SSL heartbeat design [duplicado]

1

Entonces, sobre Heartbleed de nuevo, ¿por qué SSL / TLS permite al cliente especificar el mensaje y su longitud en las solicitudes de latido, en lugar de enviar un simple ping?

    
pregunta 27.09.2014 - 05:53
fuente

1 respuesta

2

Las solicitudes de latido están diseñadas para su uso con SSL sin conexión a través de UDP. Un simple ping le dice solo que la computadora en el otro extremo está arriba (o no); Al incluir una carga útil, un programa puede asociar solicitudes de latido con transacciones específicas, detectar respuestas caídas o fuera de orden y hacer otras cosas que un simple "¿estás ahí?" no puedo hacer.

Dicho esto, sospecho que la verdadera razón por la que las solicitudes de latido tienen una carga útil es que se modelaron en ICMP "eco" solicita, sin comprender por qué ICMP echo permite una carga útil. La carga útil de eco ICMP está destinada a la resolución de problemas de red de bajo nivel.

    
respondido por el Mark 28.09.2014 - 00:41
fuente

Lea otras preguntas en las etiquetas