Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Описание DoS-атаки с HTTP/2 от Cloudflare
Идея заменить простой, обозримый и понятный HTTP, построенный по схеме “запрос-ответ”, на вариант, инкапсулирующий часть логики TCP внутрь ещё одного, более сложного, протокола, с мультиплексированием и приоритизацией, который, тем не менее, сам работает внутри TCP-соединения, ожидаемо приводит к появлению новых, хитрых направлений DoS-атак, эффективно использующих “перемешивание логики” между этими вложенными протоколами. В данном случае – речь про HTTP/2: такую атаку и разбирают в блоге Cloudflare.
(Кстати, об особенностях мультиплексирования HTTP/2 регулярно забывают, что приводит к попыткам ограничить поток HTTP-запросов для проксирующего веб-сервера, который работает по HTTP/2, “силами iptables” по TCP-соединениям.)
Адрес записки: https://dxdt.ru/2023/10/14/11215/
Похожие записки:
- Связность сетей питания и дата-центры
- Согласование траекторий автомобилей-роботов
- Реплика: DNS и ошибки
- Администрация США и мессенджеры
- Комментарий про LLM и код OpenSCAD
- Отмена "фактчекеров" и сервисы Facebook
- Реплика: пропуск подписанного трафика и цифровые идентификаторы в будущем
- "Хабр" и капча "Яндекса"
- Техническое: Google Public DNS и DNSSEC
- Антивирусы и отключение браузерного TLS
- Быстрые, но "нечестные" подписи в DNSSEC
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Написать комментарий