我们的网站使用内部实现的长轮询 COMET 服务器与客户端计算机上的网页进行通信。Connection
对象管理单个客户端的请求和响应。该Connection
对象可以存活数小时并处理来自同一客户端的数百个请求,同时它们仍保持“连接”到服务器。
我的问题是:假设单个客户端在单个会话上的请求的原始地址将保持不变是否安全?我想制定规则来强制执行这一点,如果客户端来自新的 ipAddress,他们需要从头开始。我想知道是否存在一种常见情况,即来自单个浏览器的请求可能来自不同的 ipAddress,其速率会使我的计划变得愚蠢。