【发布时间】:2014-04-14 02:55:43
【问题描述】:
我最近一直在考虑可能对我的服务器软件进行的攻击,并正在寻找其他人如何解决此问题的信息。
假设我有一台服务器在端口 1000 上侦听连接。我可以编写代码来连接到这个端口并很容易地开始发送坏数据。什么是防止这种情况的有效方法?如果你看一下 Wireshark 捕获的前 3 个数据包是 TCP 3 次握手;之后的一切都是应用程序数据。
验证传入的数据似乎很有意义,但后来我开始考虑魔兽世界。我假设有某种机制可以确保连接到 WOW 服务器的确实是 WOW 客户端(或者可能不是)。
感谢您提供有关此主题的任何信息。
【问题讨论】:
-
这真的是一个多部分的问题;其中很多可以在您的应用程序之外处理,例如速率限制和格式错误的 TCP 流量最好由防火墙或其他网络设备处理(因为它们往往在您的应用程序关心之外的级别之外是危险的) .从您的角度来看,您能做的最好的事情就是确保您对服务器的输入进行清理和验证。