dubbo:service 标签有 protocol这个属性,在多协议时使用,多个协议ID用逗号分隔。
那么我们可以看下具体有哪几个值:
dubbo 默认
rmi
hessian
http
webservice
thrift
memcached
redis
特性
dubbo
Dubbo缺省协议采用单一长连接和NIO异步通讯,适合于小数据量大并发的服务调用,以及服务消费者机器数远大于服务提供者机器数的情况。
Dubbo缺省协议不适合传送大数据量的服务,比如传文件,传视频等,除非请求量很低。
http://dubbo.io/user-guide/reference-protocol/dubbo.html
RMI
RMI协议采用JDK标准的java.rmi.*实现,采用阻塞式短连接和JDK标准序列化方式。
如果正在使用RMI提供服务给外部访问(公司内网环境应该不会有攻击风险),同时应用里依赖了老的common-collections包(dubbo不会依赖这个包,请排查自己的应用有没有使用)的情况下,存在反序列化安全风险。
http://dubbo.i