Protokolli HTTP/3.0 arriti statusin e standardit të propozuar

Komiteti IETF (Internet Engineering Task Force), i angazhuar për zhvillimin e protokolleve dhe arkitekturës së internetit, ka përfunduar përgatitjen e RFC për protokollin HTTP/3.0 dhe ka publikuar specifikimet e lidhura me identifikuesit RFC 9114 (protokolli) dhe RFC 9204 (teknologjia e kompresimit të kokave QPACK për HTTP/3). Specifikimi HTTP/3.0 ka marrë statusin "Standardi i Propozuar", pas së cilës do të fillojë puna për t'i dhënë RFC-statusin e standardit të draftit (Draft Standard), që në fakt do të thotë stabilizimin e plotë të protokollit dhe marrjen parasysh të të gjitha komenteve të shprehura. Në të njëjtën kohë, janë publikuar versione të përmirësuara të specifikimeve për protokollet HTTP/1.1 (RFC 9112) dhe HTTP/2.0 (RFC 9113), si dhe dokumente që përcaktojnë semantikën e kërkesave HTTP (RFC 9110) dhe kokat e kontrollit për ndihmën e ruajtjes (RFC 9111).

Protokolli HTTP/3 përcakton përdorimin e protokollit QUIC (Quick UDP Internet Connections) si transport për HTTP/2. QUIC është një shtresë mbi protokollin UDP, që mbështet multiplikimin e disa lidhjeve dhe ofron metoda enkriptimi, ekuivalente me TLS/SSL. Protokolli është krijuar në vitin 2013 nga kompania Google si një alternativë për kombinimin TCP+TLS për Web, duke zgjidhur problemet me kohën e lartë të vendosjes dhe negociatës së lidhjeve në TCP dhe duke eliminuar vonesat gjatë humbjes së paketimeve gjatë transferimit të të dhënave.

Protokolli HTTP/3.0 arriti statusin e standardit të propozuar

Aktualisht, mbështetje për QUIC dhe HTTP/3.0 është realizuar tashmë në të gjitha shfletuesit e njohur (në Chrome, Firefox dhe Edge mbështetja për HTTP/3 është përfshirë automatikisht, ndërsa në Safari kërkon aktivizimin e cilësimit "Advanced > Experimental Features > HTTP/3"). Në anën e serverit, zbatimet e HTTP/3 janë të disponueshme për nginx (në një degë të veçantë dhe në formën e një moduli të veçantë), Caddy, IIS dhe LiteSpeed. Mbështetje për HTTP/3 ofrohet gjithashtu nga rrjeti i shpërndarjes së përmbajtjes Cloudflare.

Karakteristikat kryesore të QUIC:

  • Siguri e lartĂ«, e ngjashme me TLS (nĂ« thelb, QUIC ofron mundĂ«sinĂ« e pĂ«rdorimit tĂ« TLS mbi UDP);
  • Kontrolli i integritetit tĂ« rrjedhĂ«s, duke parandaluar humbjen e paketave;
  • MundĂ«sia pĂ«r tĂ« vendosur menjĂ«herĂ« njĂ« lidhje (0-RTT, nĂ« rreth 75% tĂ« rasteve tĂ« dhĂ«nat mund tĂ« transmetohen menjĂ«herĂ« pas dĂ«rgimit tĂ« paketĂ«s sĂ« vendosjes sĂ« lidhjes) dhe pĂ«r tĂ« siguruar vonesa minime midis dĂ«rgimit tĂ« kĂ«rkesĂ«s dhe marrjes sĂ« pĂ«rgjigjes (RTT, Koha e Rrethit);
    Protokolli HTTP/3.0 arriti statusin e standardit të propozuar
  • PĂ«rdorimi i njĂ« numri tjetĂ«r renditje pĂ«r ripĂ«rsĂ«ritjen e paketĂ«s, çka lejon evitimin e paqartĂ«sisĂ« nĂ« pĂ«rcaktimin e paketimeve tĂ« pranuara dhe heqjen e vonesave;
  • humbja e paketave ndikon vetĂ«m nĂ« dĂ«rgesĂ«n e lidhur me grupe tĂ« caktuara dhe nuk ndalon dĂ«rgimin e tĂ« dhĂ«nave nĂ« grupe paralelisht tĂ« transferuara pĂ«rmes kĂ«tij lidhjeje;
  • Mjetet pĂ«r korrektionin e gabimeve, tĂ« cilat minimizojnĂ« vonesat pĂ«r shkak tĂ« ripĂ«rsĂ«ritjes sĂ« paketimeve tĂ« humbura. PĂ«rdorimi i kodeve speciale tĂ« korrekcioni tĂ« gabimeve nĂ« nivelin e paketĂ«s pĂ«r tĂ« reduktuar situatat qĂ« kĂ«rkojnĂ« ripĂ«rsĂ«ritjen e tĂ« dhĂ«nave tĂ« paketave tĂ« humbura.
  • KufijtĂ« e blloqeve kriptografike janĂ« rreshtuar me kufijtĂ« e pakove QUIC, duke zvogĂ«luar ndarjen e humbjeve tĂ« pakove nĂ« dekodimin e pĂ«rmbajtjes sĂ« pakove tĂ« ardhshme;
  • Mungesa e problemeve me bllokimin e radhĂ«s TCP;
  • MbĂ«shtetje pĂ«r identifikimin e lidhjes, qĂ« lejon tĂ« shkurtohet koha e vendosjes sĂ« lidhjes sĂ« re pĂ«r klientĂ«t e lĂ«vizshĂ«m;
  • AftĂ«sia pĂ«r tĂ« lidhur mekanizma tĂ« avancuar tĂ« kontrollit tĂ« mbingarkesĂ«s sĂ« lidhjes;
  • PĂ«rdorimi i teknikave tĂ« parashikimit tĂ« kapacitetit nĂ« çdo drejtim pĂ«r tĂ« garantuar intensitetin optimal tĂ« dĂ«rgimit tĂ« paketeve, duke parandaluar rĂ«nien nĂ« njĂ« gjendje mbipopullimi, ku vĂ«rehet humbja e paketeve;
  • Rritje e dukshme e performancĂ«s dhe kapacitetit nĂ« krahasim me TCP. PĂ«r shĂ«rbimet video, si YouTube, pĂ«rdorimi i QUIC ka treguar njĂ« reduktim tĂ« 30% nĂ« operacionet e rifillimit gjatĂ« shikimit tĂ« videos.

Nga ndryshimet në specifikimin HTTP/1.1, mund të theksohet ndalimi i përdorimit të veçuar të simboleve të kthimit të kartecës (CR) jashtë trupit të përmbajtjes, pra, në elementet e protokollit simboti CR mund të përdoret vetëm së bashku me simbolin e kalimit të rreshtit (CRLF). Algoritmi i grumbullimit të kërkesave me kokë është përmirësuar për të simplifikuar ndarjen e fushave të bashkangjitura dhe seksionit me kokat. Janë shtuar rekomandime për trajtimin e përmbajtjeve të paqartë për të bllokuar sulmet e tipit "HTTP Request Smuggling", që lejojnë ndërhyrjen në përmbajtjen e kërkesave të përdoruesve të tjerë në rrjedhën midis frontend-it dhe backend-it.

NĂ« pĂ«rditĂ«simin e specifikimit HTTP/2.0, Ă«shtĂ« pĂ«rcaktuar qartĂ« mbĂ«shtetje pĂ«r TLS 1.3. ËshtĂ« kaluar nĂ« kategorinĂ« e skemave tĂ« vjetruara tĂ« pĂ«rcaktimit tĂ« prioriteteve dhe fushave tĂ« lidhura nĂ« kokat. ËshtĂ« shpallur e vjetruar mekanizmi i rinovimit tĂ« lidhjes me HTTP/1.1. JanĂ« zvogĂ«luar kĂ«rkesat pĂ«r kontrollin e emrave tĂ« fushave dhe vlerave. JanĂ« propozuar pĂ«r pĂ«rdorim disa lloje kornizash dhe parametra tĂ« rezervuar mĂ« parĂ«. JanĂ« pĂ«rcaktuar mĂ« saktĂ« fushat e kokave tĂ« ndaluara qĂ« lidhen me lidhjen.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster