|
Защита сервера для GPRS приложений, Как практически реализовать? |
|
|
|
 |
Ответов
|
Jun 29 2011, 11:34
|
Частый гость
 
Группа: Участник
Сообщений: 149
Регистрация: 9-08-08
Пользователь №: 39 519

|
ну я бы сделал так... во первых ограничить можно число макс. конектов одновременно к серверу, все лишние отрубать придумать правила обмена данными для отличия хороших ИР от плохих, т.е. частота посылаемых данных, длина пакетов и т.д. и т.п., если вдруг любой с ИР не соотвецтвует "нормам" - отрубаем, т.е., разобраться что означает "валить" сервер, дружественные клиенты должы работать в режимах обмена данным далеких от попыток завалить, таким образом можно будет легко отличить левых не дружественных контактов, которые или данные очень большие шлют, или слишком часто и т.д.
с другой стороны, не дружественный контакт может имитировать дружественного и забить все возможные макс подключения, тогда я не знаю))))
Сообщение отредактировал Integral - Jun 29 2011, 11:52
|
|
|
|
|
Jun 29 2011, 12:13
|
Частый гость
 
Группа: Участник
Сообщений: 182
Регистрация: 4-11-10
Пользователь №: 60 646

|
Цитата(Integral @ Jun 29 2011, 13:34)  придумать правила обмена данными для отличия хороших ИР от плохих, т.е. частота посылаемых данных, длина пакетов и т.д. и т.п., если вдруг любой с ИР не соотвецтвует "нормам" - отрубаем ну и тут вы столкнетесь с тем что у вас адреса динамические и после переподключения меняются , и ваши баны ни к чему не приведу и могут только вредить нормальным клиентам которым будет выдан забаненный адрес а как вам вариант такой двухуровневая аутентификация устройств два сервера - два порта , авторизации и коммуникационный , авторизации открыт , коммуникационный закрыт за фаерволом первый делает хэндшейк который смогут пройти только доверенные узлы и заносит адрес в список доверенных ( или проще - фаерволом открывает порт коммуникационного сервера для данного IP) все попытки сверх лимита(к примеру 3 неудачных хэндшейка) - пару минут чил-аут для данного IP коммуникационный сервер просит иногда пройти повторную авторизацию Хотя, как и у любой защиты тут тоже есть проблемы  - например если злоумышленник может отправлять raw пакеты никто не мешает поменять адрес отправителя и тем самым тупо забить весь диапазон подсети , и все ваши клиенты отвалятся
Сообщение отредактировал follow_me - Jun 29 2011, 12:23
|
|
|
|
Сообщений в этой теме
MKdemiurg Защита сервера для GPRS приложений Jun 29 2011, 07:37 Integral а фаервол по защите от атак разве не помогает?
ИР ... Jun 29 2011, 09:27 MKdemiurg Ну собственно что будет ловить фаервол? Сервер за ... Jun 29 2011, 10:14 Integral ну у нас на ПК любие хорошие серверы берут уже гот... Jun 29 2011, 11:05 MKdemiurg Ну я не с нуля его пишу, использую Qt библиотеку ... Jun 29 2011, 11:16 MKdemiurg Наверно последую вашему совету и ограничу размер п... Jun 29 2011, 12:00 AlexandrY Цитата(MKdemiurg @ Jun 29 2011, 10:37) Кт... Jun 29 2011, 12:17 follow_me Цитата(AlexandrY @ Jun 29 2011, 14:17) Ка... Jun 29 2011, 12:28  AlexandrY Цитата(follow_me @ Jun 29 2011, 15:28) ss... Jun 29 2011, 13:04 MKdemiurg Цитата(AlexandrY @ Jun 29 2011, 15:17) Ка... Jun 29 2011, 12:45 =F8= ИНХО защита от DoS это как-бы не задача вашего сер... Jun 29 2011, 12:53 Integral Значит задача переходит в создание собственного фа... Jun 29 2011, 12:55 follow_me тут посмотрел, по перебирал варианты - нет защиты ... Jun 29 2011, 12:56 MKdemiurg Цитата(AlexandrY @ Jun 29 2011, 16:04) Та... Jun 29 2011, 16:02 follow_me Цитата(MKdemiurg @ Jun 29 2011, 18:02) Де... Jun 29 2011, 17:59 =F8= Цитата(MKdemiurg @ Jun 29 2011, 20:02) Де... Jun 29 2011, 18:22  AlexandrY Цитата(=F8= @ Jun 29 2011, 21:22) На стор... Jun 29 2011, 19:34   =F8= Цитата(AlexandrY @ Jun 29 2011, 22:34) Хо... Jun 30 2011, 09:19    AlexandrY Цитата(=F8= @ Jun 30 2011, 12:19) Если мн... Jun 30 2011, 09:55     =F8= Цитата(AlexandrY @ Jun 30 2011, 12:55) С ... Jun 30 2011, 10:42   Telit Цитата(AlexandrY @ Jun 29 2011, 23:34) Хо... Jun 30 2011, 10:48 MKdemiurg Цитата(follow_me @ Jun 29 2011, 20:59) ве... Jun 29 2011, 19:45 follow_me ну так вернемся к основному вопросу - каким образо... Jun 29 2011, 19:52 AlexandrY Цитата(follow_me @ Jun 29 2011, 22:52) ну... Jun 30 2011, 05:12 MKdemiurg Цитата(=F8= @ Jun 30 2011, 13:19) А, что ... Jun 30 2011, 10:20 =F8= Цитата(MKdemiurg @ Jun 30 2011, 13:20) Ме... Jun 30 2011, 11:01 MKdemiurg Цитата(=F8= @ Jun 30 2011, 15:01) Успеете... Jun 30 2011, 11:27 =F8= Цитата(MKdemiurg @ Jun 30 2011, 14:27) Во... Jun 30 2011, 12:57 ArtemKAD ЦитатаБрекпоинты на изменение памяти, real-tim лог... Jun 30 2011, 13:11 andrewlekar LPC17xx встроенный RTC имеет глючный. Всё равно вн... Jul 1 2011, 05:10 =F8= Цитата(andrewlekar @ Jul 1 2011, 09:10) L... Jul 1 2011, 08:51 MKdemiurg Цитата(andrewlekar @ Jul 1 2011, 09:10) L... Jul 1 2011, 06:04 andrewlekar ЦитатаА вот не разу не глючный, а очень даже прави... Jul 1 2011, 09:17 =F8= Цитата(andrewlekar @ Jul 1 2011, 12:17) Я... Jul 1 2011, 10:24 MKdemiurg Такой вопросец напишу в тему, всегда ли адрес полу... Jul 1 2011, 10:57 =F8= Цитата(MKdemiurg @ Jul 1 2011, 13:57) Так... Jul 1 2011, 12:17
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|