0

我正在开发一个 Android 应用程序,该应用程序在我的服务器中请求特定格式的用户名身份验证(我之前已向他发送了此用户名)以继续。问题是我担心有人通过对我的服务器进行大量这些身份验证调用,可能会对它进行 DDoS。

我还没有发现任何清楚的东西,所以这就是为什么我要问:关于如何防止它的任何想法?


我的想法是在运行时检查该用户名(例如,它必须有 3 个数字,有一定数量的字母等),但是在服务器端?

提前致谢!

4

1 回答 1

0

如果您的服务器正在侦听一个端口,那么它总是会被消息淹没,无论是否伪造。避免(或至少最小化)拒绝服务条件的技巧是确保尽快丢弃错误/恶意请求并释放连接。因此,请牢记这一点来设计您的身份验证方案,确保在您确定身份验证失败后立即释放任何获取的资源(套接字、对象等)和/或使其可重用。

于 2014-03-21T03:11:22.737 回答