Je construis une application serveur qui maintiendra les connexions à d'autres applications en initiant des connexions TCP via un pare-feu qui n'est ouvert que pour le trafic sortant vers les ports IP concernés que l'application se connecter à.Risque d'exploits "en arrière" dans les connexions tcp sortantes
Quel est le risque que quelqu'un prenne en charge la ou les machine (s) que nous connectons pour pouvoir exploiter notre application vers l'arrière via la connexion sortante que nous avons établie.
Le protocole utilisé pour la connexion n'est pas difficile à déterminer, mais il est basé sur un rythme cardiaque périodique (intervalle de 30 secondes). Si deux battements de cœur successifs sont manqués, l'initiateur (us) terminera la connexion et reconnectera.
Le code source ou les binaires pour notre application ne seront pas disponibles pour l'organisation à laquelle nous nous connectons.
Protocole quelque peu inhabituel répondant au critère * that *. – chaos