STUN допомагає знайти network path
STUN дозволяє client дізнатися public-facing address і формує candidates для ICE. Але він не гарантує direct connectivity.
Різні NAT/firewall behaviors означають, що успішний STUN response ще не дорівнює working media path.
TURN — safety net для reliability
Коли direct path не працює, TURN relays media. Це збільшує bandwidth cost, але прибирає великий клас connection failures.
Production system має припускати, що частина calls завжди піде через relay.
Capacity planning mandatory
TURN traffic особливо важкий для video. Потрібні regions, utilization metrics, limits і alerts.
Application logs можуть бути clean, а media quality падати через saturated relay.
Telemetry має бачити media path
Track candidate types, ICE states, connection time, packet loss, jitter, bitrate, reconnects і relay use.
Без цього важко відрізнити signaling bug від network quality або TURN capacity.
Security входить у media architecture
TURN credentials мають бути short-lived, endpoints захищені від abuse, а encryption model — чітко визначена.
Для application-level E2EE потрібен окремий key lifecycle design.
Що перевірити до WebRTC launch
Тестуйте calls у mobile networks, corporate Wi-Fi, restrictive NAT, IPv4/IPv6 та між різними regions. Збирайте ICE candidate types і relay use, щоб знати реальний відсоток TURN, а не оцінювати його з lab conditions.
Далі load-test relay capacity на реальних audio/video profiles. Production review має пов’язувати TURN utilization, call success, media quality та alert thresholds.