From: Lucien Gentis
Une entrée d'un cache HTTP peut se présenter sous un de ces trois états :
@@ -251,7 +251,7 @@ nombreux alias du serveur, la définition de la directiveOn
peut augmenter de manière significative le nombre
- de correspondances positives dans le cache. Ceci est du au fait
+ de correspondances positives dans le cache. Cela est dû au fait
que la clé du cache contient le nom d'hôte du serveur virtuel.
Avec On
,
@@ -265,13 +265,13 @@
Un contenu bien formé destiné à être mis en cache doit déclarer
- explicitement une durée de fraîcheur via les champs
+ explicitement une durée de fraîcheur à l'aide des champs
max-age
ou s-maxage
de l'en-tête
Cache-Control
, ou en incluant un en-tête
Expires
.
De plus, un client peut passer outre la durée de fraîcheur
- définie pour le serveur original en ajoutant son propre en-tête
+ définie pour le serveur d'origine en ajoutant son propre en-tête
Cache-Control
à la requête. Dans ce cas, c'est la
durée de fraîcheur la plus basse entre la requête et la réponse
qui l'emporte.
Si une réponse ne contient pas d'en-tête Expires
mais
inclut un en-tête Last-Modified
,
Pour les contenus locaux, ou les contenus distants qui ne
spécifient pas leur propre en-tête Expires
,
max-age
et
+ fraîcheur à l'aide des paramètres max-age
et
Expires
.
On peut aussi contrôler la durée de fraîcheur maximale en utilisant @@ -318,7 +318,7 @@
Lorsqu'un serveur d'origine reçoit une requête conditionnelle, il vérifie si le paramètre Etag ou Last-Modified a été modifié en fonction des paramètres de la requête. Si ce n'est pas le cas, il - répondra avec le message lapidaire "304 Not Modified". Ceci + répondra avec le message lapidaire "304 Not Modified". Cela informe le cache que le contenu est périmé mais encore à jour, et peut être utilisé tel quel pour les prochaines requêtes jusqu'à ce qu'il atteigne à nouveau sa date de péremption.
@@ -358,7 +358,7 @@ dans la section 13.4 Response Cacheability de la RFC2616, et peut se résumer - ainsi : + ainsi :Les contenus qui varient au cours du temps, ou en fonction de
particularités de la requête non prises en compte par la
négociation HTTP ne doivent pas être mis en cache. Ce type de
- contenu doit se déclarer lui-même "à ne pas mettre en cache" via
+ contenu doit se déclarer lui-même "à ne pas mettre en cache" à l'aide de
l'en-tête Cache-Control
.
Si le contenu change souvent, suite par exemple à une durée de @@ -498,8 +498,8 @@ Vary: negotiate,accept-language,accept-charset
Le module
En général, le module se configure comme suit :
@@ -527,7 +527,7 @@ CacheDirLength 1 caractères de l'URL qui a fait l'objet d'une requête. Cette empreinte comprend le nom d'hôte, le protocole, le port, le chemin et tout argument de type CGI associé à l'URL, ainsi que les éléments - spécifiés dans l'en-tête Vary afin d'être sur que plusieurs URLs + spécifiés dans l'en-tête Vary afin d'être sûr que plusieurs URLs n'interfèrent pas entre elles.Chaque position de l'empreinte peut contenir un caractère
@@ -535,7 +535,7 @@ CacheDirLength 1
64^22 possibilités pour une empreinte. Par exemple, une URL peut posséder
l'empreinte xyTGxSMO2b68mBCykqkp1w
. Cette empreinte est
utilisée pour préfixer les noms de fichiers spécifiques à cette URL Ã
- l'intérieur du cache; cependant, elle est tout d'abord placée dans les
+ l'intérieur du cache ; cependant, elle est tout d'abord placée dans les
répertoires du cache selon les directives
Le module
Par contre l'utilitaire +
Par contre, l'utilitaire htcacheclean fourni avec httpd vous permet de nettoyer le cache périodiquement. @@ -617,7 +617,7 @@ CacheDirLength 1 typique du cache / séquence de nettoyage.
Comme
En outre, il est possible de spécifier plusieurs serveurs
memcached
en les ajoutant à la fin de la ligne
- CacheSocache memcache:
et en les séparant par des virgules :
CacheSocache memcache:
et en les séparant par des virgules :
Divers autres fournisseurs
Pour chaque implémentation un module supplémentaire est fourni - qui offre les services d'arrière-plan suivants :
+Pour chaque implémentation, un module supplémentaire est fourni + qui offre les services d'arrière-plan suivants :
Cependant la mémoire système n'est pas bon marché; à capacité égale, +
Cependant la mémoire système n'est pas bon marché ; à capacité égale, c'est de loin le type de stockage le plus coûteux et il est important de s'assurer qu'elle est utilisée efficacement. Le fait de mettre en cache des fichiers en mémoire diminue d'autant la quantité de mémoire système @@ -871,22 +871,20 @@ sys 0m0.000s
Même pour ce petit fichier, il y a une grande différence entre les - temps nécessaires pour lire le fichier. Ceci est du au fait que le + temps nécessaires pour lire le fichier. Cela est dû au fait que le noyau a mis en cache le contenu du fichier en mémoire.
-Du fait de toujours pouvoir disposer de mémoire système, vous pouvez - être assuré qu'il y aura de plus en plus de contenus de fichiers stockés - dans ce cache. Ceci peut s'avérer une méthode de mise en cache en mémoire - très efficace, et ne nécessite aucune configuration supplémentaire +
En s'assurant de toujours pouvoir disposer de mémoire système, vous + pouvez être assuré qu'il y aura de plus en plus de contenus de fichiers + stockés dans ce cache. Cela peut s'avérer une méthode de mise en cache en + mémoire très efficace, et ne nécessite aucune configuration supplémentaire de httpd.
-De plus, comme le système d'exploitation sait si des fichiers - ont été +
De plus, comme le système d'exploitation sait si des fichiers ont été supprimés ou modifiés, il peut effacer automatiquement des contenus de - fichiers du cache lorsque cela s'avère nécessaire. Ceci constitue un gros - avantage par rapport à la mise en cache en mémoire - de httpd qui n'a - aucune possibilité de savoir si un fichier a été modifié.
+ fichiers du cache lorsque cela s'avère nécessaire. Cela constitue un gros + avantage par rapport à la mise en cache en mémoire de httpd qui n'a aucune + possibilité de savoir si un fichier a été modifié.En dépit des performances et des avantages de la mise en cache @@ -899,11 +897,10 @@ sys 0m0.000s
La directive
Lorsque la directive Etant donné que les requêtes des utilisateurs finaux peuvent être
+ Etant donné que les réponses vers les utilisateurs finaux peuvent être
servies depuis le cache, ce dernier est une cible potentielle pour ceux
qui veulent défigurer un contenu ou interférer avec lui. Il est important
de garder à l'esprit que l'utilisateur sous lequel tourne
@@ -986,14 +983,13 @@ sys 0m0.000s
modifier une entité dans le cache en utilisant le module
Cela représente un risque relativement élévé par rapport aux autres
+ Cela représente un risque relativement élevé par rapport aux autres
types d'attaques qu'il est possible de mener sous l'utilisateur apache.
- Si vous utilisez
Par exemple, si les serveur DNS qu'utilise votre système où tourne @@ -1017,9 +1013,9 @@ sys 0m0.000s
Ce document n'est pas le bon endroit pour une discussion approfondie à propos de la Dissimulation de requêtes HTTP (utilisez plutôt votre - moteur de recherche favori); il est cependant important de savoir qu'il + moteur de recherche favori) ; il est cependant important de savoir qu'il est possible d'élaborer une série de requêtes, et d'exploiter une - vulnérabilité d'un serveur web d'origine de telle façon que l'attaquant + vulnérabilité d'un serveur web d'origine de façon que l'attaquant puisse contrôler entièrement le contenu renvoyé par le mandataire.