因为客户端完成且仅仅做了 TCP 握手,保持一个 TCP 链接,不会有后续的 HTTP 流量,所以目标服务器只能发现有很多用户 IP 与服务器进行者 TCP 链接,但是无法从 HTTP Referer 中获取这波无效流量的来源。
Google 了一下,发现这种 TCP Preconnect Traffic 的相关资料并不多。
我现在能确定的是,如果我手握一个大流量大并发的网页 url ,只需给网页中加入一行 meta ,即可让访问该 url 的用户朝着我设定的目标 server 发起 tcp 连接,消耗目标服务器的 TCP 链接数。
安全外行人,不知道这东西危害大不大。
Google 了一下,发现这种 TCP Preconnect Traffic 的相关资料并不多。
我现在能确定的是,如果我手握一个大流量大并发的网页 url ,只需给网页中加入一行 meta ,即可让访问该 url 的用户朝着我设定的目标 server 发起 tcp 连接,消耗目标服务器的 TCP 链接数。
安全外行人,不知道这东西危害大不大。