نقل قول نوشته شده توسط golbafan مشاهده تاپیک
مشکل جنابعالی اینه که خیلی خیالت راحته و با معلومات اندکی که در زمینه ارتباطات شبکه داری فکر میکنی کارت امنیت داره. این روش point to point که شما تو برنامت بکار میبری بدترین نقطه ضعفیه که داره. اگر قراره هر دو کامپیوتر مال خودت باشه که هیچی ولی اگر قرا باشه یکی بیاد به این برنامه اعتماد کنه و اون رو روی یک رایانه هدف بخواد کار بزاره باید یکی مثل خودت باشه...
بطور خلاصه بخوام بگم: خیلی راحت و بدون درد سر و فقط با نصب یک نرم افزار net limiter میشه ip و پورت مورد استفاده جنابعالی رو استخراج کرد و اونوقت سیستم خودت میشه هدف حملات!!!
با توجه به اینکه کلاینت و سرور آیپی استاتیک ندارن و حتی اگر ایپی استاتیک هم داشتند یا از همون آیپی داینامیک قرار باشه استفاده کنن با توجه به وجود NAT، ارتباط pear to pear به این سادگی اونم با استفاده از http نیست. مگر اینکه شرایط بسیار خاصی رو برای کلاینت و سرور درنظر بگیریم و یا در نظر بگیریم کاربری که قراره استفاده کنه از این نرم افزار اینجور چیزا حالیش باشه و بتونه کانفیگ کنه. به قیافه این نرم افزار هم نمیخوره که همچین چیزی رو پیاده کرده باشه
وقتی قراره هر دو کلاینت و سرور فقط با سرور واسط ارتباط برقرار کنن هیچ کدوم لزومی نداره که ای پی اون یکی رو بدونه.
پس این ضعف امنیتی که گفتید روی این نرم افزار وجود نداره