防止远程 MQTT 客户端连接到代理

物联网 MQTT 安全
2021-06-08 13:26:00

我是 MQTT 的新手,我想知道如何阻止不在同一个处理器中运行的客户端(代理也在运行)与代理连接。换句话说,限制非本地 MQTT 客户端连接到代理。

我知道从用户名/密码到 SSL,有不同的安全措施。但是如果没有这些,难道没有一些方法可以定义任何远程客户端都不能成功建立连接吗?

1个回答

与任何 IP 服务器一样,您可以控制服务器绑定到(侦听)的接口/地址。

因此,如果您只希望与代理位于同一主机上的客户端能够连接,那么您只需将代理绑定到127.0.0.1而不是绑定0.0.0.0(这是绑定到所有本地接口的快捷方式)