Entonces, sobre Heartbleed de nuevo, ¿por qué SSL / TLS permite al cliente especificar el mensaje y su longitud en las solicitudes de latido, en lugar de enviar un simple ping?
Entonces, sobre Heartbleed de nuevo, ¿por qué SSL / TLS permite al cliente especificar el mensaje y su longitud en las solicitudes de latido, en lugar de enviar un simple ping?
Las solicitudes de latido están diseñadas para su uso con SSL sin conexión a través de UDP. Un simple ping le dice solo que la computadora en el otro extremo está arriba (o no); Al incluir una carga útil, un programa puede asociar solicitudes de latido con transacciones específicas, detectar respuestas caídas o fuera de orden y hacer otras cosas que un simple "¿estás ahí?" no puedo hacer.
Dicho esto, sospecho que la verdadera razón por la que las solicitudes de latido tienen una carga útil es que se modelaron en ICMP "eco" solicita, sin comprender por qué ICMP echo permite una carga útil. La carga útil de eco ICMP está destinada a la resolución de problemas de red de bajo nivel.
Lea otras preguntas en las etiquetas tls