nginx 1.29.4 buraxıldı, ECH dəstəyi və HTTP/2.0 vasitəsilə arxa uçlar ilə qarşılıqlı əlaqə təmin edir.

nginx 1.29.4 əsas budağının buraxılışı dərc olunub, burada yeni imkanların inkişafı davam edir. Paralel olaraq dəstəklənən sabit budaq 1.28.x yalnız ciddi səhvlərin və zəifliklərin aradan qaldırılması ilə bağlı dəyişikliklər edir. Gələcəkdə əsas budaq 1.29.x-dan sabit budaq 1.30 formalaşdırılacaq. Layihənin kodu C dilində yazılıb və BSD lisenziyasına tabedir.

Yeni buraxılışda:

  • ngx_http_proxy modulunda HTTP/2 protokolunun dəstəyi əlavə edilib, bu da arxa uçlara HTTP/2 istifadə etməyə imkan verir.
  • TLS genişlənməsi ECH (Encrypted ClientHello) dəstəyi əlavə olunub, bu da ESNI (Encrypted Server Name Indication) genişlənməsinin inkişafını davam etdirir və TLS-sessiyanın parametrləri, məsələn, tələb olunan domen adı haqqında məlumatların şifrələnməsi üçün istifadə olunur. ECH-in ESNI-dən əsas fərqi odur ki, ECH-də bütün TLS ClientHello mesajı tamamilə şifrələnir, bu da ESNI tərəfindən əhatə edilməyən PSK (Pre-Shared Key) kimi sahələr üzrə sızmaları bloklamağa imkan verir. ECH istifadə edilməsi "ssl_ech_file" direktivi ilə ECHConfig konfiqurasiya faylında PEM formatında göstərilməklə aktivləşdirilir. Dəstək ECH ilə olan OpenSSL topluları istifadə edildikdə mövcuddur.
  • Sorğu mətni, "Host" başlığı və "authority" psedo-başlığında ev sahibi və port üçün yoxlama qaydaları RFC 3986 tələblərinə uyğunlaşdırılıb.
  • Chunked sorğularda və ya cavabın bədənində sona yetirici ardıcıllıq olaraq bir sətir yeri simvolu göstərilməsi artıq səhv olaraq işlənir.
  • HTTP/3 istifadə edərkən OpenSSL 3.5.1+ kitabxanası ilə qəza tamamlaşdırılması aradan qaldırılıb.
  • try_files və proxy_pass direktivlərinin URI ilə eyni anda göstərilməsində iş prosesinin qəza tamamlanması aradan qaldırılıb.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster