为静态资源站点评估是否启用 HTTP/3 时,应考察哪些指标与回退风险
围绕“为静态资源站点评估是否启用 HTTP/3 时,应考察哪些指标与回退风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出丢包率高或移动网络占比大收益更明显、关注回退率与 UDP 可达性、以真实用户测量验证的决策框架,不做泛泛优劣罗列。
计算机网络 · HTTP面试题第 1 页,显示第 1–30 题,共找到 30 道完整解析,可继续按分类、标签与关键词缩小范围。
按稳定语义路径排序
围绕“为静态资源站点评估是否启用 HTTP/3 时,应考察哪些指标与回退风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出丢包率高或移动网络占比大收益更明显、关注回退率与 UDP 可达性、以真实用户测量验证的决策框架,不做泛泛优劣罗列。
围绕“HTTP/1.1 的队头阻塞发生在哪里,为什么流水线没能解决它”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须定位在应用层:响应必须按请求顺序返回,并说明流水线因慢响应阻塞后续而极少启用。
围绕“HTTP/1.1 时代为绕过并发限制有哪些优化手段,各自的代价是什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖完整回答要覆盖多开连接、域名分片、资源合并与内联,并指出它们与缓存粒度和连接开销的矛盾。
围绕“HTTP/2 的二进制分帧层如何组织帧、流与消息”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须讲清一个 TCP 连接上多条 stream、每条 stream 由带流标识的帧组成这一结构。
围绕“HTTP/2 连接合并(coalescing)是什么,它对域名分片策略有什么影响”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须讲同证书同 IP 的多个域名可复用一条连接,从而反转 HTTP/1.1 时代域名分片的做法。
围绕“HTTP/2 的流控窗口如何按流和连接两级工作”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分每 stream 与整连接两级窗口及 WINDOW_UPDATE 的增量更新机制,并指出它只管接收缓冲不管网络拥塞,不与 TCP。
围绕“HTTP/2 的 HPACK 头部压缩如何利用静态表、动态表和 Huffman 编码”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须讲动态表在连接内跨请求共享上下文带来的压缩收益,以及索引表与编码的协同。
围绕“HTTP/2 的 SETTINGS_MAX_CONCURRENT_STREAMS 如何影响客户端并发发送”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须讲服务端通过 SETTINGS 帧限制并发流数与客户端排队行为,以及该值对代理合并连接的影响。
围绕“HTTP/2 多路复用解决了哪一层队头阻塞,仍残留哪一层”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须明确解决 HTTP 应用层队头阻塞但 TCP 层丢包仍阻塞所有流的残留问题,为引出 HTTP/3 留边界但不展开 QUIC。
围绕“HTTP/2 Server Push 的设计意图是什么,为什么实践中被弃用”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明主动推送省往返的初衷与缓存匹配困难、推送浪费带宽的实际问题,并给出 103 Early Hints 或 preload 的替代方。
围绕“HTTP/2 的流优先级依赖树如何工作,为什么实际部署效果常不理想”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须讲 weight 与依赖树表达浏览器加载意图的机制,并指出实现不一致导致优先级信号常被忽略。
围绕“在丢包率较高的网络中为什么 HTTP/2 可能比 HTTP/1.1 多连接更慢”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释单连接丢包重传阻塞全部流,而 HTTP/1.1 六条连接分散了丢包影响。
围绕“客户端如何发现一个站点支持 HTTP/3,Alt-Svc 与 HTTPS DNS 记录各起什么作用”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须讲首次仍走 TCP 经 Alt-Svc 响应头或 HTTPS/SVCB DNS 记录获知 QUIC 端点并缓存,以及升级失败回退。
围绕“HTTP/3 为什么要放弃 TCP 转而基于 QUIC”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须从 TCP 队头阻塞、握手开销、协议僵化三个 TCP 无法在传输层内解决的问题作答。
围绕“HTTP/3 与 HTTP/2 在语义上保持一致,差异主要在哪些层”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须强调请求响应语义、头部字段不变,差异在分帧映射、流控承载于 QUIC 与头部压缩换成 QPACK。
围绕“HTTP Keep-Alive 连接复用如何工作,空闲连接超时设置不当会有什么后果”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须讲清同一 TCP 连接串行处理多个请求的机制,以及代理中间件超时短于客户端导致的竞态错误。
围绕“企业网络封禁 UDP 时 HTTP/3 如何优雅回退,设计上有哪些考虑”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须讲 Happy Eyeballs 式并行竞速与 Alt-Svc 失败标记后回退 HTTP/2 的策略,以及回退不能破坏请求幂等性。
围绕“TLS 的 ALPN 扩展起什么作用,它和 HTTP/2 的协商有什么关系”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确握手期间协商应用层协议(h2/http1.1)避免额外往返的机制。
围绕“DNS over HTTPS(DoH)解决了什么问题,它和传统 DNS 查询在链路上有何不同”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 DoH 将 DNS 查询封装进 HTTPS 以防窃听与篡改,并指出其绕过本地解析策略的争议,不对比 DoT 的端口细节。
围绕“HSTS 解决了什么问题,max-age、includeSubDomains 和 preload 各自有什么作用”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释强制 HTTPS 防 SSL 剥离及首次访问前的 preload 弥补方案。
围绕“把站点从 HTTP 迁移到 HTTPS 时,301 重定向和 HSTS 应如何配合设计,迁错会有什么后果”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出全站 301、证书覆盖所有子域、谨慎开启 preload 不可逆性的决策顺序。
围绕“用户首次访问一个 HTTPS 站点时,从输入域名到加密连接建立,DNS 与 TLS 各自发生在哪个阶段”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答要按时间线串起 DNS 解析、TCP 建连、TLS 握手(含 SNI/ALPN)、发送请求的顺序,不深入任一环节内部细节(另有专题)。
围绕“HTTPS 页面加载 HTTP 资源的混合内容问题是什么,浏览器对主动与被动混合内容分别如何处理”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分脚本等主动内容被阻止与图片被动内容被降级/升级的策略。
围绕“TLS 中的 SNI 是什么,没有 SNI 会导致一台服务器托管多个 HTTPS 站点时出现什么问题”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释 ClientHello 中携带域名使服务器在握手前选择正确证书,及旧客户端无 SNI 的兼容问题。
围绕“SSL 剥离攻击是如何实现的,为什么仅靠 301 跳转到 HTTPS 不足以防御”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释攻击者拦截首个 HTTP 请求代理降级的过程,并指出 HSTS 才是根治手段。
围绕“如何用 ACME 协议(如 Let's Encrypt)实现证书自动签发与续期,DNS-01 和 HTTP-01 挑”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须对比两种质询的验证方式及通配符证书只能用 DNS-01 的限制。
围绕“访问 https://example.com 时证书签发给 www.example.com 会怎样,证书中哪些字段参”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 SAN 优先于 CN 的现代校验规则及通配符证书的匹配范围。
围绕“配置 HTTPS 服务器时如何选择 TLS 密码套件,哪些历史算法必须禁用”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出禁用 RC4、3DES、静态 RSA、SHA-1 等的判断依据及优先 AEAD 套件的原则,不逐一列举全部套件。
围绕“一次新建 HTTPS 连接比 HTTP 连接多几次 RTT,有哪些手段可以降低 TLS 握手延迟”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕必须量化 TCP+TLS 的往返开销并给出会话恢复、TLS 1.3、HTTP/2 复用、CDN 就近终结等方案。
围绕“HTTPS 如何防止中间人攻击,攻击者伪造证书为什么通常骗不过浏览器”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 CA 信任体系与签名校验如何阻断伪造身份,以及用户忽略警告后的风险边界。