File tree Expand file tree Collapse file tree
Expand file tree Collapse file tree Original file line number Diff line number Diff line change @@ -13,7 +13,8 @@ sortant afin de cibler des victimes innocentes.
1313QUIC dispose d’une atténuation intégrée contre les attaques d’amplification en
1414exigeant que le paquet initial soit au minimum de 1200 octets et par une
1515restriction dans le protocole qui stipule qu’un serveur NE DOIT PAS envoyer
16- plus de trois fois ça en réponse sans recevoir un paquet du client en réponse.
16+ plus de trois fois la taille de la requête en réponse sans recevoir un paquet
17+ du client en réponse.
1718
1819## UDP est lent dans les noyaux
1920
Original file line number Diff line number Diff line change @@ -7,5 +7,5 @@ est HTTP/3 (h3).
77La couche de transport prend en charge les connexions et les flux.
88
99L'ancienne version de QUIC de Google regroupait le transport et le protocole HTTP
10- dans un même fait-tout et constituait un protocole send-http/2-frames-over-udp plus
10+ dans un même ensemble et constituait un protocole send-http/2-frames-over-udp plus
1111spécifique.
Original file line number Diff line number Diff line change 11## Sécurisé
22
3- QUIC est toujours sécurisé. Il n'y a pas de version en texte clair clair du
3+ QUIC est toujours sécurisé. Il n'y a pas de version en texte clair du
44protocole, donc négocier une connexion QUIC signifie faire de la cryptographie et
55de la sécurité avec TLS 1.3. Comme mentionné ci-dessus, cela empêche l'ossification
66ainsi que d'autres types de blocages et traitements spéciaux, et garantit que QUIC
You can’t perform that action at this time.
0 commit comments