LW IT Solutions

Sprawdzanie HTTP/3 i wykrywania przez Alt-Svc

Serwer, który obsługuje HTTP/3, musi o tym poinformować klientów: przez rekord HTTPS w DNS, który przeglądarka odczytuje przed pierwszym połączeniem, albo przez nagłówek Alt-Svc, który pomaga dopiero od drugiego połączenia. To sprawdzenie wysyła z tego serwera cztery żądania pod ten sam adres: tylko HTTP/1.1, HTTP/2 jako pierwszą wizytę, która uczy się nagłówka Alt-Svc, tylko HTTP/3 przez QUIC bez powrotu do TCP oraz drugą wizytę z pamięcią podręczną z pierwszej. Każdy wiersz pokazuje wynegocjowaną wersję i czas do pierwszego bajtu.

Z tego serwera pod podany adres trafiają przekierowania i cztery krótkie żądania; treść odpowiedzi jest przerywana po pierwszym pakiecie. Rekord HTTPS jest pobierany z 1.1.1.1 i 8.8.8.8. Hosty w sieciach prywatnych, loopback i link-local są odrzucane. Zapytanie chroni reCAPTCHA v3; adres IP wywołującego i cel są przechowywane przez godzinę w celu ograniczenia częstotliwości.

Granice, o których warto wiedzieć: sprawdzany jest tylko jeden z rozwiązanych adresów; czasy to pojedynczy pomiar z jednego serwera w Europie z rozgrzanym resolverem i nic nie mówią o sieci odwiedzającego; czy prawdziwa przeglądarka użyje rekordu HTTPS, zależy od przeglądarki i jej ścieżki DNS; a węzeł pośredni między tym serwerem a celem może blokować UDP 443, podczas gdy odwiedzający gdzie indziej przechodzi.

OTHER TOOLS