Avalikustati kõrgjõudlusega HTTP-serveri ja mitme protokolliga vahendaja Angie 1.7.0, mis on Nginxist harunenud endiste arendajate grupi poolt, kes lahkusid F5 Network'i ettevõttest. Angie lähtekoodid on saadaval BSD litsentsi all. Projekt on saanud ühilduvussertifikaate Venemaa operatsioonisüsteemide Redd OS, Astra Linux Special Edition, Rosa Chrome Server, Alt ja FSTEK versioon Alt.
Arendust toetab ettevõte „Web-server“, mis asutati 2022. aasta sügisel ning sai 1 miljoni dollari suuruse investeerimise. Ettevõtte kaasomanikud on veebiserveri spetsialistid: Valentin Bartenev (meeskonna juht, kes arendas Nginx Unit'i), Ivan Polujanov (endine juht Rambleri ja Mail.Ru frontend arendajate seas), Oleg Mamontov (NGINX Inc. tehnilise toe meeskonna juht) ja Ruslan Ermilov (ru@FreeBSD.org).
Muudatused Angie 1.7.0-s:
- Lisatud direktiivid proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop ja uwsgi_connection_drop, et sundida sulgema kõiki ühendusi vahendatavale serveri pärast selle grupist eemaldamist.
- Statistikasse, mis lisatakse resolveri direktiivi status_zone parameetri kaudu, on lisatud DNS-päringute arvestid.
- Lisatud muutuja $ssl_server_cert_type, mis sisaldab valitud TLS-ühenduse sertifikaadi tüüpi.
- Direktiivi pid on lisatud võimalus keelata PID-faili loomine, kui näidatakse parameetrit „off” failinime asemel. Ümberkonfigureerimise ajal on peatatud PID-faili uuesti loomine, kui selle nimi on muutunud direktiivi pid kaudu, kuid väärtus on sümboolne link samale failile. Ümber viidud freenginx'ist.
- Viga logimisest Syslog'i saatmisel on piiratud ühe sõnumiga sekundis, et kaitsta logi tüüpiliste sõnumite täitumise eest, kui syslog-server on üle koormatud või välja lülitatud. Ümber viidud freenginx'ist.
- DoS-rünnakute kaitse tugevdamiseks on proxy moodulis lisatud võimalus kasutada direktiivi max_commands, et piirata maksimaalset käsu arvu, mida aktsepteeritakse autentimise käigus. Ümber viidud freenginx'ist.
- Kogumisskriptile .\/configure on lisatud valik „—feature-cache” mitme mooduli kompileerimise korral tulemuste vahemällu salvestamiseks.
- HTTP olekukoode kirjeldav teave on viidud vastavusse RFС 9110-ga. Ümber viidud freenginx'ist.
- DoS-rünnakute kaitse parandamiseks on lubatud edastada mitte rohkem kui üks tühi rida enne HTTP-päringut. HTTP/1.x päiseväljade nimesid ei tohi edastada ilma koolonita. Viidatud freenginx'ist.
- DoS-rünnakute kaitse parandamiseks on nüüd chunked-režiimi HTTP/1.1 kasutamisel päringu keha loetavate andmete suurus ja ignoreeritud päiste üldsuurus piiratud client_max_body_size direktiivi väärtusega. Viidatud freenginx'ist.
- Failis mime.types muudeti bmp-failide MIME-tüüp image/bmp-ks ja rar-failide tüüp application/vnd.rar-ks.
- Nginx projekti hoidlast on edastatud muudatused, mis on ettepanekud versioonile nginx 1.27.1. Uuendatud on mooduleid angie-module-opentracing 0.36.0 ja angie-module-lua 0.10.27.
Allikas: opennet.ru
