Veröffentlichung von Angie 1.11.0, einem Fork von Nginx.

Die neue Version des leistungsstarken HTTP-Servers und des Multi-Protokoll-Proxys Angie 1.11.0 wurde veröffentlicht. Dieser wurde von ehemaligen Entwicklern des Nginx-Projekts ins Leben gerufen, die das Unternehmen F5 Networks verlassen haben. Der Quellcode von Angie ist unter der BSD-Lizenz verfügbar. Das Projekt hat Kompatibilitätszertifikate für die russischen Betriebssysteme Red OS, Astra Linux Special Edition, Rossa Chrome Server, ALT sowie die FSTEC-Version von ALT erhalten.

Die Weiterentwicklung wird von der Firma "Web-Server" betreut, die im Herbst 2022 gegründet wurde und Investments in Höhe von 1 Million Dollar erhalten hat. Zu den Mitbesitzern der Firma Web-Server gehören: Valentin Bartenew (Teamleiter, der das Produkt Nginx Unit entwickelt hat), Ivan Polujanov (ehemaliger Leiter der Frontend-Entwickler bei Rambler und Mail.Ru), Oleg Mamontow (Leiter des technischen Supports bei NGINX Inc.) und Ruslan Ermilow (ru@FreeBSD.org).

Änderungen in Angie 1.11.0:

  • Das Modul "http-metric" wurde hinzugefügt, das es ermöglicht, in Echtzeit beliebige HTTP-Metriken in verschiedenen Verarbeitungsstufen der Anforderung zu sammeln und diese mit verschiedenen Methoden zu aggregieren (Zähler, Histogramme, gleitende Durchschnitte usw.). Der Zugriff auf die gesammelten Daten erfolgt in den Formaten JSON und Prometheus über die HTTP-API (/status/http/metric_zones/) sowie über Variablen und Logs.
  • Die Möglichkeiten im Zusammenhang mit der Unterstützung des ACME-Protokolls wurden erweitert: Die Unterstützung der ALPN-Verifizierung wurde hinzugefügt, die Anzeige des Status der Zertifikatserneuerung im HTTP API /status/http/acme_clients/ (mit Prometheus-Unterstützung) verbessert, die Konfiguration der HTTP-Bestätigungen vereinfacht und der Zugang zu den Zertifikaten aus dem Block stream ermöglicht. Die HTTP-Verifizierung in ACME kann nun ohne server-Blöcke mit der Direktive listen 80 in der Konfiguration arbeiten (für die Änderung des hörenden Ports wurde die Direktive acme_http_port vorgeschlagen). Die automatische Berechnung der ungefähren Größe des erhaltenen Zertifikats wurde sichergestellt (für Zertifikate mit einer großen Anzahl an Domains kann jetzt auf die Einstellung des Parameters max_cert_size in der Direktive acme_client verzichtet werden). Die maximale Antwortgröße vom ACME-Server wird jetzt durch die Direktive acme_max_response_size begrenzt.
  • Im Modul http_image_filter wurde die Unterstützung für die Formate AVIF und HEIC hinzugefügt. In die Direktive image_filter wurde der Parameter convert zur Konvertierung zwischen Bildformaten integriert.
  • Die Unterstützung für die TLS-Erweiterung ECH (Encrypted ClientHello) wurde implementiert, die die Entwicklung der ESNI-Erweiterung (Encrypted Server Name Indication) fortsetzt und zur Verschlüsselung von Informationen über TLS-Session-Parameter verwendet wird, wie z. B. den angeforderten Domainnamen. Die Datei mit dem privaten Schlüssel für ECH wird über die Direktive ssl_encrypted_hello_key festgelegt, und Informationen über die Verwendung von ECH sind über die Variable $ssl_encrypted_hello erhältlich.
  • Das Modul stream hat die Unterstützung für das PROXYv2-Protokoll beim Übertragen von Datenverkehr an Proxy-Server erhalten. Server.
  • Die Möglichkeit, die Anzahl der Elemente in Listen und Objekten beim Export von Prometheus-Metriken zu zählen, wurde hinzugefügt (Paths, die mit einem Schrägstrich enden, geben jetzt die Anzahl der Elemente in der entsprechenden API-Sammlung zurück).
  • Eine neue Variable $sent_body wurde hinzugefügt, die den Körper der Antwort der Unteranfrage oder der Anfrage vom Client-Modul enthält.
  • Eine neue Variable $upstream_cache_key wurde hinzugefügt, die den verwendeten Cache-Schlüssel enthält.
  • Im E-Mail-Proxy wurde Unterstützung für die Authentifizierungsmethoden XOAUTH2 und OAUTHBEARER implementiert.Server Die Unterstützung für den Aufbau mit der von Amazon entwickelten kryptografischen Bibliothek AWS-LC wurde realisiert.
  • Probleme beim Aufbau in NetBSD 10.0 wurden behoben.
  • Die Probleme mit dem Build in NetBSD 10.0 wurden behoben.
  • Die Proxy- und Cache-Mechanismen für GET- und HEAD-Anfragen wurden verbessert.
  • Probleme mit HTTP/3 wurden behoben, die eine Verschlechterung der Protokollleistung während der Reload-Operation und einen Absturz nach dem binären Update betrafen; die QUIC-Paket-Routing zwischen Prozessen wurde durch Überarbeitungen des BPF-Codes optimiert.
  • Änderungen aus dem nginx-Projektrepository wurden übernommen, die in der Version nginx 1.29.3 vorgeschlagen wurden, mit Ausnahme der Direktiven add_header_inherit und add_trailer_inherit. Einzelne Verbesserungen aus FreeNginx wurden übernommen.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster