שחרור שרת http Lighttpd 1.4.73 עם תיקונים לפגיעויות DoS ב-HTTP/2

השחרור של שרת ה-http קל משקל lighttpd 1.4.73 פורסם, תוך ניסיון לשלב ביצועים גבוהים, אבטחה, עמידה בתקנים וגמישות תצורה. Lighttpd מתאים לשימוש במערכות עמוסות מאוד ומכוון לצריכת זיכרון ו-CPU נמוכה. קוד הפרויקט כתוב ב-C ומופץ תחת רישיון BSD.

הגרסה החדשה מזהה ורושמת התקפות DoS מסוג "Rapid Reset", היוצרות מספר רב של זרמים המאופסים בו זמנית בתוך חיבור HTTP/2 יחיד. בוצעו שינויים ב-mod_h2 כדי להגן מפני הצפה ולהאיץ את ניתוח דגלי כותרת HTTP/2. תגובות "GOAWAY" נשלחות כעת כאשר מתרחש מספר חריג של בקשות נכנסות. סוג MIME חדש נוסף עבור קבצים עם הסיומת ".mkv".

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster