Veröffentlichung des Lighttpd 1.4.73 http-Servers mit Beseitigung von DoS-Schwachstellen in HTTP/2

Der leichtgewichtige HTTP-Server lighttpd 1.4.73 wurde veröffentlicht und versucht, hohe Leistung, Sicherheit, Einhaltung von Standards und FlexibilitĂ€t bei der Anpassung zu kombinieren. Lighttpd eignet sich fĂŒr den Einsatz auf hochbelasteten Systemen und strebt einen geringen Speicher- und CPU-Verbrauch an. Der Projektcode ist in C geschrieben und wird unter der BSD-Lizenz vertrieben.

Die neue Version ermöglicht die Erkennung und Reflektion in den Protokollen von DoS-Angriffen der „Rapid Reset“-Klasse, bei der innerhalb einer einzigen HTTP/2-Verbindung eine große Anzahl sofort zurĂŒckgesetzter Flows erstellt werden. An mod_h2 wurden Änderungen vorgenommen, um vor Überschwemmungen zu schĂŒtzen und das Parsen von HTTP/2-Header-Flags zu beschleunigen. Bei ungewöhnlich vielen eingehenden Anfragen wurde das Senden von „GOAWAY“-Antworten implementiert. Ein neuer MIME-Typ fĂŒr Dateien mit der Erweiterung „.mkv“ hinzugefĂŒgt.

Source: opennet.ru

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz und VPS-VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster