0
0

Erlang版TCP服务器对抗攻击解决方案

Yu Feng 发表于 2011年11月03日 16:55 | Hits: 2200
Tag: Erlang探索 | 网络编程

原创文章,转载请注明: 转载自Erlang非业余研究

本文链接地址: Erlang版TCP服务器对抗攻击解决方案

互联网上的TCP服务器面对的环境情况比企业私有的服务器要复杂很多。常见的针对tcp服务器的攻击有以下几种:
1. 伪造协议,导致服务器crash. 比如说某条命令的字段长度,协议最大规定是1024,伪造个4096的。
2. 伪造大的报文。比如说一个包有1024M这么大。
3. 消耗服务器资源。开大量的连接, 以龟速发送报文,比如说每分钟一个字节。
4. DDOS攻击,从不同的IP发起大量的连接。
5. 攻击Erlang集群的授权体系。
6. 报文发送顺序逻辑错误,导致服务器crash. 比如说逻辑上应该先发A,再发B, 攻击者调了顺序。
7. 不停的连接断开,消耗服务器对资源的申请和释放,这个通常很耗。
等等,有很多方法。

那我们的Erlang版的TCP服务器如何应对这些情况呢?

刚才不小心按了发布,待续。。。

Post Footer automatically generated bywp-posturl pluginfor wordpress.

原文链接: http://blog.yufeng.info/archives/1774

0     0

评价列表(0)