nginx 1.18.0 buraxılıb

Bir il davam edən inkişafdan sonra t təqdim edilib yeni stabil yüksək performanslı HTTP serveri və çoxprotokollu proksi serverinin xətti nginx 1.18.0, 1.17.x əsas xəttində toplanan dəyişiklikləri əhatə edir. Gələcəkdə 1.18 stabil xəttindəki bütün dəyişikliklər ciddi səhvlərin və zəifliklərin aradan qaldırılmasına yönələcək. Yaxın zamanda nginx 1.19 əsas xətti formalaşacaq, burada yeni imkanların inkişafı davam edəcək. Ümumi istifadəçilər üçün, üçüncü tərəf modulları ilə uyğunluğu təmin etməyə ehtiyacı olmayanlar tövsiyə olunur əsas xətti istifadə etməlidirlər, hansının əsasında hər üç aydan bir Nginx Plus ticarət məhsulunun buraxılışları hazırlanır.

Uyğun olaraq aprel hesabatına görə Netcraft şirkətinin nginx bütün aktiv saytların 19.56%-ində istifadə olunur (keçən il 20.73%, iki il əvvəl 21.02%), bu, bu kateqoriyada ikinci yerdir (Apache 27.64%, Google — 10.03%, Microsoft IIS — 4.77% zərfinə uyğundur). Bütün saytları nəzərə alanda, nginx liderliyi qoruyur və bazarın 36.91%-ni tutur (keçən il 27.52%), eyni zamanda Apache 24.73%, Microsoft IIS — 12.85%, Google — 3.42% təşkil edir.

Dünyanın ən çox ziyarət edilən bir milyon saytı arasında nginx-in payı 25.54%-dir (keçən il 26.22%, iki il əvvəl 23.76%). Hazırda nginx-in idarəsi altında təxminən 459 milyon sayt işləyir (keçən il 397 milyon). məlumatlara görə W3Techs-ə görə, nginx milyon ən çox ziyarət edilən saytlardan 31.9%-də istifadə olunur, keçən ilin aprelində bu göstərici 41.8%-di, bir əvvəlki ildə isə 38% (bu azalma Cloudflare HTTP serverinin ayrı-ayrı hesablanması ilə izah edilir). Apache-in payı bir ildə 43.6%-dən 38.9%-ə, Microsoft IIS-in payı isə 8.6%-dan 8.3%-ə azalmışdır. Rusiyada, nginx istifadə olunur ən çox ziyarət edilən saytların 78.9%-indədir (keçən il 81%).

1.17.x əsas xəttinin formalaşması prosesində əlavə olunan ən diqqət çəkən yeniliklər:

  • Direktiv əlavə edildi limit_req_dry_run, bu, sorğuların işləmə intensivliyi üçün heç bir məhdudiyyət tətbiq olunmadan (rate limit olmadan) test rejimini aktivləşdirir, lakin limitləri aşan sorğuların sayı paylaşılmış yaddaşda qeyd olunur;
  • Direktiv əlavə edildi limit_conn_dry_run, ngx_http_limit_conn_module modulunu test rejiminə keçirir, burada əlaqələrin sayı məhdudlaşdırılmır, lakin qeyd olunur;
  • Direktivi əlavə edildi "auth_delay", bu, 401 cavab kodu ilə icazəsiz sorğulara gecikmə əlavə etməyə imkan tanıyır və parol seçmə intensivliyini azaltmaq və plaseşdikləri, əməliyyatların yerinə yetirilməsi vaxtının ölçülməsi ilə manipulasiya edən (timing attack) sistemlərə girişi məhdudlaşdırma müraciətini iti saxlayır, parolla, subquery nəticəsiJWT (JSON Web Token);
  • limit_rate və limit_rate_after direktivlərində, həmçinin stream modulunun proxy_upload_rate və proxy_download_rate direktivlərində dəyişənlərin dəstəyi əlavə edilib;
  • Direktivdə grpc_pass dəyərlərin parametrləri ilə bağlı istifadəçi üçün dəyişənlərin müstəqil olması dəstəklənmişdir. Əgər ünvan bir domen adı kimi göstərilirsə, ad server qruplarında axtarılır və tapılmadıqda resolver vasitəsilə müəyyən edilir;
  • Yeni dəyişənlər əlavə olunub $proxy_protocol_server_addr$proxy_protocol_server_port, PROXY protokolu başlığından əldə olunan serverin ünvanı və portunu saxlayır;
  • Moduldadır ngx_stream_limit_conn_module dəyişən əlavə olunub $limit_conn_status, bağlantı sayını məhdudlaşdırma nəticəsini saxlayır: PASSED, REJECTED və ya REJECTED_DRY_RUN;
  • Moduldadır ngx_http_limit_req_module dəyişən əlavə olunub $limit_req_status, sorğuların giriş sürətinin məhdudlaşdırma nəticəsini saxlayır: PASSED, DELAYED, REJECTED, DELAYED_DRY_RUN və ya REJECTED_DRY_RUN;
  • Varsayılan olaraq, modulun ngx_http_postpone_filter_module;
  • İç içə bloka adlandırılan "location"-ların dəyişdirilməsini $r->internal_redirect() metodundan istifadə edərək dəstəkləyir. Bu metod artıq simvollardan ibarət URI-ların emalını nəzərdə tutur;
  • «upstream» qurğusundahash» müştərinin serverə bağlanmasını təmin edən yük balanslaşdırması üçün istifadə olunursa, artıq açar boş dəyər götürüldükdə, bərabər yük balanslaşdırma (round-robin) rejimi aktivləşir;
  • İstifadəyə görə icazə verilərsə, ioctl(FIONREAD) çağırışı dəstəkli, beləliklə sürətli əlaqədən uzun müddət ərzində oxumağın qarşısını alır.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster