为何Http3没有Http2快速重置(CVE-2023-44487)攻击?
原文中文,约1400字,阅读约需4分钟。发表于: 。让我们从一个简单的自动售货机的类比开始: HTTP/2 就像一个效率非常低的系统:每次有人购买一件物品时,都需要立即由一名(非常劳累的)员工全天候(24/7)进行补充。它始终保持充足的库存。 HTTP/3 是一种更现实的设置:机器只有在(几乎)空的时候或在设定的时间才会重新加水。如果是空的,你只需要等待。 HTTP/3...
本文通过自动售货机的类比,解释了HTTP/2和HTTP/3的并发请求处理方式的不同。HTTP/2对并发请求量有限制,而HTTP/3对累计请求量有限制。HTTP/3的累计限制只有在总请求数达到之前的限制时才会增加,而不是像HTTP/2在重置数据流的时候。建议在HTTP/2中使用HTTP/3流限制。