Publication du serveur http Lighttpd 1.4.73 avec correction des vulnérabilités DoS dans HTTP/2

Le lancement de la version légère du serveur HTTP lighttpd 1.4.73 a eu lieu, cherchant à allier haute performance, sécurité, conformité aux standards et flexibilité de configuration. Lighttpd est adapté à une utilisation dans des systèmes à forte charge et vise une faible consommation de mémoire et de ressources CPU. Le code du projet est écrit en C et est distribué sous licence BSD.

La nouvelle version permet la détection et l'enregistrement dans les journaux des attaques DoS de type « Rapid Reset », où un grand nombre de flux sont instantanément réinitialisés au sein d'une seule connexion HTTP/2. Des modifications ont été apportées à mod_h2 pour protéger contre le flood et accélérer l'analyse des drapeaux des en-têtes HTTP/2. En cas de nombre anormalement élevé de requêtes entrantes, des réponses « GOAWAY » sont envoyées. Un nouveau type MIME a été ajouté pour les fichiers avec l'extension « .mkv ».

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster