Hallo,
ich habe einen Netty Server-Client System verwendet, damit ich z. B. bei MultiProxy die Proxys kommunizieren lassen kann, etc. Ich verwende dabei eine TLS Verbindung. Daher wollte ich fragen, ob es nötig ist, die Daten, die ich übertrage zu verschlüsseln, oder ob es reicht das ich eine TLS-Verbindung nutze, da eine TLS-Verbindung bereits eine verschlüsselte Verbindung ist.
Und ich hätte noch eine Frage, wie ich abfrage, ob ein Netty-Client, der sich mit dem Netty-Server verbinden möchte, ein Proxy von meinem Server ist, oder ob es eine fremde Person ist, der sich in den Netty-Server einschleusen möchte, damit sich kein Fremder sich mit dem Server einfach verbinden kann. Ich könnte dabei zwar einfach die IP abfragen, von dem sich der Client verbindet, jedoch könnte man das durch IP-Spoofing umgehen. Da habe ich die Idee gehabt, ob es nicht gut wäre, einen Passwort einzubauen, das heißt wenn sich ein Netty-Client mit dem Netty-Server kommunizieren möchte, muss er nach der Verbindung zum Netty-Server den Passwort senden und erst dann nimmt der Server die Daten, die der Client sendet an. Da wäre ich aber wieder bei der 1. Frage, ob der Passwort beim übertragen auch wieder verschlüsselt werden muss, oder ob es reicht wenn die Verbindung durch TLS verschlüsselt ist.
Ich hoffe ich habe mich klar ausgedrückt.
Falls ihr etwas nicht versteht, könnt ihr gerne Fragen.
Danke schonmal für euere Antworten!
ich habe einen Netty Server-Client System verwendet, damit ich z. B. bei MultiProxy die Proxys kommunizieren lassen kann, etc. Ich verwende dabei eine TLS Verbindung. Daher wollte ich fragen, ob es nötig ist, die Daten, die ich übertrage zu verschlüsseln, oder ob es reicht das ich eine TLS-Verbindung nutze, da eine TLS-Verbindung bereits eine verschlüsselte Verbindung ist.
Und ich hätte noch eine Frage, wie ich abfrage, ob ein Netty-Client, der sich mit dem Netty-Server verbinden möchte, ein Proxy von meinem Server ist, oder ob es eine fremde Person ist, der sich in den Netty-Server einschleusen möchte, damit sich kein Fremder sich mit dem Server einfach verbinden kann. Ich könnte dabei zwar einfach die IP abfragen, von dem sich der Client verbindet, jedoch könnte man das durch IP-Spoofing umgehen. Da habe ich die Idee gehabt, ob es nicht gut wäre, einen Passwort einzubauen, das heißt wenn sich ein Netty-Client mit dem Netty-Server kommunizieren möchte, muss er nach der Verbindung zum Netty-Server den Passwort senden und erst dann nimmt der Server die Daten, die der Client sendet an. Da wäre ich aber wieder bei der 1. Frage, ob der Passwort beim übertragen auch wieder verschlüsselt werden muss, oder ob es reicht wenn die Verbindung durch TLS verschlüsselt ist.
Ich hoffe ich habe mich klar ausgedrückt.
Falls ihr etwas nicht versteht, könnt ihr gerne Fragen.
Danke schonmal für euere Antworten!