ความหมาย
เซิร์ฟเวอร์ปฏิเสธที่จะประมวลผลคำขอที่ส่งเป็น early data ของ TLS 1.3 (0-RTT) เพราะอาจถูกเล่นซ้ำ
สาเหตุที่พบบ่อย
- คำขอที่ไม่ idempotent ถูกส่งเป็น early data แบบ 0-RTT
- CDN ป้องกันการโจมตีแบบเล่นซ้ำ
วิธีแก้ไข
สำหรับไคลเอนต์หรือผู้เยี่ยมชม
ลองใหม่หลัง handshake ของ TLS เสร็จสิ้น เบราว์เซอร์ทำให้อัตโนมัติ
สำหรับผู้ดูแลเว็บไซต์หรือ API
ปฏิเสธ early data สำหรับคำขอที่ไม่ idempotent หรือปิด 0-RTT หากแอปแยกแยะไม่ได้
ตัวอย่างการตอบกลับ
HTTP/1.1
HTTP/1.1 425 Too Early
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 ข้อกำหนด
คำถามที่พบบ่อย
› 0-RTT คืออะไร
ฟีเจอร์ของ TLS 1.3 ที่ส่งข้อมูลไปตั้งแต่รอบแรกเพื่อลดหนึ่งรอบการสื่อสาร แลกกับความเสี่ยงที่จะถูกเล่นซ้ำ
› แอปของฉันต้องจัดการ 425 ไหม
แทบไม่ต้อง เบราว์เซอร์ลองใหม่ให้อัตโนมัติ สำคัญเป็นหลักสำหรับ CDN และไคลเอนต์ที่เขียนเอง