小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI

作者在重构博客时尝试配置HTTP/2服务端推送以优化加载速度,但发现该功能已被主流浏览器弃用。虽然HTTP/2推送旨在减少延迟,但因缓存管理不善而失败。现有的103 Early Hints和资源提示(Preload、Prefetch)提供了更灵活的资源加载方式,尽管仍需两次往返。作者怀念HTTP/2推送的理想,但承认Web演进选择了更稳妥的方案。

HTTP/2 Server Push 已事实性“死亡”,我很怀念它

竹林里有冰的博客
竹林里有冰的博客 · 2025-11-05T00:00:00Z
Go与保持冷静:解决HTTP/2互操作性问题

2025年9月,内部工程团队讨论了HTTP/2客户端发送错误代码ENHANCE_YOUR_CALM的问题。文章分析了HTTP/2的攻击及防御,特别是PING洪水攻击。通过日志分析,发现客户端在未读取响应体时频繁发送RST_STREAM和PING帧,导致连接关闭。建议在Go中始终读取HTTP/2响应体,以避免不必要的帧发送。

Go与保持冷静:解决HTTP/2互操作性问题

The Cloudflare Blog
The Cloudflare Blog · 2025-10-31T13:00:00Z

安全研究人员发现HTTP/2协议中的新型拒绝服务漏洞"MadeYouReset"(CVE-2025-8671),攻击者可通过无限制并发请求使服务器崩溃。该漏洞源于2023年的Rapid Reset漏洞,诱使服务器发送RST_STREAM帧,导致资源耗尽。受影响项目包括Netty和Apache Tomcat,厂商建议立即更新补丁并实施速率限制。

HTTP/2协议曝"MadeYouReset"漏洞,可用于发动大规模DDoS攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-14T22:12:42Z
MadeYouReset:一种通过快速重置缓解措施阻止的HTTP/2漏洞

以色列特拉维夫大学的安全研究人员于8月13日披露了一种新的HTTP/2拒绝服务漏洞,名为MadeYouReset(CVE-2025-8671)。该漏洞影响少数未修补的HTTP/2服务器,攻击者可通过发送畸形帧反复重置流,耗尽服务器资源。使用Cloudflare的用户已获得保护。

MadeYouReset:一种通过快速重置缓解措施阻止的HTTP/2漏洞

The Cloudflare Blog
The Cloudflare Blog · 2025-08-14T22:03:00Z

CERT/CC近日警告,HTTP/2中的"MadeYouReset"漏洞(CVE-2025-8671)可能被用于DDoS攻击。该漏洞源于服务器处理流重置不当,攻击者可通过单一连接发送大量并发请求,导致服务器过载。建议组织及时更新补丁并审计相关实现。

CERT/CC警告:新型HTTP/2漏洞"MadeYouReset"恐致全球服务器遭DDoS攻击瘫痪

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-14T16:13:59Z
HTTP/3在实际应用中的优势:为何它在关键领域超越HTTP/2

HTTP/3是对HTTP/2的重构,基于UDP协议,解决了TCP的头部阻塞和连接延迟问题。QUIC协议支持独立流,提升了在高延迟和丢包环境下的网络性能。HTTP/3逐渐被全球采纳,显著提高网页加载速度和用户体验。

HTTP/3在实际应用中的优势:为何它在关键领域超越HTTP/2

The New Stack
The New Stack · 2025-06-20T20:00:20Z
如何配置IIS以使用HTTP/2

在IIS上启用HTTP/2的步骤包括:安装IIS、打开IIS管理器、安装并分配SSL证书、添加HTTPS绑定,最终完成设置。这些步骤确保服务器能够有效利用HTTP/2协议。

如何配置IIS以使用HTTP/2

DEV Community
DEV Community · 2025-05-16T05:43:34Z
理解HTTP/1.1与HTTP/2之间的差异

随着网络的发展,HTTP/1.1逐渐显得不足。HTTP/2于2015年标准化,采用二进制协议,支持多路复用、头部压缩和服务器推送,显著提升速度和性能,适合现代网站和应用。

理解HTTP/1.1与HTTP/2之间的差异

DEV Community
DEV Community · 2025-05-15T15:01:09Z
HTTP/2如何解决首行阻塞问题

HTTP/1.1中的首行阻塞导致网页加载缓慢。HTTP/2通过多路复用、流优先级和头部压缩解决了这一问题,但仍存在TCP级别的阻塞。HTTP/3使用QUIC协议完全消除了阻塞,提升了网络性能。

HTTP/2如何解决首行阻塞问题

DEV Community
DEV Community · 2025-03-17T16:40:38Z
EP140:HTTP/1 -> HTTP/2 -> HTTP/3

FusionAuth是一个全面的身份验证和用户管理平台,支持无限用户和应用,具备数据物理隔离,适合全球部署。它提供灵活的托管选项和快速集成,兼容多种技术栈,性能优越,满足不同规模的用户需求。

EP140:HTTP/1 -> HTTP/2 -> HTTP/3

ByteByteGo Newsletter
ByteByteGo Newsletter · 2024-11-30T16:31:26Z

Back in September 2023, we announced our Public Beta for our new Common Runtime router: Router 2.0. Now generally available, Router 2.0 will replace the legacy Common Runtime router in the coming...

Router 2.0 and HTTP/2 Now Generally Available

Heroku
Heroku · 2024-11-21T18:13:20Z
Router 2.0和HTTP/2现已正式推出

Router 2.0和HTTP/2正式推出,取代旧版路由器,提供更快更安全的网络功能。HTTP/2现已对所有Common Runtime和Private Spaces客户开放,显著提升应用性能。

Router 2.0和HTTP/2现已正式推出

Heroku
Heroku · 2024-11-21T18:13:19Z
理解HTTP/2:什么是HTTP/2及如何测试HTTP/2 API?

HTTP/2是继HTTP/1.1后的新一代网络协议,提供更快的速度和效率,支持多路复用、二进制帧和头部压缩,显著提升性能,推动互联网通信的安全性和可靠性。

理解HTTP/2:什么是HTTP/2及如何测试HTTP/2 API?

DEV Community
DEV Community · 2024-10-31T11:31:49Z
在DigitalOcean App Platform上引入对HTTP/2和gRPC的支持

DigitalOcean App Platform现已支持HTTP/2和gRPC,提升开发者构建高效、可扩展的云原生应用能力。HTTP/2通过多路复用提高性能,gRPC实现跨语言高效通信,适合分布式系统。开发者可配置应用使用HTTP/2,以享受更低延迟和更快的数据传输。

在DigitalOcean App Platform上引入对HTTP/2和gRPC的支持

The DigitalOcean Blog
The DigitalOcean Blog · 2024-10-29T23:02:47Z

HTTP协议从1.0到3的演变:HTTP/1.0每次请求需新建连接;HTTP/1.1支持持久连接和分块传输;HTTP/2引入二进制帧、多路复用和头部压缩;HTTP/3使用QUIC替代TCP,提升性能和减少延迟。这些改进反映了协议为速度和效率的持续发展。

HTTP/1.0、HTTP/1.1、HTTP/2 和 HTTP/3 的区别

DEV Community
DEV Community · 2024-10-05T07:55:48Z
HTTPS and HTTP/2 with curl

本文记录了编译支持 HTTPS 和 HTTP/2 的 curl 开源网络库的细节和踩过的坑。mbedtls 和 nghttp2 是两个主要的依赖库。编译时需配置正确的库路径,并确保输出信息正确。编译 mbedtls 时需指定宏以选择需要的加密算法和特性。

HTTPS and HTTP/2 with curl

陈看川博客
陈看川博客 · 2024-07-03T21:50:12Z

Improved Heroku App Performance with HTTP/2

Heroku
Heroku · 2024-05-08T00:20:00Z

Introduction: We’re excited to announce public beta support for HTTP/2 on both Heroku Common Runtime and Private Spaces. HTTP/2 support is one of the most requested and desired improvements for...

Improved Heroku App Performance with HTTP/2

Heroku
Heroku · 2024-05-07T19:20:00Z

NGINX存在CVE-2023-44487漏洞,攻击者可利用该漏洞进行拒绝服务攻击。建议管理员更新配置文件并添加安全措施,同时重建二进制文件或更新到最新软件包。

Nginx如何应付HTTP/2 快速重置攻击?

解道jdon.com
解道jdon.com · 2023-10-12T22:40:00Z

At Vercel, we consistently monitor and update our security protocols to address emerging threats. A new vulnerability, known as the HTTP/2 Rapid Reset Attack (CVE-2023-44487), has the potential to...

Strengthening Vercel's Infrastructure against HTTP/2 Rapid Reset Attacks

Vercel News
Vercel News · 2023-10-11T13:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码