• 请不要在回答技术问题时复制粘贴 AI 生成的内容
panda666
V2EX  ›  程序员

在 webrtc 中,如何防止 turn server 被其它人利用?

  •  
  •   panda666 · Apr 27, 2020 · 1967 views
    This topic created in 2234 days ago, the information mentioned may be changed or developed.
    turn server 目前只能通过静态密码或动态密码来校验客户端是否可信,他人模拟客户端拿到静态密码或动态密码就可以
    使用我的 turn server 中转数据去做别的业务。
    4 replies    2020-04-28 12:20:58 +08:00
    myqoo
        1
    myqoo  
       Apr 27, 2020
    给动态密码生成算法加上代码保护就可以了,套个 vmprotect 之类的
    realpg
        2
    realpg  
    PRO
       Apr 27, 2020
    用公共 stun 就完了
    本来 stun 协议就是公共服务
    panda666
        3
    panda666  
    OP
       Apr 28, 2020
    @myqoo 动态密码算法是服务端的,加不加壳别人也不知道
    panda666
        4
    panda666  
    OP
       Apr 28, 2020
    @realpg stun 和 turn 不一样啊
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5487 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 05:51 · PVG 13:51 · LAX 22:51 · JFK 01:51
    ♥ Do have faith in what you're doing.