【问题标题】:Can servers limit the number of incoming TLS connections?服务器可以限制传入 TLS 连接的数量吗?
【发布时间】:2018-04-04 08:28:54
【问题描述】:

我编写了一个 Java 应用程序,它与托管在 AWS 上的 3rd-party server 进行通信。根据我的阅读,他们的 REST API 没有连接限制,但无论我尝试使用多少线程来访问它们,我都看到 64 个传出连接的限制。

我的客户端是用 Java 编写的,在 Windows 10 下运行。这个数字闻起来像是一个故意的限制,但我找不到任何特定于上述环境的记录限制。

我尝试将我的应用程序指向 https://test.com/ 并获得了 128 个传出连接的限制,这让我相信该限制是服务器端的。

如何(从客户端)确定传出连接是否受到服务器端的限制?(我试过netstat -an,但我只看到ESTABLISHED 连接)

鉴于我的应用程序没有收到来自服务器的任何连接故障,他们是否可以故意保留SYN-ACK responses 直到旧连接关闭?

【问题讨论】:

    标签: tcp rate-limiting


    【解决方案1】:

    我很确定没有可靠的方法可以从客户端告诉传出连接被限制在什么范围内(如果可以的话,这对我来说似乎是一个安全问题)。

    至于限制是什么,我认为从服务器本身确定也可能是一件困难的事情(除非它被配置在某个下限),因为可能会有很多变量,例如几乎所有东西,来自amount of memory, ports, CPU on the machine you are connected to, from and every single one in between.

    64 和 128 对我来说似乎不是人为设置的限制,而是限制了内部的某些东西,因为它是 2 的幂。

    【讨论】:

    • 很多人都参与了计算,比如 2 的幂作为“漂亮的整数”。
    猜你喜欢
    • 2021-12-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-10-22
    • 2016-05-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多