Zum Hauptinhalt springen

8. Sicherheitsüberlegungen

8. Sicherheitsüberlegungen

  • mDNS-Flooding: Die Implementierung der mDNS-Kandidatengenerierung könnte theoretisch das Scannen oder Überfluten lokaler Netzwerke erleichtern. Implementierungen sollten die Raten von mDNS-Registrierungen und -Abfragen begrenzen.
  • Offenlegung reflexiver Kandidaten: Selbst bei Verwendung von mDNS offenbaren Server-reflexive Kandidaten (STUN) die öffentliche IP des Benutzers. Dies ist für eine direkte Internetkonnektivität unvermeidlich, es sei denn, es wird ein VPN oder ein TURN-Relay verwendet.
  • VPN-Lecks: Benutzer von VPNs erwarten im Allgemeinen, dass ihr Verkehr getunnelt wird. WebRTC-Implementierungen müssen die Routing-Tabelle des Betriebssystems respektieren. Die Standardroutenbindung stellt sicher, dass WebRTC-Verkehr über das VPN geleitet wird, wenn die Standardroute das VPN ist, wodurch ein "Leck" der zugrunde liegenden ISP-IP verhindert wird.