Release fan Lighttpd 1.4.73 http-tsjinner mei eliminaasje fan DoS-kwetsberheden yn HTTP/2

De frijlitting fan 'e lichtgewicht http-tsjinner lighttpd 1.4.73 is publisearre, besykje hege prestaasjes, feiligens, konformiteit mei noarmen en fleksibiliteit fan konfiguraasje te kombinearjen. Lighttpd is geskikt foar gebrûk op heul laden systemen en is rjochte op leech ûnthâld en CPU-konsumpsje. De projektkoade is skreaun yn C en ferspraat ûnder de BSD-lisinsje.

De nije ferzje jout deteksje en refleksje yn 'e logs fan DoS-oanfallen fan' e klasse "Rapid Reset", wêryn in grut oantal fuortendaliks weromsette streamen binnen in inkele HTTP / 2-ferbining makke wurde. Feroarings binne makke oan mod_h2 om te beskermjen tsjin oerstreaming en it parsearjen fan HTTP/2-headerflaggen te fersnellen. As d'r in abnormaal grut oantal ynkommende oanfragen is, is it ferstjoeren fan "GOAWAY"-antwurden ymplementearre. In nij MIME-type tafoege foar bestannen mei de tafoeging ".mkv".

Boarne: opennet.ru

Add a comment