< 返回新闻公告列表

游戏服务器对应控制安全的流程

发布时间:2020-7-17 15:22:22    来源: 纵横数据云服务器

游戏服务器对应控制安全的流程

1.游戏服务器源头控制(ip)

-封闭式:限定访问的IP(指定服务器才能访问即授权访问)

-开放式:白名单IP允许

-开放式:黑名单IP禁止

-开放式:业务行政物理地址外IP禁止(IP定位),消除代理攻击

-开放式:业务行政物理地址内IP允许(IP定位),消除代理攻击

2.端口控制

-知名端口:常用的知名端口,如80,修改知名端口或关闭不必要知名端口。

-匿名端口:采用不常用的端口号,端口不连号。

3.应用场景控制(手机或PC和其他)

-手机端:只会在手机端使用的接口,不对其他终端响应

-PC端:都可以访问

-特定场景:特定场景使用的接口不暴露,且做场景分析控制,非场景下不允许使用

4.游戏服务器频率控制

-访问间隔:连续访问间隔控制

-周期间隔:周期内访问间隔控制

-周期访问次数:周期访问次数控制

-特定场景访问次数控制:特定场景次数分析

5.请求地址控制

-不存在的地址控制

-恶意攻击地址控制

6.游戏服务器参数控制

-多余的参数:多余的参数分析和记录

-SQL攻击:SQL攻击

-XSS攻击:js脚本攻击和url检测

-参数取值:合理取值范围和类型

7.流程控制

-流程漏洞控制,确保没有流程空白

-多接口混合使用形成的流程漏洞控制

8.缓存控制

-缓存更新漏洞机制

-缓存不同步漏洞控制

9.bug错误控制

-异常控制

-异常暴露

-异常流程控制

-bug对设计的冲击控制

10.系统协作控制

-多端协作流程漏洞控制

11.游戏服务器分布式控制

-数据一致性漏洞

-其他

12.游戏服务器漏洞

-漏洞检测和修复【199cloud-艾娜】

17750597339
17750597339 17750597339
返回顶部
返回顶部 返回顶部