Websocket和CDN

我有一个在http和websocket上都回复的应用程序:它在公司服务器场之外托pipe。

这个应用程序既可以通过浏览器/ websocket使用,也可以通过http从SF(server2server)中运行的应用程序使用。显然,由于我们正在谈论两个单独的networking,因此S2S需要更高的套接字和连接超时。 我想把这个应用程序放在我们的服务器场中,但是我的公司说这是危险的,因为它暴露了我们的内部IP地址。 我们目前正在支持一个着名的不支持websocket的CDN – 在SF内移动这个应用程序的风险是什么,并且有第二个CDN支持只代理这个应用程序的websockets? 为什么它比正常的http连接更危险? 开放的TCP通道会直接暴露CDN后面的服务器吗?

谢谢