Apache HTTP рд╕рд░реНрд╡реНрд╣рд░ 2.4.41 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди (рд░рд┐рд▓реАрдЬ 2.4.40 рд╡рдЧрд│рдгреНрдпрд╛рдд рдЖрд▓реЗ), рдЬреЗ рд╕рд╛рджрд░ рдХреЗрд▓реЗ рдЖрдгрд┐ рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реЗ :
- mod_http2 рдордзреАрд▓ рдПрдХ рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗ рдЬреНрдпрд╛рдореБрд│реЗ рдкреБрд╢ рд░рд┐рдХреНрд╡реЗрд╕реНрдЯ рдкрд╛рдард╡рддрд╛рдирд╛ рдореЗрдорд░реА рдЦрд░рд╛рдм рд╣реЛрдК рд╢рдХрддреЗ. "H2PushResource" рд╕реЗрдЯрд┐рдВрдЧ рд╡рд╛рдкрд░рддрд╛рдирд╛, рд╡рд┐рдирдВрддреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреВрд▓рдордзреНрдпреЗ рдореЗрдорд░реА рдУрд╡реНрд╣рд░рд░рд╛рдЗрдЯ рдХрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ, рдкрд░рдВрддреБ рд╕рдорд╕реНрдпрд╛ рдХреНрд░реЕрд╢рдкрд░реНрдпрдВрдд рдорд░реНрдпрд╛рджрд┐рдд рдЖрд╣реЗ рдХрд╛рд░рдг рд▓рд┐рд╣реАрд▓реЗрд▓рд╛ рдбреЗрдЯрд╛ рдХреНрд▓рд╛рдпрдВрдЯрдХрдбреВрди рдорд┐рд│рд╛рд▓реЗрд▓реНрдпрд╛ рдорд╛рд╣рд┐рддреАрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдирд╛рд╣реА;
- - рдЕрд▓реАрдХрдбреАрд▓ рдПрдХреНрд╕рдкреЛрдЬрд░ HTTP/2 рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреНрдпреЗ DoS рднреЗрджреНрдпрддрд╛.
рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдкреНрд░рдХреНрд░рд┐рдпреЗрд╕рд╛рдареА рдЙрдкрд▓рдмреНрдз рдореЗрдорд░реА рд╕рдВрдкреБрд╖реНрдЯрд╛рдд рдЖрдгреВ рд╢рдХрддреЛ рдЖрдгрд┐ рдирд┐рд░реНрдмрдВрдзрд╛рдВрд╢рд┐рд╡рд╛рдп рдбреЗрдЯрд╛ рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд░реНрд╡реНрд╣рд░рд╕рд╛рдареА рд╕реНрд▓рд╛рдЗрдбрд┐рдВрдЧ HTTP/2 рд╡рд┐рдВрдбреЛ рдЙрдШрдбреВрди рдПрдХ рднрд╛рд░реА CPU рд▓реЛрдб рддрдпрд╛рд░ рдХрд░реВ рд╢рдХрддреЛ, рдкрд░рдВрддреБ TCP рд╡рд┐рдВрдбреЛ рдмрдВрдж рдареЗрд╡реВрди, рдбреЗрдЯрд╛ рдкреНрд░рддреНрдпрдХреНрд╖рд╛рдд рд╕реЙрдХреЗрдЯрд╡рд░ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рдкрд╛рд╕реВрди рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддреЛ; - - mod_rewrite рдордзреАрд▓ рд╕рдорд╕реНрдпрд╛, рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ рдЗрддрд░ рд╕рдВрд╕рд╛рдзрдирд╛рдВрд╡рд░ рд╡рд┐рдирдВрддреНрдпрд╛ рдлреЙрд░рд╡рд░реНрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд░реНрд╡реНрд╣рд░ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ (рдУрдкрди рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ). рдХрд╛рд╣реА mod_rewrite рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдореБрд│реЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рджреБрд╕рд░реНтАНрдпрд╛ рджреБрд╡реНрдпрд╛рд╡рд░ рдлреЙрд░рд╡рд░реНрдб рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ, рд╡рд┐рджреНрдпрдорд╛рди рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯрдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдкреЕрд░рд╛рдореАрдЯрд░рдордзреНрдпреЗ рдирд╡реАрди рд▓рд╛рдЗрди рд╡рд░реНрдг рд╡рд╛рдкрд░реВрди рдПрдиреНрдХреЛрдб рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. RegexDefaultOptions рдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА PCRE_DOTALL рдзреНрд╡рдЬ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛, рдЬреЛ рдЖрддрд╛ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕реЗрдЯ рдХреЗрд▓реЗрд▓рд╛ рдЖрд╣реЗ;
- - mod_proxy рджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рддреНрд░реБрдЯреА рдкреГрд╖реНрдард╛рдВрд╡рд░ рдХреНрд░реЙрд╕-рд╕рд╛рдЗрдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд┐рдВрдЧ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛. рдпрд╛ рдкреГрд╖реНрдард╛рдВрд╡рд░, рджреБрд╡реНрдпрд╛рдордзреНрдпреЗ рд╡рд┐рдирдВрддреАрд╡рд░реВрди рдкреНрд░рд╛рдкреНрдд рдХреЗрд▓реЗрд▓реА URL рдЕрд╕рддреЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреЕрд░реЗрдХреНрдЯрд░ рдПрд╕реНрдХреЗрдкрд┐рдВрдЧрджреНрд╡рд╛рд░реЗ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд HTML рдХреЛрдб рдШрд╛рд▓реВ рд╢рдХрддреЛ;
- mod_remoteip рдордзреНрдпреЗ рд╕реНрдЯреЕрдХ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рдЖрдгрд┐ NULL рдкреЙрдЗрдВрдЯрд░ рдбрд┐рд░реЗрдлрд░рдиреНрд╕, PROXY рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╣реЗрдбрд░рдЪреНрдпрд╛ рд╣рд╛рддрд╛рд│рдгреАрджреНрд╡рд╛рд░реЗ рд╢реЛрд╖рдг. рд╣рд▓реНрд▓рд╛ рдХреЗрд╡рд│ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗрд▓реНрдпрд╛ рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдмрд╛рдЬреВрдиреЗ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ, рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рд╡рд┐рдирдВрддреАрджреНрд╡рд╛рд░реЗ рдирд╛рд╣реА;
- - mod_http2 рдордзреАрд▓ рдПрдХ рднреЗрджреНрдпрддрд╛ рдЬреА рдХрдиреЗрдХреНрд╢рди рд╕рдВрдкреБрд╖реНрдЯрд╛рдд рдпреЗрдгреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд╖рдгреА, рдЖрдзреАрдкрд╛рд╕реВрди рдореБрдХреНрдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдореЗрдорд░реА рдХреНрд╖реЗрддреНрд░рд╛рддреВрди рд╕рд╛рдордЧреНрд░реАрдЪреЗ рд╡рд╛рдЪрди рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ (рд╡рд╛рдЪрд▓реНрдпрд╛рдирдВрддрд░-рдореБрдХреНрдд).
рд╕рд░реНрд╡рд╛рдд рд▓рдХреНрд╖рдгреАрдп рдЧреИрд░-рд╕реБрд░рдХреНрд╖рд╛ рдмрджрд▓:
- mod_proxy_balancer рдиреЗ рд╡рд┐рд╢реНрд╡рд╛рд╕реВ рд╕рдорд╡рдпрд╕реНрдХрд╛рдВрдХрдбреВрди XSS/XSRF рд╣рд▓реНрд▓реНрдпрд╛рдВрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рд╕реБрдзрд╛рд░рд▓реЗ рдЖрд╣реЗ;
- рд╕рддреНрд░/рдХреБрдХреА рдХрд╛рд▓рдмрд╛рд╣реНрдпрддрд╛ рд╡реЗрд│ рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдордзреНрдпрд╛рдВрддрд░ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА mod_session рдордзреНрдпреЗ SessionExpiryUpdateInterval рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ;
- рддреНрд░реБрдЯреА рдЕрд╕рд▓реЗрд▓реА рдкреГрд╖реНрдареЗ рд╕рд╛рдл рдХреЗрд▓реА рдЧреЗрд▓реА, рдЬреНрдпрд╛рдЪрд╛ рдЙрджреНрджреЗрд╢ рдпрд╛ рдкреГрд╖реНрдард╛рдВрд╡рд░реАрд▓ рд╡рд┐рдирдВрддреНрдпрд╛рдВрдордзреВрди рдорд╛рд╣рд┐рддреАрдЪреЗ рдкреНрд░рджрд░реНрд╢рди рдХрд╛рдвреВрди рдЯрд╛рдХрдгреЗ рдЖрд╣реЗ;
- mod_http2 рд╣реЗ тАЬLimitRequestFieldSizeтАЭ рдкреЕрд░рд╛рдореАрдЯрд░рдЪреЗ рдореВрд▓реНрдп рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрддреЗ, рдЬреЗ рдкреВрд░реНрд╡реА рдлрдХреНрдд HTTP/1.1 рд╣реЗрдбрд░ рдлреАрд▓реНрдб рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рд╡реИрдз рд╣реЛрддреЗ;
- BalancerMember рдордзреНрдпреЗ рд╡рд╛рдкрд░рддрд╛рдирд╛ mod_proxy_hcheck рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЖрд╣реЗ рдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рддреЗ;
- рдореЛрдареНрдпрд╛ рд╕рдВрдЧреНрд░рд╣рд╛рд╡рд░ PROPFIND рдХрдорд╛рдВрдб рд╡рд╛рдкрд░рддрд╛рдирд╛ mod_dav рдордзреАрд▓ рдореЗрдорд░реА рд╡рд╛рдкрд░ рдХрдореА рд╣реЛрддреЛ;
- mod_proxy рдЖрдгрд┐ mod_ssl рдордзреНрдпреЗ, рдкреНрд░реЙрдХреНрд╕реА рдмреНрд▓реЙрдХрдордзреАрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЖрдгрд┐ SSL рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ;
- mod_proxy SSLProxyCheckPeer* рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╕рд░реНрд╡ рдкреНрд░реЙрдХреНрд╕реА рдореЙрдбреНрдпреВрд▓реНрд╕рд╡рд░ рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ;
- рдореЙрдбреНрдпреВрд▓ рдХреНрд╖рдорддрд╛ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд , ACME (рдСрдЯреЛрдореЕрдЯрд┐рдХ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рдПрдиреНрд╡реНрд╣рд╛рдпрд░реНрдирдореЗрдВрдЯ) рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░реВрди рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреА рдкрд╛рд╡рддреА рдЖрдгрд┐ рджреЗрдЦрднрд╛рд▓ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░рдХрд▓реНрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░реВ:
- рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреА рджреБрд╕рд░реА рдЖрд╡реГрддреНрддреА рдЬреЛрдбрд▓реА , рдЬреЗ рдЖрддрд╛ рдбреАрдлреЙрд▓реНрдЯ рдЖрд╣реЗ рдЖрдгрд┐ GET рдРрд╡рдЬреА рд░рд┐рдХреНрдд POST рд╡рд┐рдирдВрддреНрдпрд╛.
- HTTP/01 рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ TLS-ALPN-7301 рд╡рд┐рд╕реНрддрд╛рд░ (RFC 2, рдНрдкреНрд▓рд┐рдХреЗрд╢рди-рд▓реЗрдпрд░ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдирд┐рдЧреЛрд╢рд┐рдПрд╢рди) рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдкрдбрддрд╛рд│рдгреАрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
- 'tls-sni-01' рдкрдбрддрд╛рд│рдгреА рдкрджреНрдзрддреАрд╕рд╛рдареА рд╕рдорд░реНрдерди рдмрдВрдж рдХреЗрд▓реЗ рдЖрд╣реЗ (рдореБрд│реЗ ).
- 'dns-01' рдкрджреНрдзрдд рд╡рд╛рдкрд░реВрди рдЪреЗрдХ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рддреЛрдбрдгреНрдпрд╛рд╕рд╛рдареА рдХрдорд╛рдВрдб рдЬреЛрдбрд▓реНрдпрд╛.
- рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдордзреНрдпреЗ рдЬреЗрд╡реНрд╣рд╛ DNS-рдЖрдзрд╛рд░рд┐рдд рд╕рддреНрдпрд╛рдкрди рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЬрд╛рддреЗ ('dns-01').
- 'md-status' рд╣рдБрдбрд▓рд░ рдЖрдгрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд┐рддреА рдкреГрд╖реНрда 'https://domain/.httpd/certificate-status' рд▓рд╛рдЧреВ рдХреЗрд▓реЗ.
- рд╕реНрдерд┐рд░ рдлрд╛рдЗрд▓реНрд╕рджреНрд╡рд╛рд░реЗ (рд╕реНрд╡рдпрдВ-рдЕрдкрдбреЗрдЯ рд╕рдорд░реНрдердирд╛рд╢рд┐рд╡рд╛рдп) рдбреЛрдореЗрди рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "MDCertificateFile" рдЖрдгрд┐ "MDCertificateKeyFile" рдирд┐рд░реНрджреЗрд╢ рдЬреЛрдбрд▓реЗ.
- рдЬреЗрд╡реНрд╣рд╛ 'рдиреВрддрдиреАрдХрд░рдг', 'рдХрд╛рд▓рдмрд╛рд╣реНрдп' рдХрд┐рдВрд╡рд╛ 'рддреНрд░реБрдЯреА' рдШрдЯрдирд╛ рдШрдбрддрд╛рдд рддреЗрд╡реНрд╣рд╛ рдмрд╛рд╣реНрдп рдЖрджреЗрд╢рд╛рдВрдирд╛ рдХреЙрд▓ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "MDMessageCmd" рдирд┐рд░реНрджреЗрд╢ рдЬреЛрдбрд▓рд╛.
- рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХрд╛рд▓рдмрд╛рд╣реНрдпрддреЗрдмрджреНрджрд▓ рдЪреЗрддрд╛рд╡рдгреА рд╕рдВрджреЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "MDWarnWindow" рдирд┐рд░реНрджреЗрд╢ рдЬреЛрдбрд▓реЗ;
рд╕реНрддреНрд░реЛрдд: opennet.ru
