VĂ€ljaanne Angie 1.11.0, Nginx'i fork.

Avaldatud versioon kĂ”rgtoimelisest HTTP-serverist ning mitme protokolli vahelisest Angie-proksi serverist 1.11.0, mis on vĂ€lja arendatud Nginxi eelmisel arendajate rĂŒhmalt, kes lahkus F5 Networkist. Angie allikakood on kergesti kĂ€tte saadav BSD litsentsi alusel. Projekt on saanud ĂŒhilduvustunnistused Venemaa operatsioonisĂŒsteemide jaoks: Red OS, Astra Linux Special Edition, Rosa Chrome Server, ALT ja FSTEK-variant ALT.

Arengu toetamisega tegeleb ettevĂ”te "Veebiserver", mis asutati 2022. aasta sĂŒgisel ja on saanud 1 miljoni dollari suuruseid investeeringuid. EttevĂ”tte Veebiserver kaasomanikud on: Valentin Bartenjev (meeskonna juht, kes arendas Nginx Unit'i), Ivan Polujanov (endine Rambleri ja Mail.Ru front-end arendajate juht), Oleg Mamontov (NGINX Inc tehnilise toe meeskonna juht) ja Ruslan Ermilov (ru@FreeBSD.org).

Muutused Angie 1.11.0-s:

  • Lisatud 'http-metric' moodul, mis vĂ”imaldab reaalajas koguda erinevaid HTTP-mÔÔdikuid nĂ”udmise töötlemise erinevates etappides ja nende kogumist erinevate meetoditega (loendurid, hĂŒpoteegid, libisevad keskmised jne). Kogutud andmetele pÀÀseb ligi JSON ja Prometheuse formaatides lĂ€bi HTTP API (/status/http/metric_zones/), samuti muutujate ja logide kaudu.
  • Tuvastamisprotokolli ACME toe vĂ”imalused on laienenud: lisatud aitab ALPN-sertifitseerimise tuvastamist, parandatud tunnuste vĂ€ljanĂ€itamine sertifikaatide uuendamise staatuse HTTP API-s /status/http/acme_clients/ (Prometheuse toe kaudu), lihtsustatud HTTP-aktsepteerimiste konfigureerimist ja muudetud juurdepÀÀsu sertifikaatidele vooblokist. ACME HTTP-aktsepteerimine vĂ”ib nĂŒĂŒd töötada ilma serveri plokkideta, milles on direktiiv listen 80 konfiguratsioonis (kuulava sadama muutmiseks on sisse viidud direktiiv acme_http_port). Automaatne ligikaudse sertifikaadi suuruse arvutamine on tagatud (suure arvu domeenidega sertifikaatide puhul ei ole nĂŒĂŒd vajalik max_cert_size parameetri seadistamine direktiivi acme_client juures). ACME-serverilt saadava vastuse maksimaalne suurus piiratud nĂŒĂŒd direktiiviga acme_max_response_size.
  • Moodulisse http_image_filter on lisatud toetus AVIF ja HEIC formaatide jaoks. Direktiivile image_filter on lisatud parameeter convert piltide formaatide vaheliseks teisendamiseks.
  • Toetatud on TLS-i laienduse ECH (Encrypted ClientHello) rakendamine, mis jĂ€tkab ESNI (Encrypted Server Name Indication) laienduse arendamist, ja mida kasutatakse TLS-seanssi parametrite, nagu taotletud domeeninime, teabe krĂŒpteerimiseks. ECH jaoks mĂ”eldud privaatvĂ”tme fail mÀÀratakse direktiivi ssl_encrypted_hello_key kaudu, ning teave ECH kasutamise kohta on kergesti kĂ€tte saadav muutuja kaudu $ssl_encrypted_hello.
  • Moodulisse stream on lisatud PROXYv2 protokolli toetus, et suunata liiklust proksitavate objektide suunas. serverid.
  • Lisatud on vĂ”imalus arvestada elementide arvu loendites ja objektides Prometheuse meetrite eksportimisel (teed, mis lĂ”ppevad kaldkriipsuga, tagastavad nĂŒĂŒd vastava API kogu elementide arvu).
  • Lisatud muutuja $sent_body, mis sisaldab alamekspĂ€ringu vĂ”i kliendimooduli pĂ€ringu vastuse keha.
  • Lisatud muutuja $upstream_cache_key, mis sisaldab kasutatavat puhversalvestuse vĂ”tit.
  • Postiprotokollisserveris on rakendatud toetust autentimismeetoditele XOAUTH2 ja OAUTHBEARER.
  • On rakendatud toetust koostamiseks krĂŒptograafilise teegi AWS-LC, mille arendab Amazon.
  • Probleemid koostamisega NetBSD 10.0-ga on lahendatud.
  • Parandatud on pöördumise ja nĂ”uetekohase puhversalvestuse paranemist GET ja HEAD pĂ€ringute puhul.
  • Parandatud on probleemid HTTP/3-ga, mis on seotud protokolli töö halvenemisega taastegevuse kĂ€igus ja tĂ”rgetega pĂ€rast binaarset vĂ€rskendamist; parendatud on QUIC-pakettide suunamine protsesside vahel, tĂ€iustades BPF-koodi.
  • Projekti nginx hoidlast on kantud muudatused, mis on ettepaneku saanud nginx versioonis 1.29.3, vĂ€lja arvatud direktiivid add_header_inherit ja add_trailer_inherit. Üksikud tĂ€iustused on kantud FreeNginx'ist.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster