【发布时间】:2019-11-25 03:16:23
【问题描述】:
我这里有这段代码 -
const wss = new SocketServer({ express() });
wss.on('connection', ws => {
console.log('Client connected');
ws.on('message', msg => {
console.log('received: %s', msg);
});
ws.on('close', () => console.log('Client disconnected'));
});
现在有一些问题,D-Dos 攻击可能会导致我的服务器崩溃。
在允许陌生人连接到 websocket 之前,有没有办法检查令牌或其他东西?此外,套接字将在另一个域上,因此 cookie 将不起作用。
或者如果用户在连接后没有发送身份验证令牌,有没有办法断开连接。
如果它正在运行并允许每个人无限期地连接,那么这是一个安全风险。服务器可以轻松关闭。
【问题讨论】: