我有一个使用 DTLS 与
具有某种安全分布式存储的客户端通信的集群(...)
正如我们所知,DTLS 状态相当长。因此,在典型的负载平衡场景中,加密的数据包将被转发到无法解密的服务器
我不是指由于 NAT 绑定更改而导致 src ip 发生更改的情况(这是我们无法控制的)
所以我在想......
为了不对负载均衡器产生一些严重的限制(比如:总是将此 src ip 转发到该服务器并希望最好)并尽可能长时间地保持 DTLS 状态我应该如何使用DTLS?
是否(甚至)值得考虑使用一些 DTLS 会话参数的分布式缓存来扩展一些现有的 DTLS 库(如scandium)(以便任何节点都能够解密数据包)?
JDK>=9 是否可行(那里很难遵循 ssl 代码...)