如何禁用HTTP级压缩?

DW

BREACH是针对HTTP压缩的一种针对SSL的新攻击,最近已公开宣布。关于如何防御BREACH的新建议似乎是:关闭HTTP压缩。

那么,如何关闭HTTP压缩?我需要对Apache配置进行哪些更改?我也需要对浏览器进行任何更改吗?

(尽管我在这里,是否还有其他资源建议应在其他Web服务器(如Microsoft IIS)上进行哪些更改?)

泰勒

Apache压缩由mod_deflate处理只是不加载或启用该模块,Apache不会应用HTTP压缩。其他压缩(例如在PHP中完成)可能要复杂一些,但是BREACH专门处理mod_deflate-style压缩。

还有mod_gzip,它不那么受欢迎。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

如何启用HTTP压缩来压缩JSON文档

来自分类Dev

如何启用HTTP压缩来压缩JSON文档

来自分类Dev

如何从CouchDB的HTTP响应压缩JSON内容?

来自分类Dev

如何使用Spring RestTemplate压缩HTTP请求?

来自分类Dev

垃圾收集时如何禁用git delta压缩

来自分类Dev

如何在ScrollViewer中禁用“滚动压缩”

来自分类Dev

如何禁用系统和压缩内存(原因?屏幕冻结)

来自分类Dev

如何在hadoop中禁用本机zlib压缩库

来自分类Dev

如何在`cassandra.yaml` 中禁用自动压缩?

来自分类Dev

如何使用JavaScript从IFrame中的子级启用/禁用父级模式弹出窗口上的按钮

来自分类Dev

如何从MDI父级中的最大化子级禁用自动生成的标题栏?

来自分类Dev

如何临时禁用git http代理

来自分类Dev

如何永久禁用http_proxy

来自分类Dev

如何永久禁用http_proxy

来自分类Dev

如何在Firefox中禁用HTTP Referrer?

来自分类Dev

如何为特定请求禁用 HTTP 代理?

来自分类Dev

使用tar解压缩:-排除太贪心:如何仅排除根级文件?

来自分类Dev

(转到)发送HTTP请求时如何控制gzip压缩?

来自分类Dev

如何解压缩gzip的HTTP响应?

来自分类Dev

在Banshee中禁用ReplayGain的压缩

来自分类Dev

如何禁用Debian Linux 10 buster的initrd.img文件压缩

来自分类Dev

HTTP请求压缩

来自分类Dev

IIS 6 HTTP压缩

来自分类Dev

jQuery未禁用父级

来自分类Dev

如何压缩(压缩)JS数组

来自分类Dev

以毫秒级精度压缩unix时间戳

来自分类Dev

消费级度假照片的JPG压缩设置?

来自分类Dev

http压缩还会压缩viewstate吗?

来自分类Dev

http压缩还会压缩viewstate吗?