Как стать автором
Обновить

Транспортный протокол QUIC приняли в качестве стандарта RFC 9000

Время на прочтение5 мин
Количество просмотров45K
Всего голосов 35: ↑35 и ↓0+35
Комментарии16

Комментарии 16

Ждём полноценное появление в nginx (нынешнюю экспериментальную ветку пробовал, стабильностью пока не радует, часто вылетали ошибки 400 ни с того ни с сего).
Протокол очень понравился, когда у моего провайдера была проблема с потерями пакетов до 20% — то сайты очень сильно тупили, скорость исчислялась килобитами (на канале в 100 мбит), логи Wireshark почти целиком состояли из TCP retransmission — а вот сервера с QUIC летали очень шустро и не проседали по скорости сильнее чем вдвое.
Спасибо за столь информативный отзыв о QUIC. Теперь еще больше хочется пощупать технологию.

Что будет с web-интерфейсом wifi роутеров?

а что с ним должно стать?

http без шифрования через tcp, а здесь udp и полностью шифрованный, так можно и без web интерфейса остаться

Старый протокол HTTP/1 никто не убирает. HTTP/2 давно уже тоже работает только через шифрованное соединение, и никак никому ничем не мешает, кто поддерживает его — тот поддерживает, кто не поддерживает — использует HTTP/1.
У меня на роутере даже обычный http с шифрованием. Они уже давно это тянут без проблем.
То же самое, что и с другими сайтами — они останутся и мы будем продолжать этим пользоваться.
Протокол на базе UDP? Я знаю отличную шутку про UDP, но не факт, что она до вас дойдёт…

Я знаю отличную шутку про QUIC, но придёт факт не правильном она порядке.

Будет нужно собирать слово QUIC из букв C, U, I, Q. Как Кай.

Учитывая, что за последние 10 лет нашли штук 30 уязвимостей UDP Amplification, процесс внедрения QUIC будет разделен на две стадии:
  1. Под радостные аплодисменты и особо не задумываясь Google/CloudFlare и прочие сделают QUIC стандартом для всех;
  2. Под грустное визжание умрут 99% всех сервисов, кроме Google/CloudFlare ect. Почему?


Да потому, что по UDP сделать флуд в 200Гбит не проблема одним кликом кнопки за 5 баксов. Сейчас эта проблема очень просто (и почти бесплатно) решается фильтрацией UDP для веб-сервисов. А вот после внедрения QUIC UDP уже не зафильтруешь, придется каждой домашней страничке ставить комплексы по защите от DDoS на скоростях минимум в 10Гбит (это минимальная скорость атаки которую можно сделать в любом сервисе атак «без регистрации и смс» — бесплатно). У многих есть такие каналы и деньги для закупки оборудования фильтрации? Нет. А значит обычный интернет скоро умрет. Останется только Google и ему подобные. Ура, товарищи, зачем думать даешь скорость, хлоп-хлоп-хлоп.
У многих есть такие каналы и деньги для закупки оборудования фильтрации?

  1. разве кто-то заставляет переходить на quic?
  2. как сейчас выживают dns, ntp и прочие udp-сервисы?
разве кто-то заставляет переходить на quic?

На HTTPS тоже никто не заставляет переходить. Формально не заставляет.

Рандомные DNS и NTP мало кому интересно атаковать, а крупные DNS стоят на защите, естественно, по-другому и не выживают.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий