我的理解是,WebSync和SignalR的COMET实现并不直接使用IIS,而是在ISO模型中低了几层。
在阅读了Qualys关于慢TCP阅读的博客之后,我想知道这是否对COMET实现有任何影响,因为有些已经在使用“长轮询”、websockets,或者其他一些技术。
通过设计,COMET (或反向AJAX)安装不容易受到这类攻击吗?
发布于 2012-12-14 02:02:09
WebSync直接运行在IIS/.NET堆栈之上,因此它依赖于Windows/IIS内核来处理TCP/HTTP以进行长轮询和WebSocket传输。我相信SignalR也能做到这一点。
https://security.stackexchange.com/questions/11540
复制相似问题