Die Hauptversion von nginx 1.21.4 wurde veröffentlicht, in der die Entwicklung neuer Funktionen fortgesetzt wird (in der parallel unterstützten stabilen Version 1.20 werden nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten vorgenommen).
Hauptänderungen:
- Die Unterstützung für die Einrichtung von HTTP/2-Verbindungen unter Verwendung der NPN-Erweiterung (Next Protocol Negotiation) anstelle von ALPN wurde eingestellt;
- Die Schließung SSLvon Verbindungen wird sichergestellt, wenn der Client die ALPN-Erweiterung verwendet und während der Aushandlung der Verbindungen kein unterstütztes Protokoll ausgewählt wird;
- Im Direktive „sendfile_max_chunk“ wurde der Standardwert auf 2 Megabyte geändert.
- Im Stream-Modul wurde die Direktive proxy_half_close hinzugefügt, mit der das Verhalten beim Schließen einer proxyierten TCP-Verbindung auf einer Seite ("TCP half-close") konfiguriert werden kann;
- Im Stream-Modul wurde die Direktive ssl_alpn hinzugefügt, um die Liste der unterstützten ALPN-Protokolle (h2, http/1.1) und die Variable $ssl_alpn_protocol, die das mit dem Client ausgehandelte ALPN-Protokoll widerspiegelt, zu bestimmen;
- Die Unterstützung für den Aufruf von SSL_sendfile() bei Verwendung von OpenSSL 3.0 wurde hinzugefügt;
- Die Direktive „mp4_start_key_frame“ wurde im Modul ngx_http_mp4_module für das Streaming von Videos ab einem Schlüsselbild hinzugefügt.
- Fehler bei der Einstellung der Variablen $content_length bei Verwendung von Chunked Transfer-Encoding behoben;
- Ein Fehler bei der Zwischenspeicherung von Verbindungen wurde behoben, der auftrat, wenn eine Antwort mit einer inkorrekten Länge vom proxyierten Backend empfangen wurde;
- Die Protokollierung wurde so korrigiert, dass der Fehlerlevel „error“ anstelle von „info“ bei inkorrekten Headern von Backends verwendet wird;
- Fehler bei der Hängung von Anfragen bei Verwendung von HTTP/2 und der Direktive aio_write behoben.
Quelle: opennet.ru
