Nginx 1.22.0 vÀljaanne

PĂ€rast 13 kuu arendust on esitatud uus stabiilne versioon kĂ”rge jĂ”udlusega HTTP-serverist ja mitme protokolliga proksiserverist nginx 1.22.0, mis sisaldab muudatusi, mis on kogunenud pĂ”hiversioonis 1.21.x. Edaspidi seostatakse kĂ”ik muudatused stabiilses versioonis 1.22 tĂ”siste vigade ja haavatavuste kĂ”rvaldamisega. Varsti moodustatakse pĂ”hiversioon nginx 1.23, kus jĂ€tkub uute vĂ”imaluste arendamine. Tavalistele kasutajatele, kellel ei ole vaja tagada ĂŒhilduvust kolmandate osapoolte moodulitega, soovitatakse kasutada pĂ”hiversiooni, mille pĂ”hjal vĂ€lja antakse kaubanduslikku toodet Nginx Plus iga kolme kuu tagant.

Aprillikuu Netcrafti raporti kohaselt kasutab nginx 20,08% kĂ”ikidest aktiivsetest veebilehtedest (aasta tagasi 20,15%, kaks aastat tagasi 19,56%), mis vastab selle kategooria populaarsuse teisele kohale (Apache osakaal on 22,58% (aasta tagasi 25,38%), Cloudflare – 10,42% (8,51%), Google – 8,89% (10,09%). Samas, kui vaadata kĂ”iki veebilehti, hoiab nginx endiselt liidrikohta ja hĂ”ivab 31,13% turust (aasta tagasi 35,34%, kaks aastat tagasi – 36,91%), samas kui Apache osakaal on 23,08% (25,98%), OpenResty (nginx ja LuaJIT platvorm) – 8,01% (6,55%), Cloudflare – 5,49%, Microsoft IIS – 4% (5,96%).

Miljoni kĂ”ige kĂŒlastatavama veebilehe seas maailmas on nginxi osakaal 21,79% (aasta tagasi 23,06%, kaks aastat tagasi 25,54%). Praegu on nginxi halduses umbes 361 miljonit veebilehte (aasta tagasi 419 miljonit). W3Techi andmete kohaselt kasutab nginx 33,5% miljonist kĂ”ige kĂŒlastatavast veebilehest, mullu oli see nĂ€itaja 33,8%, ĂŒle-eelmise aasta 31,9%. Apache osakaal langes aastaga 33,8%-lt 31,5%-ni, Microsoft IIS osakaal langes 7%-lt 6%-le. LiteSpeed'i osakaal tĂ”usis 8,5%-lt 12,1%-ni ning Node.js osakaal tĂ”usis 1,2%-lt 1,9%-le. Venemaal kasutab nginx 79,8% kĂ”ige kĂŒlastatavamate veebilehtede seas (aasta tagasi – 79,1%).

Peamised parendused, mis on lisatud pÔhiversiooni 1.21.x moodustamise kÀigus:

  • Direktiivides „proxy_ssl_certificate“, „proxy_ssl_certificate_key“, „grpc_ssl_certificate“, „grpc_ssl_certificate_key“, „uwsgi_ssl_certificate“ ja „uwsgi_ssl_certificate_key“ on lisatud muutujate tugi.
  • Postipöördemoodulisse on lisatud „pipelining“ reĆŸiimi tugi, et edastada mitu POP3 vĂ”i IMAPi pĂ€ringut ĂŒhes ĂŒhenduses, samuti uus direktiiv „max_errors“, mis mÀÀratleb maksimaalse protokolli vigade arvu, pĂ€rast mida ĂŒhendus suletakse.
  • On rakendatud „Auth-SSL-Protocol“ ja „Auth-SSL-Cipher“ pĂ€iste edastamine. serveri meiliproksi autentimiseks.
  • Voogemoodulisse on lisatud TLS laienduse ALPN tugi. ALPN (h2, http/1.1) toetatud protokollide loendi mÀÀramiseks on ette nĂ€htud direktiiv ssl_alpn ning kliendiga kooskĂ”lastatud ALPN protokolli kohta teabe saamiseks muutuja $ssl_alpn_protocol.
  • Voogemoodulisse on lisatud parameeter „fastopen“, mis aktiveerib „TCP Fast Open“ reĆŸiimi kuulamisseente jaoks.
  • On seadistatud mĂ€rkide „"", „<", „\“, „^“, „`“, „{“, „|“ ja „}“ ekraanitehnika, kui proksiseeritakse URI muutmisega.
  • Voogemoodulisse on lisatud direktiiv proxy_half_close, mille abil saab seadistada TCP proksie ĂŒhenduse sulgemise kĂ€itumist ĂŒhel pool („TCP half-close“).
  • ngx_http_mp4_module moodulisse on lisatud uus direktiiv mp4_start_key_frame, et edastada videovoogu alates vĂ”tmeframes.
  • On lisatud muutuja $ssl_curve, mis tagastab elliptse kĂ”vera tĂŒĂŒbi, mis valiti vĂ”tme kooskĂ”lastamiseks TLS seansis.
  • Direktiivi «sendfile_max_chunk» vaikevÀÀrtus on muudetud 2 megabaiti;
  • Tagatud ĂŒhilduvus OpenSSL 3.0 teegiga. Lisatud SSL_sendfile() kutse tugi OpenSSL 3.0 kasutamisel.
  • Vaikimisi on aktiveeritud kompileerimine koos PCRE2 teegiga, mis pakub regulaaravaldiste töötlemise funktsioone.
  • Sertifikaatide laadimisel serverilt on seadistatud turvatasemete kasutamine, mida toetatakse alates OpenSSL 1.1.0-st ja mis mÀÀratakse direktiivis ssl_ciphers parametrite „@SECLEVEL=N“ kaudu.
  • Eksportsete ĆĄifreerimisalgoritmide tugi on lĂ”petatud.
  • PĂ€ringute kehapuhastuse API-s on lubatud töödeldud andmete puhverserver.
  • FreeBSD platvormil on parandatud sendfile sĂŒsteemi kutse tuge, mis on ette nĂ€htud andmete otse edastamiseks faili descriptorist soketisse. ReĆŸiim sendfile(SF_NODISKIO) on pidevalt aktiivne ja lisatud on tugi reĆŸiimile sendfile(SF_NOCACHE).
  • On lĂ”petatud HTTP/2-ĂŒhenduste loomise tugi NPN (Next Protocol Negotiation) laienduse kasutamisel ALPNi asemel.
  • On tagatud HTTP/1.0 pĂ€ringute blokeerimine, mis sisaldavad HTTP pĂ€ist „Transfer-Encoding“ (ilmnes HTTP/1.1 protokolli versioonis).
  • Tugevdatud kaitse HTTP request smuggling rĂŒnnakute eest front-end ja back-end sĂŒsteemides, mis vĂ”imaldavad sissetungimist teiste kasutajate pĂ€ringute sisusse, mida töödeldakse samas voos front-end'i ja back-end'i vahel. Nginx tagastab nĂŒĂŒd alati vea CONNECT meetodi kasutamisel, kui samaaegselt on mÀÀratud "Content-Length" ja "Transfer-Encoding" pĂ€ised, samuti kui pĂ€ringureas, HTTP pĂ€ise nime vĂ”i "Host" pĂ€ise vÀÀrtuses on tĂŒhikuid vĂ”i juhtmĂ€rke.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster