8. Security Considerations (セキュリティに関する考慮事項)
8. Security Considerations (セキュリティに関する考慮事項)
- mDNSフラッディング: mDNS候補生成の実装は、理論的にはローカルネットワークスキャンやフラッディングを助長する可能性があります。実装では、mDNSの登録とクエリのレート制限を行うべきです。
- 再帰候補の開示: mDNSを使用しても、サーバー再帰候補 (STUN) はユーザーのパブリックIPを明らかにします。直接インターネット接続を行うためには、VPNやTURNリレーを使用しない限り、これは避けられません。
- VPNのリーク: VPNを使用しているユーザーは通常、トラフィックがトンネリングされることを期待しています。WebRTC実装はOSのルーティングテーブルを尊重しなければなりません。デフォルトルートバインディングにより、デフォルトルートがVPNの場合、WebRTCトラフィックはVPNを経由し、基礎となるISP IPの「リーク」を防ぐことができます。