Издание на Angie 1.7.0, клон на Nginx

Публикуван е новият вариант на високо производителен HTTP сървър и многопротоколен прокси сървър Angie 1.7.0, произхождащ от Nginx, разработен от група бивши разработчици на проекта, напуснали компанията F5 Network. Изходният код на Angie е достъпен под лиценз BSD. Проектът получи сертификати за съвместимост с руските операционни системи Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt и ФСТЭК-версии на Alt.

Съпровождането на разработката се осъществява от компанията „Веб-сървър“, основана през есента на 2022 година и получила инвестиции в размер на 1 млн долара. Сред съ-основателите на компанията Веб-сървър са: Валентин Бартенев (лидер на екипа, развиващ продукта Nginx Unit), Иван Полуянов (бивш ръководител на фронтенд разработчиците на Rambler и Mail.Ru), Олег Мамонтов (ръководител на екипа за техническа поддръжка на NGINX Inc) и Руслан Ермилов (ru@FreeBSD.org).

Промени в Angie 1.7.0:

  • Добавени са директивите proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop и uwsgi_connection_drop за принудително затваряне на всички връзки към проксито сървър след неговото изключване от групата.
  • В статистиката, включена чрез параметъра status_zone в директивата resolver, са добавени броячи за изпратени DNS запитвания.
  • Добавена е променлива $ssl_server_cert_type, съдържаща типа на избрания сертификат за TLS връзка.
  • В директивата pid е добавена възможност за отключване на създаването на PID файл чрез указване на параметъра „off“ вместо името на файла. При повторна конфигурация е прекратено повторното създаване на pid файла, ако името му е променено в директивата pid, но стойността е символична връзка към същия файл. Пренесено от freenginx.
  • Записът в логовете на грешките за изпращане в Syslog е ограничен до едно съобщение в секунда с цел защита от запълване на логовете с типични съобщения в случай на претоварване или изключване на syslog сървъра. Пренесено от freenginx.
  • За усилване на защитата от DoS атаки в модула proxy е предоставена възможност за използване на директивата max_commands за ограничаване на максималния брой команди, приемани по време на аутентификация. Пренесено от freenginx.
  • В скрипта за изграждане ./configure е добавена опцията „—feature-cache“ за кеширане на резултатите при изграждане на няколко модула.
  • Описание на кодовете за състояние HTTP е приведено в съответствие с RFС 9110. Пренесено от freenginx.
  • За подобряване на защитата от DoS-атаки е разрешено предаването до началото на HTTP заявката на не повече от една празна редица. Забранено е предаването на имена на полета в заглавията на HTTP/1.x без указване на двуеточие. Пренесено от freenginx.
  • За подобряване на защитата от DoS-атаки размерът на четимите данни от тялото на заявката при използване на chunked режим HTTP/1.1, както и общият размер на игнорируемите полета в заглавията, вече се ограничава до стойността от директивата client_max_body_size. Пренесено от freenginx.
  • В файла mime.types MIME типът за файлове с разширение bmp е променен на image/bmp, а за файлове с разширение rar – на application/vnd.rar.
  • От репозитория на проекта nginx са пренесени измененията, предложени във версия nginx 1.27.1. Обновени са модулите angie-module-opentracing 0.36.0 и angie-module-lua 0.10.27.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster