Lanzamiento de Angie 1.8.0, un fork de Nginx

Se presenta el lanzamiento del servidor HTTP de alto rendimiento y del proxy multiprotocolo Angie 1.8.0, derivado de Nginx por un grupo de exdesarrolladores del proyecto que dejaron la empresa F5 Network. Los códigos fuente de Angie están disponibles bajo la licencia BSD. El proyecto ha obtenido certificados de compatibilidad con los sistemas operativos rusos Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt y las versiones Alt de FSTEK.

El desarrollo está acompañado por la empresa 'Servidor Web', formada en otoño de 2022 y que recibió inversiones por un valor de 1 millón de dólares. Entre los co-propietarios de la empresa Servidor Web se encuentran: Valentin Barteniev (líder del equipo que desarrolló el producto Nginx Unit), Ivan Poluyanov (ex jefe de los desarrolladores frontend de Rambler y Mail.Ru), Oleg Mamontov (jefe del equipo de soporte técnico de NGINX Inc) y Ruslan Yermilov (ru@FreeBSD.org).

Cambios en Angie 1.8.0:

  • Se han ampliado las capacidades del módulo http_acme, destinado a automatizar la obtención y actualización de certificados del centro de certificación Let’s Encrypt, que utiliza el protocolo ACME (Automatic Certificate Management Environment):
    • Se ha añadido soporte para el método de verificación DNS-01, necesario para obtener certificados con máscaras que abarcan un grupo de subdominios (por ejemplo, *.example.com).
    • Se ha agregado la directiva "acme_hook", a través de la cual se puede configurar la llamada a aplicaciones externas con manejadores del proceso de verificación de la propiedad del dominio. Tales manejadores pueden utilizarse para la integración con servicios externos y proveedores de DNS.
    • Para facilitar el diagnóstico, se ha añadido información adicional al log, como la razón de la actualización del certificado, la lista completa dominios, el identificador de la cuenta del cliente, información de inactividad y el dominio verificado.
    • Se ha añadido el parámetro "account_key" a la directiva "acme_client" para reutilizar una clave de acceso existente a servidor ACME, en lugar de generar automáticamente una nueva clave.
  • Se ha implementado la posibilidad de especificar variables en la directiva "status_zone", utilizada en los módulos stream y http. Las variables se pueden usar para el seguimiento dinámico de estadísticas en relación con los host virtuales individuales, definidos en un bloque "location" o "server". server { listen 80; server_name *.example.com; status_zone $host zone=host_zone:10; location / { proxy_pass http://example.com; } }
  • En el módulo de compresión gzip se ha garantizado la compatibilidad con la biblioteca zlib-ng 2.2 y versiones más nuevas.
  • Se ha trasladado del proyecto freenginx la implementación de la directiva max_headers, que limita el número máximo de encabezados HTTP en una solicitud, lo que puede ser útil para protegerse contra ataques DoS.
  • Se han añadido las directivas http3_max_table_capacity y proxy_http3_max_table_capacity para limitar el tamaño de la tabla utilizada para la compresión de encabezados en HTTP/3.
  • Se ha añadido soporte para la compilación cruzada: ahora se puede compilar sin necesidad de ejecutar scripts autotest en la plataforma objetivo.
  • Se ha trasladado un cambio de freenginx que resuelve el problema de errores en la entrega de respuestas durante el apagado controlado de los procesos manejadores: las conexiones keep-alive ahora se cierran solo después de que se agota el tiempo de espera establecido en la directiva lingering_timeout.
  • Para obtener valores actuales al usar hosts virtuales, se ha desactivado el almacenamiento en caché de las variables $ssl_server_name, $ssl_server_cert_type, $ssl_preread_protocol y $ssl_preread_server_name en el módulo stream.
  • Se han trasladado cambios del repositorio del proyecto nginx propuestos en la versión nginx 1.27.3.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster