[linux-network] Re: porta saldiriyi engelleme

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: Can Erkin Acar (can.acar@pro-g.com.tr)
Date: Wed 07 Jul 2004 - 10:17:16 EEST


Umut Besler wrote:

>bir oyun sunucumuz var, bu sunucuya bir udp porttan baglanti yapiliyor.
>sunucu dolu ikende yeni oyuncular giremiyor servera. yanliz server dolu iken
>birkac
>kisi arka arkaya girmeye calistiklarinda serverda zorlanma oluyor.
>soyle birsey mumkunmudur:
>sunucunun calistigi udp porta bir baglanti yapildiginda ayni ip tekrar
>baglanmak isterse atiyorum en az 3 saniye baglanamasin sonra baglanabilsin.
>yani adamin arka arkaya deneme yapmasini bu tarz birseyle engellemem
>mumkunmu acaba.
>
>
>
UDP'de "baglanti" kavrami yoktur, her paket ayri degerlendirilir. Bu nedenle
isletim sistemi/paket filtresi duzeyinde bu tarz bir ayar yapman mumkun
gozukmuyor (paket icerigini/formatini biliyorsan icerik filtrelemesi ile
ilgili kurallar
yazmaya calisabilirsin ama dogrusu pek kolay olmayacaktir).

"baglanti istegi" paketlerinin hangileri oldugunu en iyi oyun sunucusu
bildigi icin bu tarz ayarlari oyun sunucusunun icerisinden yapman
mumkun olabilir. Belki bu sunucunun yonde ayarlari vardir.
Yoksa, ve sunucunun kaynak kodu aciksa icerisine bu tip ozellikler
eklenebilir.

Ancak, UDP'de baglanti kavrami olmadigi icin, gonderici paketin kaynak
IP adresini
de istedigi gibi belirleyebilir. Bu nedenle, kodu amacli bir saldirida
IP adres
kisitlamalarinin fazla bir etkisi olmayacaktir.

Can


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.