游戏服务器对应控制安全的流程1.游戏服务器源头控制(ip)-封闭式:限定访问的IP(指定服务器才能访问即授权访问)-开放式:白名单IP允许-开放式:黑名单IP禁止-开放式:业务行政物理地址外IP禁止(IP定位),消除代理攻击-开放式:业务行政物理地址内IP允许(IP定位),消除代理攻击2.端口控制-知名端口:常用的知名端口,如80,修改知名端口或关闭不必要知名端口。-匿名端口:采用不常用的端口号,端口不连号。3.应用场景控制(手机或PC和其他)-手机端:只会在手机端使用的接口,不对其他终端响应-PC端:都可以访问-特定场景:特定场景使用的接口不暴露,且做场景分析控制,非场景下不允许使用4.游戏服务器频率控制-访问间隔:连续访问间隔控制-周期间隔:周期内访问间隔控制-周期访问次数:周期访问次数控制-特定场景访问次数控制:特定场景次数分析5.请求地址控制-不存在的地址控制-恶意攻击地址控制6.游戏服务器参数控制-多余的参数:多余的参数分析和记录-SQL攻击:SQL攻击-XSS攻击:js脚本攻击和url检测-参数取值:合理取值范围和类型7.流程控制-流程漏洞控制,确保没有流程空白-多接口混合使用形成的流程漏洞控制8.缓存控制-缓存更新漏洞机制-缓存不同步漏洞控制9.bug错误控制-异常控制-异常暴露-异常流程控制-bug对设计的冲击控制10.系统协作控制-多端协作流程漏洞控制11.游戏服务器分布式控制-数据一致性漏洞-其他12.游戏服务器漏洞-漏洞检测和修复【艾娜】

分享文章