如何在G-WAN中添加HTTP/2



我想知道是否有可能通过使用例如nghttp 2解决方案使G-WAN与HTTP/2 100%兼容(https://nghttp2.org)

很抱歉回答得太晚了-无论出于何种原因,Stackoverflow都没有通知我们这个问题,我之所以找到它,只是因为通知了最近的一个问题。

我没有看过这个库,所以我不能确定它是否可以在不进行修改的情况下使用,但它肯定可以用作基于事件的G-WANprotocol handler的基础。

但是,从安全性的角度来看,HTTP-2存在严重问题,这就是为什么我们没有在G-WAN中实现它:HTTPS-2允许不同的服务器使用相同的TCP连接,即使它们没有在原始TLS证书中列出。

这对合法的应用程序来说可能很方便,但这对安全来说是个问题:DOH(HTTP-2上的DNS(防止用户在传统使用的DNS请求级别(各种操作系统中的"主机"文件(阻止(甚至检测(不需要的主机。

事实上,这种新的HTTP标准正在破坏SSL证书的目的,并破坏域名监控和黑名单。

这纯粹是理论上的威胁吗?

谷歌广告过去曾被用于注入恶意软件,旨在攻击客户端和服务器端。

相关内容

  • 没有找到相关文章

最新更新