这是一个创建于 1756 天前的主题,其中的信息可能已经有所发展或是发生改变。
turn server 目前只能通过静态密码或动态密码来校验客户端是否可信,他人模拟客户端拿到静态密码或动态密码就可以
使用我的 turn server 中转数据去做别的业务。
4 条回复 • 2020-04-28 12:20:58 +08:00
![myqoo](https://cdn.v2ex.com/avatar/fb63/685c/322364_normal.png?m=1625972991) |
|
1
myqoo 2020-04-27 16:40:29 +08:00
给动态密码生成算法加上代码保护就可以了,套个 vmprotect 之类的
|
![realpg](https://cdn.v2ex.com/avatar/71ee/202d/119683_normal.png?m=1675800870) |
|
2
realpg 2020-04-27 17:39:26 +08:00
用公共 stun 就完了 本来 stun 协议就是公共服务
|
![panda666](https://cdn.v2ex.com/gravatar/a33170517e3944802209a20c103689d6?s=48&d=retro) |
|
3
panda666 2020-04-28 12:20:12 +08:00
@ myqoo 动态密码算法是服务端的,加不加壳别人也不知道
|