Entwickler-Ecke

Internet / Netzwerk - IPC per Socket / DoS blockieren


patmann2001 - Di 27.06.06 22:04
Titel: IPC per Socket / DoS blockieren
Hallo Leute,

ich möchte gern Interprozesscommunikation (IPC) über Sockets machen. Soweit kein Problem, meine Kollegen meinen jedoch, das meine Server dann durch einen DoS (Denial of Service) [http://de.wikipedia.org/wiki/Denial_of_Service] Angriff auszuschalten währen.
Ich habe daher überlegt, das ich auf alle Connect Anfragen die nicht die IP 127.0.0.1 (LokalHost) als Absender haben, gar nicht reagiere (Socket.close).
Würde mich das nicht vor einem DoS schützen??

Problematisch würde natürlich ein DRDoS [http://de.wikipedia.org/wiki/Denial_of_Service] werden, aber da ich nur an bereits angemeldete Clients antworte (TCP/IP) und keine "offene" Kommunikatin zulassen möchte, müsste ich da doch auch sicher sein.

Ist mein Gedane so richtig oder habe ich da was übersehen? :?:

cu Patmann


BenBE - Di 27.06.06 22:37

DoS ist nicht an Sockets gebunden. Es gab auch schon DoS-Schwachstellen, die man durch manipulierte Eingaben dazu bringen konnte, dass sie nicht mehr reagiert haben...

Zu deinem Problem: Du kannst beim Server.Listen angeben, auf welcher IP der Server warten soll. Wer hier 0.0.0.0 angibt, ist selber schuld, wenn er nur lokale Verbindungen brauch ...


patmann2001 - Mi 28.06.06 12:13

Danke für deine Antwort.

cu Patmann