Se ha publicado la versión 1.7.0 del servidor HTTP de alto rendimiento y proxy multiprotocolo Angie, bifurcado de Nginx por un grupo de antiguos desarrolladores del proyecto que se separaron de la empresa F5 Network. Los códigos fuente de Angie están disponibles bajo la licencia BSD. El proyecto ha obtenido certificados de compatibilidad con los sistemas operativos rusos Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt y las versiones de Alt de la FSTEC.
El desarrollo está respaldado por la empresa «Web-servidor«, fundada en otoño de 2022 y que ha recibido inversiones por un valor de 1 millón de dólares. Entre los co-propietarios de la empresa se encuentran el servidor web: Valentín Barteniev (líder del equipo que desarrolló el producto Nginx Unit), Iván Poluyanov (ex director de desarrollo front-end en Rambler y Mail.Ru), Oleg Mamontov (jefe del equipo de soporte técnico de NGINX Inc) y Ruslán Ermilov (ru@FreeBSD.org).
Cambios en Angie 1.7.0:
- Se han añadido las directivas proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop y uwsgi_connection_drop para cerrar forzosamente todas las conexiones al proxy servidor tras su exclusión del grupo.
- Se han añadido contadores de solicitudes DNS enviadas a las estadísticas incluidas a través del parámetro status_zone en la directiva resolver.
- Se ha añadido la variable $ssl_server_cert_type, que contiene el tipo de certificado elegido para la conexión TLS.
- Se ha añadido a la directiva pid la capacidad de desactivar la creación del archivo PID especificando el parámetro «off» en lugar del nombre del archivo. Durante la reconfiguración, se ha detenido la recreación del archivo pid si su nombre ha sido cambiado en la directiva pid, pero el valor es un enlace simbólico al mismo archivo. Se ha trasladado de freenginx.
- La entrada en el log de errores sobre el envío a Syslog está limitada a un mensaje por segundo para proteger el registro de mensajes típicos en caso de sobrecarga o desconexión del servidor syslog. Se ha trasladado de freenginx.
- Para mejorar la protección contra ataques DoS, se ha proporcionado en el módulo proxy la opción de usar la directiva max_commands para limitar el número máximo de comandos aceptados en el proceso de autenticación. Se ha trasladado de freenginx.
- Se ha añadido una opción «—feature-cache» al script de construcción .\/configure para cachear los resultados al construir varios módulos.
- La descripción de los códigos de estado HTTP se ha alineado con el RFC 9110. Se ha trasladado de freenginx.
- Para mejorar la protección contra ataques DoS, se permite el envío de hasta una línea vacía antes del inicio de la solicitud HTTP. Se prohíbe el envío de nombres de campos de encabezado HTTP/1.x sin un dos puntos. Trasladado de freenginx.
- Para mejorar la protección contra ataques DoS, el tamaño de los datos del cuerpo de la solicitud leídos en modo chunked de HTTP/1.1, así como el tamaño total de los campos de encabezado ignorados, ahora está limitado al valor de la directiva client_max_body_size. Trasladado de freenginx.
- En el archivo mime.types, el tipo MIME para archivos con la extensión bmp ha sido cambiado a image/bmp, y para archivos con la extensión rar a application/vnd.rar.
- Se han trasladado cambios del repositorio del proyecto nginx propuestos en la versión nginx 1.27.1. Se han actualizado los módulos angie-module-opentracing 0.36.0 y angie-module-lua 0.10.27.
Fuente: opennet.ru
