【发布时间】:2020-12-03 19:55:46
【问题描述】:
这与其说是“我的代码有什么问题”,不如说是“这可能甚至是必需的”。我一直在使用 socket.io 和 socket.io 处理这个 CLI 聊天,然后我想“如果这是一个暴露在互联网上的生产服务器怎么办 - 这需要安全性吗?”
我在网上看到了很多关于使用 nginx 或 express(或两者)来实现这一点的内容 - 但如果您尝试通过 CLI 执行此操作,则没有提及任何类型的加密(例如,“node file.js " 这样可以安全地向网络服务器发送流量)。我已经尝试了一些示例(如提供的那样),然后调整了我现有的代码以包含相同的配置,但现在我开始认为这可能是不可能的,因为它们已经是安全的? (据我了解,服务器监听端口只是为了服务器将客户端绑定到另一个端口以发送数据)
我似乎无法从我发现的内容中找到一个简单明了的答案(过去的论坛帖子似乎相互矛盾)。
我尝试运行我的服务器并通过 2 个客户端连接(一个本地主机与服务器相同,一个在我的 LAN 上的另一个 IP 上)并运行 wireshark 以查看我是否可以看到我的另一台主机(我看不到) 但我可以看到正在发送未加密的流量...因此,虽然这不是向所有人广播流量,但如果您知道服务器和客户端用于通信的确切端口,那么窥探有多容易?
希望有人可以帮助解释这些细微差别
【问题讨论】:
标签: javascript node.js websocket socket.io