Hlavní navigace

Názor k článku HTTP/3: co nám nový protokol přinese a proč to hned tak nebude od anonym - Mě by hlavně zajímalo jakým způsobem se pak...

  • Článek je starý, nové názory již nelze přidávat.
  • 25. 2. 2019 7:16

    bez přezdívky

    Mě by hlavně zajímalo jakým způsobem se pak bude sanitizovat trafik, a to hned na obou dvou koncích:
    1. denně na nás jde několik UDP flood útoků, které je triviální teď čistit, protože téměř nic nepřipomíná regulérní provoz. Přechodem HTTP na UDP to bude znamenat parsovat komunikace až na aplikační úroveň a tedy nejspíše desetinásobek současného výkonu.
    2. aktuálně máme bezpečnostní pojistku, aby ze sítě neodcházeli UDP až na pár výjimek. S přepnutím HTTP na UDP komunikaci tak umožníme opět jakémukoliv počítači v síti stát se aktivním prvkem v botnetu a riskovat například zablokování celé sítě. V dřívější dobách by se to řešilo povolením jen schválených zařízení, ale dnes každý vyžaduje wifi access s internetem ke svému mobilu/tabletu/no­tebooku.