#1
刘邦
· 2026-04-15 14:34:50
stalltrix
core程序的限速逻辑在159行:https://github.com/stalltrix/kep-demo/blob/96a01b60c4227c06211783b3e2af296aa73f96fe/server.go#L159
但是验证逻辑却在176行:https://github.com/stalltrix/kep-demo/blob/96a01b60c4227c06211783b3e2af296aa73f96fe/server.go#L176
也就是说,程序是先限速,然后再验证的。
这种会不会导致验证缺陷。
比如恶意人士直接伪装大量别人的数据包,由于先限速,后验证。导致伪造数据包的挤占了合法数据包。导致真的人都发不出去了
但是验证逻辑却在176行:https://github.com/stalltrix/kep-demo/blob/96a01b60c4227c06211783b3e2af296aa73f96fe/server.go#L176
也就是说,程序是先限速,然后再验证的。
这种会不会导致验证缺陷。
比如恶意人士直接伪装大量别人的数据包,由于先限速,后验证。导致伪造数据包的挤占了合法数据包。导致真的人都发不出去了