Cloudflare Research
publicación
2022

¡Respetad el ORIGIN! Una evaluación del mejor caso de coalescencia de conexiones

Contribuciones

Sudheesh Singanamalla, Talha Paracha, Suleman Ahmad, Jonathan Hoyland, Luke Valenta, Yevgen Safronov, Peter Wu, Andrew Galloni, Kurtis Heimerl, Nick Sullivan, Christopher Wood, Marwan Fayed

Detalles

ACM Internet Measurement Conference 2022, October 25-27, France. 2022.

Resumen

La coalescencia de conexiones, habilitada por HTTP/2, permite a un cliente utilizar una conexión existente para solicitar recursos adicionales en el hostname conectado. El potencial para que las solicitudes se coalescen se ve obstaculizado por la práctica de división de dominios introducida por HTTP/1.1, porque los subrecursos se dispersan a través de subdominios en un esfuerzo por mejorar el rendimiento con conexiones adicionales. Cuando esto sucede, los clientes HTTP/2 invocan consultas DNS adicionales y nuevas conexiones para recuperar contenido disponible en el mismo servidor. Los marcos ORIGIN son una extensión de HTTP/2 estandarizada por la IETF en 2018 que los servidores web pueden utilizar para dar indicaciones explícitas al cliente sobre los dominios que se pueden alcanzar en la conexión. Sin embargo, no existe una implementación de servidor de los marcos ORIGIN y solo un navegador los admite. En este artículo de investigación, recopilamos y caracterizamos un gran conjunto de datos. Utilizamos ese conjunto de datos para modelar la coalescencia de conexiones e identificar un conjunto mínimo de cambios de certificado que maximizan las oportunidades para que los clientes coalescen. Trabajamos con un gran socio CDN para volver a emitir certificados, construir y desplegar el soporte de marcos ORIGIN a escala global, evaluar y validar nuestro modelado con mediciones pasivas y activas de 5 000 dominios.