Defolt olaraq TLSv1.23.4 aktiv olmaqla nginx 1.3-ü buraxın

Nginx 1.23.4 əsas filialının buraxılışı formalaşıb, onun çərçivəsində yeni funksiyaların inkişafı davam edir. Paralel olaraq saxlanılan 1.22.x stabil filialında yalnız ciddi səhvlərin və zəifliklərin aradan qaldırılması ilə bağlı dəyişikliklər edilir. Gələcəkdə 1.23.x əsas filialı əsasında sabit filial 1.24 formalaşacaq.

Dəyişikliklər arasında:

  • TLSv1.3 protokolu defolt olaraq aktivdir.
  • Dinləmə yuvası üçün istifadə olunan protokolların parametrlərinin ləğv edilməsi halında xəbərdarlıq edilir.
  • Müştəri "boru kəməri" rejimindən istifadə etdikdə, əlavə məlumatların gözlənilməsi ilə bağlantılar bağlanır (uzun müddət bağlanır).
  • Bayt diapazonları üçün dəstək ngx_http_gzip_static_module moduluna əlavə edilmişdir.
  • SSL xətaları üçün qeyd səviyyəsi "məlumat uzunluğu çox uzun", "uzunluq çox qısa", "pis köhnə versiya", "paylaşılan imza alqoritmləri yoxdur", "pis həzm uzunluğu", "çatışmayan siqnallar" "crit"dən "info"ya dəyişdirildi uzadılma", "şifrələnmiş uzunluq çox uzun", "pis uzunluq", "pis açar yeniləməsi", "qarışıq əl sıxma və əl sıxma olmayan data", "ccs erkən alındı", "ccs və bitmiş məlumatlar arasında", "paket uzunluğu çox uzun" , "həddən çox xəbərdarlıq siqnalı", "qeyd çox kiçik" və "ccs-dən əvvəl fin var".
  • Dinləmə direktivində port diapazonlarının işi tənzimləndi.
  • 255 simvoldan uzun yer prefiksini istifadə edərkən yanlış yer blokunun seçilməsi ilə bağlı problem həll edildi.
  • ngx_http_autoindex_module və ngx_http_dav_module modullarında Windows platformasındakı fayl adlarında ASCII olmayan simvollar üçün əlavə dəstək, həmçinin daxiletmə direktivində.
  • 2 səhvi yönləndirmək üçün HTTP/400 və error_page direktivindən istifadə edərkən soket sızması düzəldildi.

Mənbə: opennet.ru

Добавить комментарий