Gefährliches Halbwissen #01 - QUIC, HTTP/2, HTTP/3, BROTLI

preview_player
Показать описание


IT-Dienstleistungen (Coaching, Training, Beratung, Einrichtung)

#QUIC #BROTLI #HTTP3

██ MINI PCs für Proxmox / pfSense / OPNsense / Server ██

██ NAS Systeme für Zuhause oder im Büro ██

██ Mini Reise Router Empfehlungen ██

🔔 Social Media 🔔

*Alle Links zu Produkten oder Dienstleistungen sind Affiliate-Links und verändern in keinster Weise deinen zu bezahlenden Betrag, sondern unterstützen mich und den Kanal. Dafür #Danke
Рекомендации по теме
Комментарии
Автор

Nach "Gefährliches Halbwissen" fehlt noch "plausibel vermittelt" 😉😎

MegaMVH
Автор

Hallo Dennis. Mach doch mal ein Video zu Brotli. Macht das Sinn auf einem Raspi4 mit nextcloud (apache2 und fpm ist aktiv)? Wie installiert und konfiguriert man Brotli? Welche Kompressionsstufe macht Sinn? etc. Danke

TheCBiker
Автор

Wenn ich mich recht erinnere ist das prefork Modul dafür da, um sich um die request-slots zu kümmern. Man nehme an man hat 10 slots und ein User ruft eine Seite ab, welche 6 slots benötigt. Dann bleiben 4 übrig, welche nicht langen um ein weiteren Nutzer 2 für die selbe Seite zu bedienen. Der apache muss dann entweder warten bis slots frei sind, oder zu diesem Zeitpunkt neue erstellen, was zeit für z.b. speicher-allocation benötigt. Prefork kümmert sich darum, das dies schon vorher passiert

trueschan
Автор

The RFC for QUIC is 'over 9000' ! ;-) And it's from Aug. 25 2001.
The real blocker for QUIC isn't the webservers like NGINX or Apache it is that it needs the right TLS/1.3 API in OpenSSL.
The basic TLS/1.3 support exists in OpenSSL, but what is really needed is a transition from "TLS messages" to "TLS records" in it's API. So QUIC over UDP can be done right.
OpenSSL has delayed it because it's a big change they were busy working on other stuff on their code base and didn't want to spend time on all these things together.
2:52 oops, webserver, not webbrowser
Server-Puah has been deprecated.
9:15 not to mention, when you enable the wrong compression you are vulnerable to some pre-text attacks like CRIME and BREACH attack

autohmae
Автор

Achtung auch hier gefährliches Halbwissen..
Hey Dennis, zum Thema LiteSpeed, Http/3 und Quic gibts ja "Cyberpanel" in der Free Forever variante das benutzt unter anderem OpenLiteSpeed.
Damit kannst du auch Mailserver, Datenbanken, Zertifikate für deine Websites usw erstellen und das alles in einem Dashboard.
Weiß nicht, ob du es kennst aber vielleicht schaust du dir das mal an und/oder machst ein Video drüber? Ein deutsches Video darüber wär mal ganz interessant. :)

manny-
Автор

Gibt schon ewig QUIC Preview Branch bei NGINX und klappt auch wunderbar...

Muss man nur manuell kompilieren, aber mache ich sowieso schon lange, wegen den ganzen Modulen die ich so verwende.

LineXStylez
Автор

10:39 konnte man nicht auch so einen komischen DNS-Header eintragen damit Google die Webseite überhaupt findet? Irgendwie "Google Site Verification"...

m-electronics
Автор

Hey Dennis, danke für den interessanten Denkanstoß schon in deinen IT-News :) So wie ich aber insbesondere QUIC verstehe, ist das doch kein reines Transportprotokoll, oder? Vielmehr ist es doch ein Protokoll auf der Anwendungsschicht, welches auf UDP basiert. Durch die verschiedenen von QUIC aufgebauten Streams incl. IDs kann die darunterliegende Verbindung sich ändern (z.B. andere IP) während der QUIC Stream dennoch aufrecht erhalten wird.
VG J

jg