The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в протоколе HTTP/2, применённая в крупнейшей DDoS-атаке, opennews (??), 10-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +/
Сообщение от Golangdev (?), 11-Окт-23, 02:20 
Для Netty выпущен фикс https://netty.io/news/2023/10/10/4-1-100-Final.html

> Apache Traffic Server™ is a fast, scalable and extensible HTTP/1.1 and HTTP/2 compliant caching proxy server.

Странно что ничего не выпущено для Varnish, он как бэ тоже "кэшинг сервер".

Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +/
Сообщение от Аноним (33), 11-Окт-23, 09:25 
У него поддержка TLS (без которого HTTP/2 нормально не работает, потому что нужен ALPN), есть только в коммерческой версии.
Можно, конечно, настроить varnish на plain http2, но выставлять наружу такую порнографию никто не будет.

Поэтому на практике, варниши обычно всегда прикрыты прокси-сервером (HAProxy, nginx, Envoy).

Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  –1 +/
Сообщение от Аноним (52), 11-Окт-23, 10:11 
> Для Netty выпущен фикс https://netty.io/news/2023/10/10/4-1-100-Final.html

Что это за Shitty который без клаудспайвари (сайт за клаудспайварой!) даже сервировать себя не может? То что клаудфларь способна себя сервировать - мы заметили, но это не заслуга вон того недоразумения.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру