Die Version des leistungsstarken HTTP-Servers und Multi-Protocol-Proxy-Servers Angie 1.7.0, abgeleitet von Nginx von einer Gruppe ehemaliger Projektentwickler, die das Unternehmen F5 Networks verlassen haben, wurde veröffentlicht. Die Quelltexte von Angie sind unter der BSD-Lizenz verfügbar. Das Projekt hat Kompatibilitätszertifikate für die russischen Betriebssysteme Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt und die FSTEK-Version von Alt erhalten.
Die Entwicklung wird von der Firma „Web-Server“, gegründet im Herbst 2022 und mit einer Investition von 1 Million Dollar ausgestattet. Zu den Mitbesitzern der Firma Web-Server gehören: Valentin Bartenew (Teamleiter, der das Produkt Nginx Unit entwickelt hat), Ivan Poluyanov (ehemaliger Leiter der Frontend-Entwickler bei Rambler und Mail.Ru), Oleg Mamontov (Leiter des technischen Supports von NGINX Inc) und Ruslan Ermilov (ru@FreeBSD.org).
Änderungen in Angie 1.7.0:
- Die Direktiven proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop und uwsgi_connection_drop wurden hinzugefügt, um alle Verbindungen zum Proxy zu erzwingen, zu einem Server nachdem er aus der Gruppe entfernt wurde.
- In die Statistik, die über den Parameter status_zone in der Direktive resolver einbezogen wird, wurden Zähler für gesendete DNS-Anfragen eingefügt.
- Die Variable $ssl_server_cert_type wurde hinzugefügt, die den Typ des gewählten Zertifikats für die TLS-Verbindung enthält.
- Die direktive pid hat die Möglichkeit erhalten, die Erstellung der PID-Datei zu deaktivieren, indem der Parameter „off“ anstelle des Dateinamens angegeben wird. Beim Neukonfigurieren wird die Wiedererstellung der PID-Datei gestoppt, wenn deren Name in der Direktive pid geändert wurde, aber der Wert eine symbolische Verlinkung auf dieselbe Datei ist. Wurde aus freenginx übernommen.
- Die Fehlermeldungen beim Senden an Syslog sind auf eine Nachricht pro Sekunde beschränkt, um ein Überfüllen des Logs mit typischen Nachrichten im Fall von Überlastung oder Ausfall des Syslog-Servers zu verhindern. Wurde aus freenginx übernommen.
- Um den Schutz gegen DoS-Angriffe zu verstärken, bietet das Proxy-Modul die Möglichkeit, die Direktive max_commands zu verwenden, um die maximale Anzahl von Befehlen, die im Authentifizierungsprozess akzeptiert werden, zu beschränken. Wurde aus freenginx übernommen.
- Im Build-Skript .\/configure wurde die Option „—feature-cache“ hinzugefügt, um die Ergebnisse beim Bauen mehrerer Module zwischenzuspeichern.
- Die Beschreibung der HTTP-Statuscodes wurde an RFC 9110 angepasst. Wurde aus freenginx übernommen.
- Um den Schutz vor DoS-Angriffen zu verbessern, ist die Übertragung von bis zu einer leeren Zeile vor dem HTTP-Anfragebeginn erlaubt. Die Übertragung von HTTP/1.x-Headerfeldnamen ohne Angabe eines Kolons ist verboten. Abgeleitet von freenginx.
- Um den Schutz vor DoS-Angriffen zu verbessern, wird die Größe der lesbaren Daten im Anfragekörper im chunked-Modus von HTTP/1.1 sowie die Gesamtgröße der ignorierten Headerfelder jetzt durch den Wert aus der Direktive client_max_body_size begrenzt. Abgeleitet von freenginx.
- Im Datei mime.types wurde der MIME-Typ für Dateien mit der Erweiterung bmp auf image/bmp und für Dateien mit der Erweiterung rar auf application/vnd.rar geändert.
- Änderungen aus dem nginx-Projekt-Repository, die in Version nginx 1.27.1 vorgeschlagen wurden, wurden übernommen. Die Module angie-module-opentracing 0.36.0 und angie-module-lua 0.10.27 wurden aktualisiert.
Quelle: opennet.ru
