انتشار سرور http 1.4.73 Lighttpd با حذف آسیب پذیری های DoS در HTTP/2

سرور http سبک lighttpd 1.4.73 منتشر شده است که تلاش می کند عملکرد بالا، امنیت، انطباق با استانداردها و انعطاف پذیری سفارشی سازی را ترکیب کند. Lighttpd برای استفاده در سیستم های با بارگذاری بالا مناسب است و مصرف حافظه و CPU کم را هدف قرار می دهد. کد پروژه به زبان C نوشته شده و تحت مجوز BSD توزیع شده است.

نسخه جدید شناسایی و انعکاس را در گزارش‌های حملات DoS کلاس «بازنشانی سریع» فراهم می‌کند، که در آن تعداد زیادی جریان بازنشانی فوری در یک اتصال HTTP/2 ایجاد می‌شود. تغییراتی در mod_h2 برای محافظت در برابر سیل و تسریع در تجزیه پرچم‌های هدر HTTP/2 ایجاد شده است. هنگامی که تعداد غیر عادی درخواست های ورودی زیاد باشد، ارسال پاسخ های "GOAWAY" اجرا شده است. یک نوع MIME جدید برای فایل های با پسوند ".mkv" اضافه شد.

منبع: opennet.ru

اضافه کردن نظر