Die hochleistungsfähige HTTP-Server- und Mehrprotokoll-Proxy-Server-Version Angie 1.7.0, abgeleitet von Nginx von einer Gruppe ehemaliger Entwickler, die das Unternehmen F5 Networks verlassen haben, wurde veröffentlicht. Die Quelltexte von Angie sind unter der BSD-Lizenz verfügbar. Das Projekt hat Kompatibilitätssiegel für russische Betriebssysteme wie Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt und die FSTEC-Edition von Alt erhalten.
Die Entwicklung wird von der Firma «Web-der Server», gegründet im Herbst 2022 und mit Investitionen in Höhe von 1 Million Dollar ausgestattet. Zu den Mitbesitzern des Unternehmens gehören: Valentin Bartenew (Teamleiter, der das Produkt Nginx Unit entwickelt hat), Ivan Polujanow (ehemaliger Leiter der Frontend-Entwicklung bei Rambler und Mail.Ru), Oleg Mamontow (Leiter des technischen Supports bei NGINX Inc) und Ruslan Jermilow (ru@FreeBSD.org).
Änderungen in Angie 1.7.0:
- Die Direktiven proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop und uwsgi_connection_drop wurden hinzugefügt, um alle Verbindungen zu einem Proxyserver nach dessen Ausschluss aus der Gruppe gewaltsam zu schließen. Server nach seiner Ausschluss aus der Gruppe.
- In der Statistik, die über den Parameter status_zone in der Anweisung resolver einbezogen wird, wurden Zähler für gesendete DNS-Anfragen hinzugefügt.
- Die Variable $ssl_server_cert_type wurde hinzugefügt, die den Typ des gewählten TLS-Zertifikats enthält.
- Die Anweisung pid erhielt die Möglichkeit, die Erstellung der PID-Datei durch Angabe des Parameters ‚off‘ anstelle des Dateinamens zu deaktivieren. Bei einer Neukonfiguration wird die PID-Datei nicht erneut erstellt, wenn ihr Name in der Anweisung pid geändert wurde, aber der Wert einer symbolischen Verknüpfung auf dieselbe Datei bleibt. Aus freenginx übertragen.
- Der Fehlerprotokolleintrag über das Senden an Syslog ist auf eine Nachricht pro Sekunde beschränkt, um das Protokoll vor dem Überlaufen mit typischen Nachrichten im Falle einer Überlastung oder Deaktivierung des Syslog-Servers zu schützen. Aus freenginx übertragen.
- Um den Schutz vor DoS-Angriffen im Proxy-Modul zu verstärken, wurde die Anweisung max_commands eingeführt, um die maximale Anzahl der während der Authentifizierung akzeptierten Befehle zu begrenzen. Aus freenginx übertragen.
- Im Konfigurationsskript ./configure wurde die Option ‚—feature-cache‘ hinzugefügt, um Ergebnisse beim Erstellen mehrerer Module zu cachen.
- Die Beschreibung der HTTP-Statuscodes wurde an RFC 9110 angepasst. Aus freenginx übertragen.
- Um den Schutz vor DoS-Angriffen zu verbessern, ist die Übertragung von nicht mehr als einer leeren Zeile vor dem Beginn der HTTP-Anfrage erlaubt. Das Übertragen von HTTP/1.x Headerfeldnamen ohne einen Doppelpunkt ist untersagt. In freenginx übernommen.
- Um den Schutz vor DoS-Angriffen zu verbessern, wird die Größe der lesbaren Daten im Anfragekörper im chunked-Modus von HTTP/1.1 sowie die Gesamtgröße der ignorierten Headerfelder jetzt durch den Wert der Direktive client_max_body_size begrenzt. In freenginx übernommen.
- Im Datei mime.types wurde der MIME-Typ für Dateien mit der Erweiterung bmp auf image/bmp und für Dateien mit der Erweiterung rar auf application/vnd.rar geändert.
- Änderungen aus dem Nginx-Projekt-Repository, die in Version nginx 1.27.1 vorgeschlagen wurden, wurden übernommen. Die Module angie-module-opentracing 0.36.0 und angie-module-lua 0.10.27 wurden aktualisiert.
Quelle: opennet.ru
