Release des HTTP-Servers Lighttpd 1.4.73 mit Behebung von DoS-Sicherheitsanfälligkeiten in HTTP/2

Die Veröffentlichung des leichten HTTP-Servers lighttpd 1.4.73, der versucht, hohe Leistung, Sicherheit, Standardkonformität und Anpassungsfähigkeit zu kombinieren. Lighttpd eignet sich für den Einsatz in hochbelasteten Systemen und zielt auf niedrigen Speicher- und CPU-Ressourcenverbrauch ab. Der Code des Projekts ist in C geschrieben und wird unter der BSD-Lizenz veröffentlicht.

Die neue Version umfasst die Erkennung und Protokollierung von DoS-Angriffen der Klasse „Rapid Reset“, bei denen eine große Anzahl von Streams in einer einzigen HTTP/2-Verbindung gleichzeitig zurückgesetzt wird. In mod_h2 wurden Änderungen zur Flutschutz eingeführt, und die Analyse der HTTP/2-Headerflags wurde beschleunigt. Bei einer abnormal hohen Anzahl eingehender Anfragen wird die Antwort „GOAWAY“ gesendet. Ein neuer MIME-Typ für Dateien mit der Erweiterung „.mkv“ wurde hinzugefügt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4