Vinyl Cache Project

RSS: https://vinyl-cache.org/atom.xml
Vinyl Cache,支持多种存储后端的开源 Python 缓存库。

将你的项目托管在 code.vinyl-cache.org 上

Vinyl Cache 官方邀请相关项目的作者/维护者把仓库托管到自建 forge(,基于 Forgejo),用于促进开源协作、提升可见性并简化打包/发行等下游流程。 项目按用途分成四个组织前缀:vinyl-vmods(VMOD 模块与扩展)、vinyl-ops(集群管理、监控告警、指标采集等运维工具)、vinyl-dev(开发套件、编辑器集成、构建打包、CI 等)、vinyl-misc(其他未归类项目)。 细节、pledge、规则和申请访问方式需继续读链接。
评论点赞收藏4 天前

使用 VMOD re 匹配或搜索替换请求/响应体

Vinyl Cache 官方教程:使用 vmod_re 对 HTTP 请求/响应 body 做正则查找替换。示例演示在 vcl_backend_response 里替换后端返回体中的 "foo" 为 "bar",并说明需对 gzip 响应先加 gunzip filter;若走 pass 路径需在 vcl_pass 设置 Accept-Encoding=gzip。 附 vinyltest 测试文件供验证。内容偏实操教程,对熟悉 VCL/CDN 定制的运维与开发者有用,但属于单一功能教学,讨论空间有限。
评论点赞收藏13 天前

Vinyl Cache 9.0.2 安全更新发布

Vinyl Cache 发布 9.0.2 安全更新,修复 VSV00020 描述的安全漏洞,并解决若干 HTTP framing 相关 bug。页面提供源码包下载及 SHA256 校验值,变更详情可在 changes.rst 的 9.0.2(2026-09-16)小节查看,另有 9.0 主要变更列表与升级说明,以及含云镜像信息的安装手册链接。
评论点赞收藏14 天前

Vinyl Cache 9.1.0 发布

Vinyl Cache 发布半年一次的常规版本 9.1.0,替代 9.0.0,修复了 VSV00020 描述的安全漏洞。页面提供了下载包(含 SHA256 校验)、主要变更清单、升级帮助、完整 changelog 和安装手册链接。 属于例行版本发布公告,信息准确但对普通科技读者讨论价值较低。
评论点赞收藏14 天前

VSV00020:Vinyl Cache / Varnish Cache VCL 字符串方法 workspace 溢出

VSV00020 披露了 Varnish/Vinyl Cache 中 VCL 字符串方法.upper/.lower 的 workspace 缓冲区溢出漏洞,可导致子进程 segfault/assert,进而被远程 DoS。 利用需要已知 VCL 用法并构造能填满调用点剩余 workspace 的长字符串。受影响版本包括 Vinyl Cache 9.0.1 及以下、Varnish Software 9.0.3 及以下、6.3.0 至 8.0.2;已修复版本为 Vinyl 9.1.0/9.0.2、Varnish Software 9.0.4 及对应 main 分支后续提交,6.0 LTS 不受影响。 缓解方法是将.upper/.lower 替换为 std.toupper/std.tolower。
评论点赞收藏14 天前

检查 Vinyl Cache 是否发生崩溃

Vinyl Cache 采用管理器监控工作进程的架构。虽然工作进程崩溃会自动重启,但会导致缓存数据丢失。文章旨在提醒用户注意这种隐蔽的崩溃情况,并提供了排查方法。
评论点赞收藏106 天前

Vinyl Cache and Varnish Cache

On Vinyl Cache and Varnish Cache¶ 2026-04-08 We received helpful feedback that, as of April 2026, the situation around Vinyl Cache and Varnish Cache might not be easy to understand for users and distr...
评论点赞收藏107 天前

Iocaine:原理及与 Vinyl Cache 的集成指南

本文从 Vinyl Cache 项目视角出发,解析 Iocaine 这一旨在应对 AI 爬虫问题的防御方案。文章不仅解释了 Iocaine 的功能边界,还详细展示了如何将其与 Vinyl Cache 进行集成,并提供了使用 VCL 重新实现 Iocaine 分类器的具体代码示例。 对于关注内容分发网络优化、反爬虫策略以及 Vinyl Cache 用户而言,这是一篇具有实操价值的技术参考。
评论点赞收藏110 天前

使用 Vinyl Cache 验证签名 URL

文章介绍了如何使用 Vinyl Cache 验证由 CMS 等其他组件生成的签名 URL。核心逻辑是确保只有经过签名的 URL 才能被接受,防止外部篡改。 文中指出这只是一个基础概念演示,因为准备时间不足,示例代码可能不完整。对于需要集成缓存和权限控制的开发者来说,这是一个具体的实现参考。
评论点赞收藏117 天前

使用 Vinyl Cache 对 Cookie 进行签名验证

文章指出Web应用中外部Cookie存在被篡改的安全风险,例如攻击者可以随意修改语言设置甚至触发后端错误。作为解决方案,Vinyl Cache项目提供了一种对Cookie进行签名验证的方法,确保数据完整性与安全性,防止恶意操纵。
评论点赞收藏118 天前

Varnish Cache 6.0.18 安全更新发布

Varnish Cache 6.0.18 发布,修复了与 VSV00019 相关的 HTTP/2 解析缺陷和 Vinyl Cache 安全问题。官方建议所有用户尽快升级至 6.0.18、8.0.2 或 Vinyl cache 9.0.1 版本。
评论点赞收藏135 天前

Varnish Cache 8.0.2 安全版本发布

Varnish Cache 发布了 8.0.2 安全更新版本,主要修复了 VSV00019 漏洞。页面提供了下载链接、SHA256 校验值以及升级指南的参考链接。 属于标准的软件版本发布公告。
评论点赞收藏135 天前

使用 HAProxy 为 Vinyl Cache 配置 TLS

Vinyl Cache 出于安全考虑,默认不在处理流量的进程中存储密钥,因此不直接支持 TLS。文章主要介绍如何通过配置 HAProxy 作为前端来为 Vinyl Cache 提供 TLS 终止服务。 同时提及项目方正在开发名为 TLSentinel 的独立密钥服务器,计划在未来实现原生 TLS 支持。这是一篇针对特定软件架构的工程配置指南。
评论点赞收藏172 天前

使用 VMOD re2 集合过滤请求或响应头

文章介绍了如何使用 vmod_re2 模块在 Varnish 中过滤请求或响应头。核心观点是出于安全考虑,应尽量减少传递给后端的头部信息。文中对比了黑名单和白名单两种方法,指出虽然黑名单被大多数商业 WAF 和 CDN 使用且定制需求少,但安全性较低;而白名单方法更安全但需要更多定制工作。 两者都可以高效地通过 vmod_re2 实现。
评论点赞收藏183 天前

Varnish Cache 绝对形式解析缺陷导致缓存投毒风险

Varnish Cache 存在一个 HTTP/1.1 请求解析缺陷(CVE-2026-34475)。如果 VCL 配置中将 req.url 变量未加检查地传递给后端,且后端接受绝对形式 URI,攻击者可能利用此漏洞进行缓存投毒或绕过身份验证。 该漏洞的攻击面主要局限于根路径 URL(如),对子路径影响有限。建议升级到修复后的版本。
评论点赞收藏198 天前

Vinyl Cache 项目文档编写指南

Vinyl Cache 项目内部关于如何编写文档的技术规范指南。主要介绍了在 Sphinx 环境下使用 RST 格式的写作约定,包括代码块的处理方式以及网站文档的附加注意事项。 旨在统一项目文档风格,属于常规的开发者内部规范说明。
评论点赞收藏201 天前

从旧版本迁移指南

Vinyl Cache 官方发布的版本迁移指南。文章主要说明从旧版本升级的策略,强调团队致力于保持升级过程的平滑,避免像早期 Varnish 那样强制大幅重写配置。 内容属于标准的软件维护文档,旨在指导用户操作,缺乏技术深度讨论或新观点。
评论点赞收藏209 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。