Безопасен ли ajprotocol для использования в Tomcat 6?

#tomcat #ajp

#tomcat #ajp

Вопрос:

Когда вы выбираете AJP / 1.3 в качестве протокола соединителя в Tomcat 6 и Tomcat 7, вы получаете org.apache.jk.server.JkCoyoteHandler и org.apache.coyote.ajp.AjpProtocol соответственно.

Согласно документации, AjpProtocol — это новая реализация, JkCoyoteHandler — старая реализация.

Я вижу периодические проблемы с AJP, когда HTTP-запрос возвращается через 20 секунд с ответом HTTP 400. В моих попытках отследить причину, я столкнулся с различными реализациями протокола AJP и был удивлен, что старая реализация была по умолчанию.

Учитывая, что мне сейчас нужно решение для Tomcat 6, является ли тестирование нового AjpProtocol относительно безопасным? Он стабилен? Или есть причина, по которой Tomcat 6 по-прежнему использует старую реализацию по умолчанию?