Ilmus Angie 1.7.0, Nginxi fork.

Avaldatud on kõrge jõudlusega HTTP-serveri ja mitme protokolli proxiserveri Angie 1.7.0, mis on Nginxist hargnenud endiste projekti arendajate rühma poolt, kes lahkusid F5 Networkist. Angie lähtekoodid on saadaval BSD litsentsi all. Projekt on saanud ühilduvuse sertifikaadid Venemaa operatsioonisüsteemide Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt ja FSTEK-versioon Alt.

Arenduse hooldust teostab ettevõte „Veeb-server“, mis asutati 2022. aasta sügisel ja sai 1 miljoni dollari suuruseid investeeringuid. Ettevõtte Veeb-serveri kaasomanike seas on: Valentin Bartenjev (meeskonna juht, kes arendas Nginx Unit'i), Ivan Polujanov (endine Rambleri ja Mail.Ru front-end arendajate juht), Oleg Mamontov (NGINX Inc tehnilise toe meeskonna juht) ja Ruslan Ermilov (ru@FreeBSD.org).

Angie 1.7.0 muudatused:

  • Lisatud on direktiivid proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop ja uwsgi_connection_drop, et sundida kõiki ühendusi proxied serverile sulgema serverile pärast selle eemaldamist grupist.
  • Statistikasse, mis lisatakse parameetri status_zone kaudu resolveri direktiivis, on lisatud saadetud DNS-päringute arvestid.
  • Lisatud on muutuja $ssl_server_cert_type, mis sisaldab valitud TLS-ühenduse sertifikaadi tüüpi.
  • Direktiivile pid on lisatud võimalus keelata PID-faili loomine, kui lisatakse parameeter «off» faili nime asemel. Taaskonfigureerimise käigus peatatakse PID-faili uuesti loomine, kui selle nimi on direktiivis pid muudetud, kuid väärtus on sümboolne link sama faili peale. Viidatud freenginx'ist.
  • Syslogi veakäskude logimine on piiritletud ühe sõnumiga sekundis, et vältida loggeri täitumist tüüpiliste sõnumitega soovimatute ülekoormuste või syslog-serveri väljalülitamise korral. Üleviidud freenginx-ist.
  • DoS-rünnakute kaitse tugevdamiseks on proxy moodulis rakendatud direktiivi max_commands võimalus, et piirata maksimaalsete käsu arvude vastuvõtmist autentimise protsessis. Üleviidud freenginx-ist.
  • Kogumisskripti ./configure on lisatud valik «—feature-cache», et salvestada vastuseid mitme mooduli kogumise ajal.
  • HTTP olekukoodide kirjeldus on viidud vastavusse RFC 9110-ga. Üleviidud freenginx-ist.
  • DoS-rünnakute kaitse parandamiseks on lubatud edastada HTTP-päringu alguses mitte rohkem kui ühe tühja rea. HTTP/1.x päiste väljade nimede edastamine ilma koolonita on keelatud. Üleviidud freenginx-ist.
  • DoS-rünnakute kaitse parandamiseks on nüüd chunked-režiimis HTTP/1.1 päringu kehateabbide loetavate andmete suurus ning ignoreeritavate päiste kogusuurus piiratud direktiivi client_max_body_size väärtusega. Üleviidud freenginx-ist.
  • Failis mime.types on MIME-tüüp BMP laiendiga failidele on muudetud image/bmp ja RAR laiendiga failidele application/vnd.rar.
  • Nginx projekti hoidlast on üle kantud muudatused, mis on ettepanekud versioonis nginx 1.27.1. On uuendatud mooduleid angie-module-opentracing 0.36.0 ja angie-module-lua 0.10.27.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster