Cloudflare on vÀlja töötanud mooduli, et toetada HTTP/3 NGINX-is.

Cloudflare valmistas mooduli HTTP/3 protokolli toe tagamiseks NGINX-is. Moodul on loodud Cloudflare'i arendatavast raamatukogust quiche QUIC transportprotokolli ja HTTP/3 rakendamisega. Quiche kood on kirjutatud Rusti keeles, kuid moodul NGINX-i jaoks on kirjutatud C keeles ja see kasutab raamatukogu dĂŒnaamilise sidumise kaudu. Arendused on avatud BSD litsentsi alusel.

Kogumiseks piisab NGINX 1.16 jaoks plekk ja quiche raamatukogu kood, mille jĂ€rel tuleb NGINX kokku panna valikutega „—with-http_v3_module —with-quiche=../quiche”. Kogumisel peab TLS tugi pĂ”hinema BoringSSL raamatukogul („—with-openssl=../quiche/deps/boringssl”), OpenSSL-i kasutamine ei ole praegu toetatud. Ühenduste vastuvĂ”tmiseks tuleb seadistustesse lisada listen direktiiv koos „quic” lipuga (nĂ€iteks „listen 443 quic reuseport”). kood quiche raamatukogud, pĂ€rast mida tuleb nginx uuesti koostada valikute "—with-http_v3_module —with-quiche=../quiche" abil. Koostamisel peab TLS-i tugi pĂ”hinema BoringSSL raamatukogul ("—with-openssl=../quiche/deps/boringssl"), OpenSSL-i kasutamine ei ole veel toetatud. Ühenduste vastuvĂ”tmiseks tuleb seadistustesse lisada listen direktiiv koos "quic" flaa͟giga (nĂ€iteks "listen 443 quic reuseport").

Klienditarkvara poolelt on HTTP/3 tugi juba lisatud eksperimentaalsetesse Chrome Canary versioonidesse ja curl utiliiti. Serveri poolel on endiselt nÔutud piiratud vÔimalustega isoleeritud testimistegevused. HTTP/3 toeprotsessi toimetamine nginxis muudab HTTP/3 toega serverite rakendamise oluliselt lihtsamaks ja muudab uue protokolli katsetamise kergemini kÀttesaadavaks. HTTP/3 tugi nginxis on tulemas oodatav 1.17.x haru jooksul 6-12 kuu jooksul.

Meenutame, et HTTP/3 standardiseerib QUIC protokolli kasutamise HTTP/2 transpordina. Protokoll QUIC (Quick UDP Internet Connections) on alates 2013. aastast arendatud Google'i poolt TCP+TLS alternatiivina, mis lahendab TCP ĂŒhenduste loomise ja kokkuleppimise suure aja probleeme ning kĂ”rvaldab andmeĂŒlekande kĂ€igus pakettide kaotsimineku tĂ”ttu tekkivad viivitused. QUIC on UDP protokolli pealispind, mis toetab mitme ĂŒhenduse multiplexerimist ja pakub krĂŒpteerimismeetodeid, mis on vĂ”rdsed TLS/SSL-iga.

Peamised omadused QUIC:

  • KĂ”rge turvalisus, mis on sarnane TLS-ile (QUIC vĂ”imaldab tegelikult kasutada TLS-i UDP peal);
  • Voogude terviklikkuse kontrollimine, mis takistab pakettide kadumist;
  • Kohene ĂŒhenduse loomise vĂ”imalus (0-RTT, umbes 75% juhtudest saab andmeid edastada kohe pĂ€rast ĂŒhenduse loomise paketi saatmist) ning tagab minimaalsed viivitused pĂ€ringu saatmise ja vastuse saamise vahel (RTT, Round Trip Time);
  • Ei kasutata sama jĂ€rjestikuse numbri paketi kordussaatmisel, mis vĂ”imaldab vĂ€ltida segadust saadud paketide tuvastamisel ja kĂ”rvaldab ajutised katkestused;
  • Paketi kadu mĂ”jutab ainult seotud voogu ja ei peata andmete edastamist paralleelselt edastatavatest voogudest lĂ€bi praeguse ĂŒhenduse;
  • Vigade parandamise vahendid, mis minimeerivad viivitused kadunud pakettide kordussaatmise tĂ”ttu. Spetsiaalsete vigade parandamise koodide kasutamine paketi tasandil, et vĂ€hendada olukordade arvu, mis vajavad kadunud paketi andmete uuesti edastamist.
  • KrĂŒptograafiliste plokkide piirid on joondatud QUIC pakettide piiride kĂŒlge, mis vĂ€hendab pakettide kadumise mĂ”ju jĂ€rgmiste pakettide sisu dekodeerimisele;
  • TCP jĂ€rjekorra ummistusega seotud probleeme pole.
  • Ühenduse identifikaatori toetus, mis vĂ”imaldab mobiilsete klientide uuesti ĂŒhendamise aega lĂŒhendada;
  • TĂ€psemate ĂŒhenduse koormusjuhtimise mehanismide toetus;
  • VĂ”imet kasutada igas suunas lĂ€bipÀÀsutehnika prognoosimist, et tagada optimaalne pakettide saatmise intensiivsus, vĂ€ltides ĂŒlekoormusse sattumist, mille korral toimub pakettide kadu;
  • Silmatorkav kasv suurem jĂ”udlus ja lĂ€bilaskevĂ”ime, vĂ”rreldes TCP-ga. Video teenuste, nagu YouTube, puhul on QUIC-i kasutamine vĂ€hendanud uuesti puhverdamise operatsioonide arvu video vaatamise ajal 30% vĂ”rra.
  • Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster