Se ha lanzado la versión ligera del servidor http lighttpd 1.4.65, que intenta combinar alto rendimiento, seguridad, conformidad con estándares y flexibilidad de configuración. Lighttpd es adecuado para sistemas de alta carga y está diseñado para bajo consumo de memoria y recursos de CPU. La nueva versión presenta 173 cambios. El código del proyecto está escrito en C y se distribuye bajo la licencia BSD.
Novedades principales:
- Se ha añadido soporte para WebSocket sobre HTTP/2, así como se ha implementado el RFC 8441, que describe el mecanismo para iniciar el protocolo WebSocket en un solo hilo dentro de la conexión HTTP/2.
- Se ha implementado un esquema extendido de gestión de prioridades, que permite al cliente influir en la prioridad de las respuestas transmitidas (RFC 9218), así como gestionar las prioridades al redirigir solicitudes. Para HTTP/2 se ha garantizado soporte para el marco PRIORITY_UPDATE. el servidor En la configuración lighttpd.conf se ha añadido soporte para coincidencias condicionales vinculadas al inicio (=^) y al final (=$) de la cadena. Estas comprobaciones de cadena son considerablemente más rápidas que las expresiones regulares y son suficientes para muchas comprobaciones simples.
- En mod_webdav se ha añadido soporte para operaciones PUT parciales (que cubren parte de los datos mediante el encabezado Range). Se puede habilitar utilizando la opción ‘webdav.opts += («partial-put-copy-modify’ => «enable»).
- En mod_accesslog se ha añadido la opción ‘accesslog.escaping = ‘json'’.
- En mod_deflate se ha añadido soporte para la construcción con libdeflate.
- Se ha acelerado la transmisión del cuerpo de la solicitud a través de HTTP/2.
- El valor del parámetro server.max-keep-alive-requests por defecto ha cambiado de 100 a 1000.
- En la lista de tipos MIME, ‘application/javascript’ ha sido reemplazado por ‘text/javascript’ (RFC 9239).
- Se planea aplicar configuraciones de cifrado más estrictas para TLS en el futuro y, por defecto, deshabilitar cifrados obsoletos. La configuración CipherString cambiará de ‘HIGH’ a ‘EECDH+AESGCM:AES256+EECDH:CHACHA20:SHA256:!SHA384’. También se planea eliminar opciones TLS obsoletas como:
.honor-cipher-order, ssl.dh-file, ssl.ec-curve, ssl.disable-client-renegotiation, ssl.use-sslv2, ssl.use-sslv3. Además, se continuará la limpieza de mini-módulos que pueden ser reemplazados por una implementación Lua más flexible de mod_magnet. En particular, se planea eliminar los módulos mod_evasive, mod_secdownload, mod_uploadprogress y mod_usertrack. sslSe ha lanzado la versión ligera del servidor http lighttpd 1.4.65, que intenta combinar alto rendimiento, seguridad, conformidad con estándares y flexibilidad de configuración.
Fuente: opennet.ru
