【发布时间】:2017-09-23 03:53:09
【问题描述】:
我正在阅读《Unix 网络编程》第 3 版。
我在6.8章节“TCP Echo Server (Revisited)”遇到一个问题,这里给出的代码如下:
#include "unp.h"
int
main(int argc, char **argv)
{
int i, maxi, maxfd, listenfd, connfd, sockfd;
int nready, client[FD_SETSIZE];
ssize_t n;
fd_set rset, allset;
char buf[MAXLINE];
socklen_t clilen;
struct sockaddr_in cliaddr, servaddr;
listenfd = Socket(AF_INET, SOCK_STREAM, 0);
bzero(&servaddr, sizeof(servaddr));
servaddr.sin_family = AF_INET;
servaddr.sin_addr.s_addr = htonl(INADDR_ANY);
servaddr.sin_port = htons(SERV_PORT);
Bind(listenfd, (SA *) &servaddr, sizeof(servaddr));
Listen(listenfd, LISTENQ);
maxfd = listenfd; /* initialize */
maxi = -1; /* index into client[] array */
for (i = 0; i < FD_SETSIZE; i++)
client[i] = -1; /* -1 indicates available entry */
FD_ZERO(&allset);
FD_SET(listenfd, &allset);
for ( ; ; ) {
rset = allset; /* structure assignment */
nready = Select(maxfd+1, &rset, NULL, NULL, NULL);
if (FD_ISSET(listenfd, &rset)) { /* new client connection */
clilen = sizeof(cliaddr);
connfd = Accept(listenfd, (SA *) &cliaddr, &clilen);
for (i = 0; i < FD_SETSIZE; i++)
if (client[i] < 0) {
client[i] = connfd; /* save descriptor */
break;
}
if (i == FD_SETSIZE)
err_quit("too many clients");
FD_SET(connfd, &allset); /* add new descriptor to set */
if (connfd > maxfd)
maxfd = connfd; /* for select */
if (i > maxi)
maxi = i; /* max index in client[] array */
if (--nready <= 0)
continue; /* no more readable descriptors */
}
for (i = 0; i <= maxi; i++) { /* check all clients for data */
if ( (sockfd = client[i]) < 0)
continue;
**if (FD_ISSET(sockfd, &rset)) {
if ( (n = Read(sockfd, buf, MAXLINE)) == 0) {
/*4connection closed by client */
Close(sockfd);
FD_CLR(sockfd, &allset);
client[i] = -1;
} else
Writen(sockfd, buf, n);**
if (--nready <= 0)
break; /* no more readable descriptors */
}
}
}
}
关于这个程序,作者说服务器会受到如下DDOS攻击: enter image description here
关键是一旦客户端请求到来,服务器读取整行然后回显它。但是是这段代码,我们看到服务器使用Read函数从客户端读取数据,而不是ReadLine或Readn,后者在遇到'\n'或获取指定大小的数据之前不会返回,但在这种情况下Read函数会立即返回。 读取函数只是系统调用“读取”的包装,如下所示:
ssize_t Read(int fd, void *ptr, size_t nbytes)
{
ssize_t n;
if ( (n = read(fd, ptr, nbytes)) == -1)
err_sys("read error");
return(n);
}
所以我很困惑为什么这台服务器会遭受 ddos 攻击?
谁能澄清一下?非常感谢!
【问题讨论】:
-
这个例子清楚地暗示了服务器是单线程的,读操作是阻塞的。意思是在读取第一个字节后,服务器保持打开的连接等待更多,但客户端从不发送它,因此服务器对第二个客户端不可用。
-
另外,这不是 DDoS 攻击,只是简单的 DoS 攻击。
-
感谢 James 的更正。