Ik wil een BitTorrent Tracker schrijven die UDP gebruikt. Het ontwerp van de server zelf is extreem simpel, maar hoe zorg ik er voor dat de server niet gebruikt kan worden als DoS forwarder?
De input is relatief klein (20 bytes, misschien wat meer) en de output is groter (tot 1500) bytes. Door met een spoofed source adres packets te sturen naar deze server, kun je de server dus grotere packets naar het doel laten sturen. Dit is natuurlijk niet de bedoeling, maar hoe is dit te voorkomen?
Zonder spoofed source adres is het natuurlijk simpel.
Ik zou de rate waarop de server responses verstuurd kunnen verlagen, maar dan werkt de server minder goed als het echt druk is.
Iemand een idee?
De input is relatief klein (20 bytes, misschien wat meer) en de output is groter (tot 1500) bytes. Door met een spoofed source adres packets te sturen naar deze server, kun je de server dus grotere packets naar het doel laten sturen. Dit is natuurlijk niet de bedoeling, maar hoe is dit te voorkomen?
Zonder spoofed source adres is het natuurlijk simpel.
Ik zou de rate waarop de server responses verstuurd kunnen verlagen, maar dan werkt de server minder goed als het echt druk is.
Iemand een idee?