【问题标题】:Why java SSLSocketImpl creates a dummy socket?为什么 java SSLSocketImpl 创建一个虚拟套接字?
【发布时间】:2016-04-11 15:53:56
【问题描述】:

我正在使用以下代码将从 ServerSocket.accept() 返回的套接字升级到 SSLSocket:

SSLSocket sslSocket = (SSLSocket) sslSocketFactory.createSocket (socket, null, true);
sslSocket.setUseClientMode (false);
sslSocket.setSSLParameters (sslParameters);

在执行 sslSocket.close() 之后,我可以看到一些打开的文件描述符留在了服务器上。这些在 lsof 输出中显示如下:

292u  sock                0,6      0t0 73633829 can't identify protocol

随着时间的推移(因为这是一个服务器),客户端建立了大量的连接,这些打开的文件阻止了新连接的发生。

我试图通过查看 openjdk 代码找到问题的根本原因,因为问题似乎不是由我们的代码产生的。我可以看到在关闭 SSLSocket 时会发生以下代码流:

SSLSocketImpl 的关闭 -> closeInternal (true) -> closeSocket (true)

以下是closeSocket的代码:

if (!isLayered() || autoClose) {
    super.close();
} else if (selfInitiated) {
    // layered && non-autoclose
    // read close_notify alert to clear input stream
    waitForClose(false);
}

由于它是分层的并且 autoClose 是真的,我认为它进入了 super.close()。以下是超类关闭函数的代码:

public synchronized void close() throws IOException {
    if (self == this) {
        super.close();
    } else {
        self.close();
    }
}

所以,由于 self != this,self.close() 被调用。 这意味着 SSLSocket 在内部创建的“虚拟”套接字永远不会关闭。

首先,我在这个分析中是否正确,SSLSocket 的内部套接字将永远不会关闭?这是 Java 中的错误还是我的理解错误或我做错了什么?

编辑:(回答问题的进一步解释)

self 仅来自 Openjdk 的代码(特别是 BaseSSLSocektImpl.java)。让我贴一些相关的代码,希望能澄清:

final public class SSLSocketImpl extends BaseSSLSocketImpl {
    SSLSocketImpl(SSLContextImpl context, Socket sock,
            InputStream consumed, boolean autoClose) throws IOException {
        super(sock, consumed);
        // We always layer over a connected socket
        if (!sock.isConnected()) {
            throw new SocketException("Underlying socket is not connected");
        }

        // In server mode, it is not necessary to set host and serverNames.
        // Otherwise, would require a reverse DNS lookup to get the hostname.

        init(context, true);
        this.autoClose = autoClose;
        doneConnect();
    }
//....
}

abstract class BaseSSLSocketImpl extends SSLSocket {    

    final private Socket self;

    BaseSSLSocketImpl(Socket socket) {
        super();
        this.self = socket;
        this.consumedInput = null;
    }

// ....
}

“虚拟”套接字:

public abstract class SSLSocket extends Socket
{
    protected SSLSocket()
        { super(); }

// ...
}

class Socket implements java.io.Closeable {
    public Socket() {
        setImpl();
    }
// This is what I am calling dummy socket which is getting created

    void setImpl() {
        if (factory != null) {
            impl = factory.createSocketImpl();
            checkOldImpl();
        } else {
             impl = new SocksSocketImpl();
        }
        if (impl != null)
            impl.setSocket(this);
    }
}

class SocksSocketImpl extends PlainSocketImpl implements SocksConsts {
 // ...
}}

因此在内部创建了一个 SocksSocketImpl 对象,该对象在本机代码中创建套接字(我将其称为虚拟套接字,因为需要更好的词)。

【问题讨论】:

  • 什么是自我? What this means the "dummy" socket created internally by SSLSocket is never getting closed. --- 你这是什么意思?
  • @Am_I_Helpful 我在原帖中添加了一些解释。如果仍有一些困惑,请告诉我。

标签: java sockets network-programming jsse


【解决方案1】:

SSLSocket 可以通过SSLSocketFactory.craeteSocket(Socket, ...) 从头开始​​创建,也可以在现有Socket 上分层。代码中的复杂性是为了处理这两种情况。有时SSLSocket需要自行关闭,有时需要包裹Socket,有时两者都不需要,这取决于它是否包裹,如果包裹autoClose是否为真。

【讨论】:

    猜你喜欢
    • 2023-03-23
    • 1970-01-01
    • 2013-07-31
    • 1970-01-01
    • 2012-08-30
    • 2018-11-17
    • 1970-01-01
    • 2012-09-17
    相关资源
    最近更新 更多