|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2011.9.06 화, 6:43 pm 주제: nginx 1.1.2에 Range 헤더 적합성 체크 추가 |
|
|
nginx는 1.0.x의 안정버전과 1.1.x의 개발 버전이 있다. 이중에 1.1.2 개발 버전에 Range 헤더의 적합성 체크가 추가되었다.
아마 최근 문제있던 아파치의 Range 헤더 DoS 취약점을 의식해서 추가한 것 으로 보인다.
nginx에 아파치와 같은 DoS 취약점은 없지만, 안정성을 위해서 추가한 것 같다.
http://nginx.org/en/CHANGES
| 인용: |
*) Change: now if total size of all ranges is greater than source response size, then nginx disables ranges and returns just the source response.
*) Feature: the "max_ranges" directive.
정리하면,
Range 헤더에 지정한 총 길이 > 소스 길이 = Range 헤더 disable
|
| 코드: |
(요청 예)
GET /a.html HTTP/1.1
Host: foobar.com
Range: bytes=0-,1-,1-1234
|
위처럼, 웹페이지(a.html)의
0자리~끝까지 + 1자리~끝까지 + 1~1234자리까지 합하면 당연히 소스 길이보다 커지니 Range헤더는 disable될 것이다.
* 관련글 : 아파치 웹서버, 심각한 DoS 취약점과 패치 버전 (2011.9.2) |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|