STTNet 0.7.0
Loading...
Searching...
No Matches
stt::security::IPInformation Struct Reference

单个 IP 的安全状态与连接集合。 More...

#include <sttnet.h>

Public Attributes

int activeConnections = 0
 
RateState connectRate
 
int badScore = 0
 
std::unordered_map< int, ConnectionStateconns
 

Detailed Description

单个 IP 的安全状态与连接集合。

IPInformationConnectionLimiter 的核心状态单元, 用于实现“IP 级 + fd 级”的分层防御模型:

  • activeConnections:当前 IP 已建立的并发连接数
  • connectRate:IP 级建连速率限制状态
  • badScore:IP 风险评分(多次恶意行为会累积)
  • conns:该 IP 下所有活动连接(fd -> ConnectionState)
防御语义
  • activeConnections / connectRate:
    • 用于防止建连洪水、爆破
  • badScore:
    • 用于升级防御策略(断连 / 临时封禁 IP)
Note
  • IP 的黑名单(封禁时间)通常由 ConnectionLimiter 统一维护
  • badScore 可随时间衰减或在封禁后重置

Member Data Documentation

◆ activeConnections

int stt::security::IPInformation::activeConnections = 0

◆ badScore

int stt::security::IPInformation::badScore = 0

◆ connectRate

RateState stt::security::IPInformation::connectRate

◆ conns

std::unordered_map<int, ConnectionState> stt::security::IPInformation::conns

The documentation for this struct was generated from the following file: