跳到主要内容

13. 基本服务器行为 (Basic Server Behavior)

本节定义基本的独立 STUN 服务器的行为. 基本 STUN 服务器通过接收并回复 STUN Binding 请求, 向客户端提供服务器反射传输地址.

STUN 服务器必须支持 Binding 方法. 它不应该使用短期或长期凭据机制. 这是因为认证请求所涉及的工作量大于简单处理请求的工作量. 出于同样原因, 它不应该使用 ALTERNATE-SERVER 机制. 它必须支持 UDP 和 TCP. 它可以支持 STUN over TCP/TLS; 但是, 在这种基本操作模式下, TLS 提供的安全收益很有限. 它可以使用 FINGERPRINT 机制, 但不得要求使用该机制. 由于独立服务器只运行 STUN, FINGERPRINT 没有收益. 要求使用它会破坏与 RFC 3489 的兼容性, 而这种兼容性对于独立服务器是可取的. 如 Section 12 所述, 独立 STUN 服务器应该支持与 [RFC3489] 客户端的向后兼容.

推荐 STUN 服务器管理员按照 Section 9 所述为这些服务器提供 DNS 条目.

基本 STUN 服务器本身不是 NAT 穿越的解决方案. 相反, 它是一个工具, 可通过 STUN 用法作为解决方案的一部分使用. Section 14 对此作进一步讨论.