Lanzamiento de Angie 1.11.0, un fork de Nginx

Se ha publicado la versión 1.11.0 del servidor HTTP de alto rendimiento y proxy multiprotocolo Angie, derivado de Nginx por un grupo de ex desarrolladores del proyecto que dejaron la empresa F5 Network. Los códigos fuente de Angie están disponibles bajo la licencia BSD. El proyecto ha obtenido certificados de compatibilidad con los sistemas operativos rusos Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt y la versión Alt certificada por FSTEK.

El desarrollo está acompañado por la empresa 'Servidor Web', formada en otoño de 2022 y que recibió inversiones por un valor de 1 millón de dólares. Entre los co-propietarios de la empresa Servidor Web se encuentran: Valentin Barteniev (líder del equipo que desarrolló el producto Nginx Unit), Ivan Poluyanov (ex jefe de los desarrolladores frontend de Rambler y Mail.Ru), Oleg Mamontov (jefe del equipo de soporte técnico de NGINX Inc) y Ruslan Yermilov (ru@FreeBSD.org).

Cambios en Angie 1.11.0:

  • Se ha añadido el módulo 'http-metric', que permite recopilar en tiempo real cualquier métrica HTTP en diferentes etapas del procesamiento de solicitudes y agregarlas utilizando diversos métodos (contadores, histogramas, medias móviles, etc.). El acceso a los datos recopilados se realiza en formatos JSON y Prometheus a través de la API HTTP ( /status/http/metric_zones/), así como mediante variables y registros.
  • Se han ampliado las capacidades relacionadas con el soporte del protocolo ACME: se ha añadido soporte para la verificación ALPN, se ha mejorado la visualización del estado de la renovación de certificados en la API HTTP /status/http/acme_clients/ (con soporte para Prometheus), se ha simplificado la configuración de las verificaciones HTTP y se ha facilitado el acceso a los certificados del bloque de stream. La verificación HTTP en ACME ahora puede operar sin bloques server con la directiva listen 80 en la configuración (para cambiar el puerto en escucha, se ha propuesto la directiva acme_http_port). Se ha asegurado el cálculo automático del tamaño aproximado del certificado recibido (para certificados con un gran número de dominios, ahora se puede prescindir de la configuración del parámetro max_cert_size en la directiva acme_client). El tamaño máximo de respuesta del servidor ACME está ahora limitado por la directiva acme_max_response_size.
  • El módulo http_image_filter ha añadido soporte para los formatos AVIF y HEIC. Se ha añadido el parámetro convert a la directiva image_filter para la conversión entre formatos de imagen.
  • Se ha implementado el soporte para la extensión TLS ECH (Encrypted ClientHello), que continúa el desarrollo de la extensión ESNI (Encrypted Server Name Indication) y se utiliza para cifrar la información sobre los parámetros de las sesiones TLS, como el nombre de dominio solicitado. El archivo con la clave privada para ECH se define a través de la directiva ssl_encrypted_hello_key, y la información sobre el uso de ECH está disponible a través de la variable $ssl_encrypted_hello.
  • El módulo stream ha añadido soporte para el protocolo PROXYv2 al transmitir tráfico hacia los proxies. servidores.
  • Se ha añadido la capacidad de contar la cantidad de elementos en listas y objetos al exportar métricas de Prometheus (las rutas que terminan en slash ahora devuelven la cantidad de elementos en la colección API correspondiente).
  • Se ha añadido la variable $sent_body, que contiene el cuerpo de la respuesta de una subconsulta o solicitud del módulo cliente.
  • Se ha añadido la variable $upstream_cache_key, que contiene la clave de caché utilizada.
  • En el proxy de correo,servidor se ha implementado el soporte para los métodos de autenticación XOAUTH2 y OAUTHBEARER.
  • Se ha implementado el soporte para la compilación con la biblioteca criptográfica AWS-LC, desarrollada por Amazon.
  • Se han resuelto problemas con la compilación en NetBSD 10.0.
  • Se han mejorado la proxy y la correcta caché de las solicitudes GET y HEAD.
  • Se han corregido problemas con HTTP/3 relacionados con la degradación del protocolo durante la operación de recarga y fallos tras la actualización binaria; se ha mejorado el enrutamiento de paquetes QUIC entre procesos gracias a las mejoras en el código BPF.
  • Se han trasladado cambios del repositorio del proyecto nginx, propuestos en la versión nginx 1.29.3, excepto las directivas add_header_inherit y add_trailer_inherit. Se han trasladado mejoras específicas de FreeNginx.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster