시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
nginx 1.1.2에 Range 헤더 적합성 체크 추가

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2011.9.06 화, 6:43 pm    주제: nginx 1.1.2에 Range 헤더 적합성 체크 추가 인용과 함께 답변

nginx는 1.0.x의 안정버전과 1.1.x의 개발 버전이 있다. 이중에 1.1.2 개발 버전에 Range 헤더의 적합성 체크가 추가되었다.
아마 최근 문제있던 아파치의 Range 헤더 DoS 취약점을 의식해서 추가한 것 으로 보인다.
nginx에 아파치와 같은 DoS 취약점은 없지만, 안정성을 위해서 추가한 것 같다.



http://nginx.org/en/CHANGES

인용:

*) Change: now if total size of all ranges is greater than source response size, then nginx disables ranges and returns just the source response.
*) Feature: the "max_ranges" directive.

정리하면,
Range 헤더에 지정한 총 길이 > 소스 길이 = Range 헤더 disable


코드:

(요청 예)

GET /a.html HTTP/1.1
Host: foobar.com
Range: bytes=0-,1-,1-1234


위처럼, 웹페이지(a.html)의
0자리~끝까지 + 1자리~끝까지 + 1~1234자리까지 합하면 당연히 소스 길이보다 커지니 Range헤더는 disable될 것이다.


* 관련글 : 아파치 웹서버, 심각한 DoS 취약점과 패치 버전 (2011.9.2)
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group