]> git.ipfire.org Git - thirdparty/haproxy.git/commit
MAJOR: config: prevent QUIC with clients privileged port by default
authorAmaury Denoyelle <adenoyelle@haproxy.com>
Thu, 23 May 2024 14:07:16 +0000 (16:07 +0200)
committerAmaury Denoyelle <adenoyelle@haproxy.com>
Fri, 24 May 2024 12:36:31 +0000 (14:36 +0200)
commitf55748a4225e55229fd8f8c9823477ac18ff5701
tree7b855e94b71c44f279d9b7140e85491cd8de0003
parent45f40bac4cd256935d3157cd03f9434609d7a36a
MAJOR: config: prevent QUIC with clients privileged port by default

Previous commit introduce new protection mechanism to forbid
communications with clients which use a privileged source port. By
default, this mechanism is disabled for every protocols.

This patch changes the default value and activate the protection
mechanism for QUIC protocol. This is justified as it is a probable sign
of DNS/NTP amplification attack.

This is labelled as major as it can be a breaking change with some
network environments.
doc/configuration.txt
src/haproxy.c