【问题标题】:Way to fix a method to spam server with Socket.IO?使用 Socket.IO 修复垃圾邮件服务器的方法?
【发布时间】:2014-08-29 09:26:44
【问题描述】:

所以基本上,如果我运行 socket.io 程序,有人可以将 Socket.IO 客户端源复制并粘贴到控制台中,然后输入“io.connect('socketurl')”,它将充当新套接字.通过重复执行此操作,它可能会导致服务器崩溃或只是破坏某些东西(例如与一群人的聊天室)。添加诸如发射特殊事物以验证其真实套接字之类的东西是行不通的,因为他们只能重新创建它。基本上就是这样。

https://www.youtube.com/watch?v=_iKQhhDd_xI

有什么办法可以防止这样的事情发生吗?

【问题讨论】:

    标签: node.js sockets socket.io


    【解决方案1】:

    您可以做很多事情,包括(但不限于):限制每个 IP 的并发连接数或至少按 IP 进行速率限制,需要经过身份验证的会话,如果您正在做交叉访问,请使用更严格的 CORS 访问域连接等。

    其中一些可以单独使用 socket.io 开箱即用地完成,否则您总是可以在 socket.io 前面使用 Express 之类的东西来处理连接,但是您想帮助防止您所描述的那种滥用.

    【讨论】:

    • @mscdex 你能建议一些 express 或 socket io 模块来限制每个 IP 地址的连接数并防止我的 socket io 聊天应用程序上的洪水和垃圾邮件吗?
    猜你喜欢
    • 2017-07-27
    • 2011-03-05
    • 1970-01-01
    • 1970-01-01
    • 2015-01-07
    • 2016-05-04
    • 2014-05-19
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多