изменить логику того, за что считается вход в аккаунт.
На текущий момент попытка входа в аккаунт считается как удачная, так и не удачная (неправильный логин/пароль), посему чтобы оставить защиту от брутфорса, предлагаю для рейт-лимита засчитывать попытку ТОЛЬКО неудачного входа в аккаунт.
В конце концов у нас и так практически сейчас система whitelist - если игрок зарегистрировался и не играл ранее на сервере, то его не пустит в игру, пока он не нажмет кнопку в ЛК "Получить доступ к игре" и не внесет свой айпи в whitelist.
Отсюда вытекает ситуация, если все же кто-то захочет каким-либо образом брутфорсить аккаунты, то это будет 8 попыток входа каждые 10 минут, по итогу в час имеем ~48 неудачных попыток входа (с одного айпи), что уже выглядит как нездоровый паттерн, которому действия обычного игрока не соответствуют, и по которому можно находить гадскихгадских злоумышленников.

2. В целом решение вопроса со входом полностью расписано в 1 пункте, но вот еще один запасной вариант, как хотя бы чуть чуть ослабить лимит на вход в аккаунты.
Все просто - если у человека привязан телеграм в ЛК, то при получения доступа в игру в ЛК приходит подтверждение в телеграм, если игрок подтверждает, то айпи с которого был сделан запрос в ЛК попадает в расширенный whitelist, айпи попавшему в него разрешено входить 15-20 раз в аккаунт за 10 минутное окно.
Разрешать лишь только один айпи адрес игрока в расширенном whitelist, или использовать ротацию с заменой последнего айпи адреса, это уже на ваше усмотрение.

Всем пис :pw25:
Слишком много умных слов: брутфорса,рейт-лимита, whitelis, ротацию. Поэтому минус
 
Сверху Снизу