The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Компания Cloudflare открыла код h3i, утилиты для тестирования HTTP/3

30.12.2024 21:38

Компания Cloudflare объявила об открытии исходного кода инструментария h3i, включающего утилиту командной строки и библиотеку функций для низкоуровневого тестирования и отладки серверных реализаций протокола HTTP/3. Утилита может использоваться для оценки поведения серверов HTTP/3, определения уровня соответствия требованиям спецификаций и проверки реагирования на внештатные ситуации. Код утилиты написан на языке Rust и открыт под лицензией BSD.

Утилита может использоваться в качестве клиента HTTP/3, предоставляющего расширенные возможности для полного управления каналом связи. Например, h3i позволяет отправлять в любой поток HTTP/3 и в любом порядке кадры, включающие как корректное, так и некорректное содержимое. Все действия сохраняются в логе, который в дальнейшем может использоваться для повторного воспроизведения сеанса.

Входящая в состав библиотека может применяться для написания автоматизированных тестов, проверяющих корректность поддержки HTTP/3 при разработке серверов HTTP/3 и оценке работы своих систем и сервисов, в том числе при отправке некорректных запросов и внесении аномальных изменений в потоки данных (например, отправке бинарных кадров с заголовками не в том порядке или указании в заголовке Content-Length размера, не соответствующего фактическому объёму данных).

Диагностика HTTP/3 затруднена из-за усложнения протокола, в котором в качестве транспорта используется базирующийся на UDP протокол QUIC, и применяются достаточно сложные механизмы управления потоками, распараллеливания операций, расстановки приоритетов, мультиплексирования соединений, двунаправленной передачи данных и упаковки информации, заголовков, настроек и команд в бинарные кадры.

  1. Главная ссылка к новости (https://blog.cloudflare.com/h3...)
  2. OpenNews: Протокол HTTP/3.0 получил статус предложенного стандарта
  3. OpenNews: Компания Cloudflare реализовала модуль для поддержки HTTP/3 в NGINX
  4. OpenNews: Компания Cloudflare открыла код реализации протокола QUIC на языке Rust
  5. OpenNews: Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3
  6. OpenNews: Атака Continuation flood, приводящая к проблемам на серверах, использующих HTTP/2.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62492-h3i
Ключевые слова: h3i, http3, cloudflare
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (66) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (-), 23:05, 30/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    HTTP/3  штука крутая, но вот отлаживать его - та еще головная боль. А тут тебе на блюдечке: хочешь - ломай сервер кривыми кадрами, хочешь - смотри, как он под нагрузкой загибается. Да еще и на расте
     
     
  • 2.4, chdlb (?), 01:23, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –3 +/
    а можно перевести для тех, кто не мыслит унылыми категориями вроде "крутая"
     
     
  • 3.10, пох. (?), 02:56, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –5 +/
    перевожу - кусок дерьма, написанный неадекватами ради экономии пары грошиков гуглю, через создание проблем всей сети разом, который невозможно отлаживать и который никому кроме "владельцев интернета" даром не нужен, потому что не решает ни одной существующей проблемы.

    зато вот позволил клаудшмаре опубликовать какой-то никому не нужный код, который наверное даже - компилируется и запускается, в отличие от всех ее прочих попыток в опенсорс.
    Но это неточно, потому что нет никого кому он был бы зачем-то нужен, его запускать.

     
     
  • 4.12, пп (?), 03:15, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    ради экономии пары грошиков силы на охоте люди придумали копьеметалки, потом луки и стрелы, потом арбалеты, а потом порох, толку от первых пушек было меньше чем от десятка крестьян с луками, своих бы не убило и то ладно, но куда там гуглу до понимая мудрости предков и особой магии http-шных текстовых заголовков, в которых не каждый dpi разберется
     
     
  • 5.13, пох. (?), 03:21, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –4 +/
    ты разницу между "люди придумали" и ради экономии одним царьком придумали сделать пакость всем - в упор не видишь, да?

    > магии http-шных текстовых заголовков, в которых не каждый dpi разберется

    то ли дело вот с супертулзой от клаудшмары, каждый местный эксперт справится.

     
     
  • 6.15, пп (?), 03:46, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    а ты считаешь гугл или еще кого рептилоидами, может и земля плоская? сидят они на своей нибиру и думают как бы пакость сделать... хттп убог, так как поделие 80х или 90 которое не справляется ни с чем, кроме пложения костылей, открытия требуют экспериментов, не пойдет эта тузла - слепят другую, а за ней третью. можешь сам слепить, никто не запрещает, так же как и пользоваться этой никто не заставляет, хоть на 98 винде сиди и интернет эксплорерром пользуйся, говорят в интернетах больше нет вирусов которые на ней запустятся, ну профит же
     
     
  • 7.18, scriptkiddis (?), 03:53, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ну какбэ в нашем реальном мире (не твой пониленд с честными гулагами) все пичально. И каждая компания таки да постоянно ищет способы вендорлокнуть.
     
     
  • 8.46, пп (?), 12:55, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    а где я сказал что они честные и пушистые и не пытаются всегда и все пытались н... текст свёрнут, показать
     
  • 7.23, пох. (?), 06:01, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Да, я считаю их вредными и опасными м-ками. Сидят они вполне себе на нашей планетке, и уютно себя чувствуют с бесконечными деньгами от продажи тебя.

    " хттп убог, так как поделие 80х или 90 "
    все что не вылезло из под хвоста вот сейчас - плёха, плёха!

    > не пойдет эта тузла - слепят другую, а за ней третью

    угу. И ничего не щелкает в межушной извилине.


     
     
  • 8.26, Аноним (26), 07:57, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А что не так ... текст свёрнут, показать
     
  • 8.47, пп (?), 13:00, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    кхм , на это планете очень много м в, да собственно все, одни полезнее других... текст свёрнут, показать
     
  • 6.25, Аноним (26), 07:56, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > сделать пакость всем

    …экспертам опеннета

     
  • 4.35, Аноним (35), 10:45, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Вся эта писанина укладывается в одну фразу: "мой ископаемый недобраузер не понимает современные стандарты" .
     
  • 3.17, Аноним (17), 03:50, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Можно. QUIC работает через UDP, a не TCP, за счёт чего он не страдает от head-of-line blocking, позволяет инкапсулировать аудио-видео поток прямо в HTTP соединение, применять собственные, кастомные алгоритмы контроля conjestion, a также лучше проходит NAT.
     
     
  • 4.68, chdlb (?), 20:42, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > QUIC работает через UDP, a не TCP

    пофиг

    > не страдает от head-of-line blocking

    ценой Out-of-order delivery

    > позволяет инкапсулировать аудио-видео поток прямо в HTTP соединение

    сейчас тоже все работает, а если уже совсем хочется webrtc то connection upgrade

    > лучше проходит NAT.

    а что есть проблемы с NAT? и чем лучше?

    а вот TLS1.3 обязательный не смущает? т.е. если у тебя реверс прокси то за ним HTTP/1 потому что тебе не надо там шифровать трафик, шифровать трафик это всегда дорого

    в любом случае категории вроде "крутой" - это для хайпажоров

     
     
  • 5.89, Аноним (89), 18:50, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нет Ну и отлично Порядок мы потом восстановим, главное чтобы один потерянный ... большой текст свёрнут, показать
     
  • 3.53, Аноним (53), 16:37, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    https://opennet.ru/57309-http
     
  • 2.20, Вы забыли заполнить поле Name (?), 05:08, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +5 +/
    >  Да еще и на расте

    Ой, как будто ты побежишь код менять... или хотя бы читать... или хотя бы собирать... да что уж там ты скорее пользоваться ей даже не будешь.

     
     
  • 3.38, Аноним (-), 10:52, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Лол, типа ты в ядре побежишь менять код или хотя бы читать.

    > да что уж там ты скорее пользоваться ей даже не будешь.

    я много чем не пользуюсь на своем домашнем компе, но если по этому протоколу ко мне будут бегать битики с фильмами, то пусть живет

    все таки, не все живут по принципу "на мойом локалхосте не нужно -> значит никому не нужно!"

     
     
  • 4.48, Вы забыли заполнить поле Name (?), 13:57, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Лол, типа ты в ядре побежишь менять код или хотя бы читать.

    А причем тут ядро, болезный? На си много других проектов. И да, представь себе, заглядывал и читал. Благо на си это просто делать, в отличие от.

    >> да что уж там ты скорее пользоваться ей даже не будешь.
    > я много чем не пользуюсь на своем домашнем компе, но если по
    > этому протоколу ко мне будут бегать битики с фильмами, то пусть
    > живет

    Тогда к чему заявления про раст, как про плюс? Какая тебе разница на чем оно написано? Было бы это на go или ocaml? Разница имеет место быть, когда ты собираешь софт (что не плюс к расту) или когда модифицируешь.


     
     
  • 5.49, Аноним (-), 14:11, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Включи мозг Ядро это самый известный проект на дыряшке И один из самых окамене... большой текст свёрнут, показать
     
  • 2.30, Аноним (30), 08:52, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Она не крутая, а мертворождённая.
     
     
  • 3.42, нах. (?), 12:40, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Но хозяева интернета имеют достаточно силы, чтобы впихнуть такого франкенштейна в каждый дом.

     
     
  • 4.45, Аноним (-), 12:55, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Но хозяева интернета имеют достаточно силы, чтобы впихнуть такого франкенштейна в каждый дом.

    Хозяевами их кто назначил, рептилоиды?
    Или людям просто так удобно - считать что "они же людишки маленькие, ни на что не влияют".

    ps ты в курсе, что горение твоей опы вызывает глобальное потепление?

     
     
  • 5.56, нах. (?), 17:52, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Хозяевами их кто назначил, рептилоиды?

    бесконечные деньги. Нет, ты так не можешь.

    > "они же людишки маленькие, ни на что не влияют"

    ну повлияй, хоть на что-нибудь.

     
     
  • 6.57, Аноним (57), 17:56, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >> Хозяевами их кто назначил, рептилоиды?
    > бесконечные деньги. Нет, ты так не можешь.

    которые им сбросили рептилоиды?
    напомню что гугл основали какие-то иммигранты, а безос торговал книжками
    а через 50 лет о них

    >> "они же людишки маленькие, ни на что не влияют"
    > ну повлияй, хоть на что-нибудь.

    вон братушечки(но это не точно) в одной пустынной стране повлияли.
    тут надо помнить, что вода камень точит, но если каждый будет говорить "а чо я? пусть кто-то другой рискует" то, естественно, ничего не поменяется


     
     
  • 7.60, нах. (?), 18:13, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    времена Генри Моргана давно уже прошли к тому же это тоже в общем-то фейк Хор... большой текст свёрнут, показать
     
     
  • 8.61, Аноним (61), 18:18, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Логично Банк тебе кредит тоже без залога не даст Т е все-таки возможно - не са... текст свёрнут, показать
     

  • 1.5, Аноним (-), 01:31, 31/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Удивительно, на расте же ничего нового не пишут, только переписывают то, что и так работает.
    Ну не могли местные аноны врать!
     
     
  • 2.9, Аноним (9), 02:28, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ничего удивительного, сабж - это узкоспециализированная тулза, без которой обычный пользователь может обойтись.
     
     
  • 3.11, пох. (?), 03:00, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    скорее - от которой абсолютно никому нет никакого проку вообще. Ни обычным пользователям, ни необычным.

    Ну кроме самой клаудшмары, которая, видимо, поимела каких-то трудноуловимых проблем в своем костылестроении "фреймворков", что аж понадобился суперинструмент для его отладки.

    По сути ему бы лежать вместе с фреймворком в каталожике test/ - но так ты счетчик "успешных успехов проектов на хрусте" не накрутишь.


     
     
  • 4.81, Прохожий (??), 03:40, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >скорее - от которой абсолютно никому нет никакого проку вообще. Ни обычным пользователям, ни необычным.

    Опять новость привычно жопой прочитали? И почему я не удивлён? Утилита для тестирования веб-серверов сделана. Другими словами, для разработчиков, а не для пользователей. И лично вас никто не заставляет ею пользоваться. Откуда тогда столько желчи? Вам Клаудфлэр больную мозоль раздавила?

     
     
  • 5.86, пох. (?), 17:08, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    То есть абсолютно никому не нужна. Как и было сказано.

    Ее место в каталожке /tests/ в неработающем вне клаудшмары никому ненужном "фреймворке".

    > Откуда тогда столько желчи?

    откуда столько визга? Тебе клаудфлара приплачивает, или ты просто полезный дypaчок?

     
  • 3.27, Аноним (26), 07:59, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Обычному пользователю чрезвычайно важно, на чём софт написан.
     
     
  • 4.41, Аноним (-), 11:00, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Нет конечно.
    Пользователя интересует чтобы оно работало, желательно без ошибок и быстро.
    Раньше интересовало только первое.
    Сейчас народ поумнел и понял, что кроме скорости желательно чтобы программа не была шеретом.
     
     
  • 5.50, 12yoexpert (ok), 14:23, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    ты сам себе противоречишь: топишь одновременно и за раст, и за скорость+безопасность

    у детей нынче все шаблоны поехали, не понимают, что несут

     
     
  • 6.51, Аноним (51), 14:27, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > ты сам себе противоречишь: топишь одновременно и за раст, и за скорость+безопасность

    Не вижу противорения
    - всякие джавы и шарпы - больше безопасности, в ущерб скорости
    - сишка - максимум скорости, на безопасность плевать
    - раст - чуть-чуть медленее си, но зато дает улучшение безопасности

    > у детей нынче все шаблоны поехали, не понимают, что несут

    согласен
    так что попробуй подумать и написать свое сообщение еще раз


     
     
  • 7.71, morphe (?), 05:39, 01/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > сишка - максимум скорости
    > раст - чуть-чуть медленее си

    [citation needed]

     
     
  • 8.73, Аноним (73), 10:07, 01/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Открой для себя удивительный мир бенчмарков Например вот benchmarksgame-team p... текст свёрнут, показать
     
     
  • 9.83, morphe (?), 04:28, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Программы под звёздочкой используют векторные инструкции интринзики напрямую, де... текст свёрнут, показать
     
  • 6.54, Аноним (-), 17:29, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > топишь одновременно и за раст, и за скорость+безопасность

    Раст - самый быстрый из недырявых языков.
    Поэтому за него вполне логично топить всем, кто хочет безопасности.
    Ну и писать на нем приятно - практически все делается явно в отличие от плюсов и богатый сам язык и его стандарная либа, в отличие от макроасма си.

     
  • 2.21, Вы забыли заполнить поле Name (?), 05:23, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Удивительно, на расте же ничего нового не пишут, только переписывают то, что и так работает.

    Ну не могли местные аноны врать!

    Анонимы не врут! Нужно только уточнить, что новое и новое-полезное разные вещи.

     
  • 2.63, Аноним (63), 18:59, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Привет миры пишут сабд это он.
     

  • 1.14, Аноним (14), 03:46, 31/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Если, как некоторые утверждают, хттп 3 ничего не решает и нафиг не нужен, то и переходить на него никто не будет. Делов-то.
     
     
  • 2.28, Аноним (26), 08:00, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Как некоторые утверждают, и вебодинноль достаточоно.
     
     
  • 3.32, Аноним (35), 10:39, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Им и телевизора достаточно , зачем куда то переходить .
     
  • 2.43, нах. (?), 12:42, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    глупый раб. Клаудшмара и гугль не собираются тебя спрашивать, куда ты там не хочешь переходить.

    И да, _их_ проблемы оно криво-косо, но решает. За счет окружающих?! Ха-ха-ха, рабы, жрите!

     
     
  • 3.44, Аноним (-), 12:52, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > глупый раб. Клаудшмара и гугль не собираются тебя спрашивать, куда ты там не хочешь переходить.

    хм.. если он "глупый раб" то чего его вообще спрашивать?

    > И да, _их_ проблемы оно криво-косо, но решает. За счет окружающих?! Ха-ха-ха, рабы, жрите!

    Естественно они решают свои проблемы. зачем им решать чужие?
    Вот ты лично много сделал ради других людей?
    Я например честно признаюсь - нет, мне моя рубашка ближе к телу.


     
     
  • 4.58, нах. (?), 17:57, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    да как будто и умных рабов кто-то спрашивать собирается?

    > Вот ты лично много сделал ради других людей?

    Как ни странно, немного, но сделал (другой вопрос - что может лучше бы было и не делать).
    Но нынче предпочитаю им собак.

     
     
  • 5.59, Аноним (57), 17:58, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >> Вот ты лично много сделал ради других людей?
    > Как ни странно, немного, но сделал (другой вопрос - что может лучше бы было и не делать).

    Вот поэтому ты такой бедный))

    > Но нынче предпочитаю им собак.

    Котики лучше! С ними не надо гулять в 6 утра, потому что приспичило.


     
     
  • 6.62, нах. (?), 18:20, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >>> Вот ты лично много сделал ради других людей?
    >> Как ни странно, немного, но сделал (другой вопрос - что может лучше бы было и не делать).
    > Вот поэтому ты такой бедный))

    Нет, это я на себя потратил. Там было не деньгами.

    >> Но нынче предпочитаю им собак.
    > Котики лучше! С ними не надо гулять в 6 утра, потому что
    > приспичило.

    да, просто дойди и почисти лоток. Оно в эти самые шесть утра стоит в дверях и орет.

     

  • 1.67, Аноним (67), 20:37, 31/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    http3 хорошая штука, что конкретно не нравиться в нем хейтерам?
     
     
  • 2.69, Аноним (69), 22:03, 31/12/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Например, обязательное шифрование. Он еще и работает по UDP, из-за чего его через redsocks пустить затруднительно.
     
     
  • 3.70, morphe (?), 01:10, 01/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Что не так с обязательным шифрованием, что эксперты опеннета хотят без него? X86 умеет аппаратное ускорение AES, на всех остальных платформах включая embedded есть быстро работающая ChaCha, что-то более тяжёлое нужно только при установке соединения, и даже тут есть элиптические кривые, которые вполне в embedded работают, а QUIC приносит zero-rtt

    Итого почти бесплатно получаем защиту от перехвата и прочих неприятных вещей

     
     
  • 4.72, Аноним (73), 09:58, 01/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Что не так с обязательным шифрованием, что эксперты опеннета хотят без него?
    > Итого почти бесплатно получаем защиту от перехвата и прочих неприятных вещей

    Тут встречаются индивиды, которые вообще хотят вернуться на http без s.
    Типа "я что надо сам зашифрую".
    Так что не удивительно.


     
  • 4.74, Аноним (69), 10:49, 01/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Что не так с обязательным шифрованием, что эксперты опеннета хотят без него?

    Из-за него кешировать контент больше нельзя. Именно из-за этого Debian'овцы используют обычный HTTP для своих репозиториев.

    > защиту от перехвата

    Иногда перехватывать нужно.

    Еще хочу добавить, что шифрование так или иначе утяжеляет трафик, а нужно оно далеко не везде.

     
     
  • 5.77, Аноним (77), 20:19, 01/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это чудовищная ошибка.
     
     
  • 6.78, Аноним (-), 20:31, 01/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Прямо аргумент-аргумент, ничего не сказать!
     
  • 5.79, morphe (?), 22:08, 01/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> Что не так с обязательным шифрованием, что эксперты опеннета хотят без него?
    > Из-за него кешировать контент больше нельзя. Именно из-за этого Debian'овцы используют
    > обычный HTTP для своих репозиториев.

    Нельзя кешировать зашифрованный, но оно и не надо, потому что шифрование быстрое.
    В случае с репозиториями защита от перехвата просто на ином уровне реализована, однако это сильно усложняет реализацию и обслуживание, тут всё равно каждому скачивающему нужно проводить вычисления.

    > Иногда перехватывать нужно.

    In-flight трафик? Если перехватывать нужно - перехватывайте на конечных точках, зачем произвольным промежуточным хостам давать такую возможность?

    > Еще хочу добавить, что шифрование так или иначе утяжеляет трафик, а нужно
    > оно далеко не везде.

    Утяжеляет на хендшейк + padding (Сессионные ключи конечно могут в произвольный момент пересоздаваться, но это не особо важно, там всё равно копейки)
    Итого в сумме статичные ~256 байт вне зависимости от размера

     
     
  • 6.80, Аноним (-), 22:27, 01/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    криком КЕШИРОВАНИЕ НУЖНО ДЛЯ ТОГО, ЧТОБЫ ВСЁ ГРУЗИЛОСЬ С БЛИЗКОГО СЕРВЕРА, ЧАЩ... большой текст свёрнут, показать
     
     
  • 7.82, morphe (?), 04:22, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > ШИФРОВАНИЕ СКОРОСТЬ ЗАГРУЗКИ НЕ УВЕЛИЧИВАЕТ!!!

    Но и не уменьшает сколько-либо значительно, у тебя копирование из ядра в юзерспейс больше времени занимает

    > И потому можно спокойно использовать HTTP с возможностью кешировать пакеты.

    Для пакетов может и да, но это очень такой себе юзкейс, тем более что смысла в этом не особо, шифрование околобесплатное, экономия на спичках, а все знают какие пакеты и их версии ты используешь у себя, и какие атаки к тебе можно пытаться применить.

    Не говоря уже о том что само только отсутствие шифрование позволяет применять на тебе потенциальные дыры в самих пакетных менеджерах, e.g https://justi.cz/security/2019/01/22/apt-rce.html

    > Допустим, я хочу в своей сети заменять матерные слова у пользователей на более цензурное.

    Поэтому давайте кто угодно в той же кафешке сможет тебе тоже любые слова заменять, пароли воровать, и т.д. Увод сессий это не что-то теоретическое, ещё 15 лет назад у тебя в любой кафешке могли сессию увести если сайт https не использовал: https://code.google.com/archive/p/droidsheep/
    Сервисы без TLS для браузеров это уже совсем недопустимо, и хвала небесам от этого уже уходят, на конечных точках для подобных хотелок пиши/используй готовые расширения под браузер, а не это вот всё.

     
     
  • 8.85, Аноним (-), 10:59, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Представь такую ситуацию какой-то человек из локальной сети качает какой-то пак... большой текст свёрнут, показать
     
     
  • 9.90, morphe (?), 18:53, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я не отрицаю что оно нужно, но каким боком tls мешает кешированию Многие дистри... текст свёрнут, показать
     
  • 7.84, Аноним (84), 07:32, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это в любом случае корявое решение, потому что ты пытаешься решать задачу на нев... большой текст свёрнут, показать
     
     
  • 8.87, пох. (?), 17:14, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    osi - мертворожденный сетевой стек, созданный горе-теоретиками Опеннет познават... текст свёрнут, показать
     
     
  • 9.88, Аноним (-), 18:16, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это не делает его костыль хорошим решением OSI показался мне самым простым спос... текст свёрнут, показать
     

  • 1.75, Аноним (75), 14:13, 01/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    h3i каой будет API у утилиты? Можно управлять через Python или другие языки?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру