【问题标题】:Protecting TCP server保护 TCP 服务器
【发布时间】:2014-04-14 02:55:43
【问题描述】:

我最近一直在考虑可能对我的服务器软件进行的攻击,并正在寻找其他人如何解决此问题的信息。

假设我有一台服务器在端口 1000 上侦听连接。我可以编写代码来连接到这个端口并很容易地开始发送坏数据。什么是防止这种情况的有效方法?如果你看一下 Wireshark 捕获的前 3 个数据包是 TCP 3 次握手;之后的一切都是应用程序数据。

验证传入的数据似乎很有意义,但后来我开始考虑魔兽世界。我假设有某种机制可以确保连接到 WOW 服务器的确实是 WOW 客户端(或者可能不是)。

感谢您提供有关此主题的任何信息。

【问题讨论】:

  • 这真的是一个多部分的问题;其中很多可以在您的应用程序之外处理,例如速率限制和格式错误的 TCP 流量最好由防火墙或其他网络设备处理(因为它们往往在您的应用程序关心之外的级别之外是危险的) .从您的角度来看,您能做的最好的事情就是确保您对服务器的输入进行清理和验证。

标签: tcp network-programming


【解决方案1】:

验证传入的数据就是答案。如果您的程序检测到无效数据,请断开客户端。

低级 TCP 和 DOS/DDOS 攻击最好由专用防火墙应用程序或设备在系统级处理。它们专门用于检测和处理此类事情。

【讨论】:

    猜你喜欢
    • 2011-03-08
    • 1970-01-01
    • 2016-06-06
    • 2010-09-12
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多