Angie 1.7.0 vÀljaanne, Nginx'i fork

Avalikustati kĂ”rgjĂ”udlusega HTTP-serveri ja mitme protokolliga vahendaja Angie 1.7.0, mis on Nginxist harunenud endiste arendajate grupi poolt, kes lahkusid F5 Network'i ettevĂ”ttest. Angie lĂ€htekoodid on saadaval BSD litsentsi all. Projekt on saanud ĂŒhilduvussertifikaate Venemaa operatsioonisĂŒsteemide Redd OS, Astra Linux Special Edition, Rosa Chrome Server, Alt ja FSTEK versioon Alt.

Arendust toetab ettevĂ”te „Web-server“, mis asutati 2022. aasta sĂŒgisel ning sai 1 miljoni dollari suuruse investeerimise. EttevĂ”tte kaasomanikud on veebiserveri spetsialistid: Valentin Bartenev (meeskonna juht, kes arendas Nginx Unit'i), Ivan Polujanov (endine juht Rambleri ja Mail.Ru frontend arendajate seas), Oleg Mamontov (NGINX Inc. tehnilise toe meeskonna juht) ja Ruslan Ermilov (ru@FreeBSD.org).

Muudatused Angie 1.7.0-s:

  • Lisatud direktiivid proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop ja uwsgi_connection_drop, et sundida sulgema kĂ”iki ĂŒhendusi vahendatavale serveri pĂ€rast selle grupist eemaldamist.
  • Statistikasse, mis lisatakse resolveri direktiivi status_zone parameetri kaudu, on lisatud DNS-pĂ€ringute arvestid.
  • Lisatud muutuja $ssl_server_cert_type, mis sisaldab valitud TLS-ĂŒhenduse sertifikaadi tĂŒĂŒpi.
  • Direktiivi pid on lisatud vĂ”imalus keelata PID-faili loomine, kui nĂ€idatakse parameetrit „off” failinime asemel. Ümberkonfigureerimise ajal on peatatud PID-faili uuesti loomine, kui selle nimi on muutunud direktiivi pid kaudu, kuid vÀÀrtus on sĂŒmboolne link samale failile. Ümber viidud freenginx'ist.
  • Viga logimisest Syslog'i saatmisel on piiratud ĂŒhe sĂ”numiga sekundis, et kaitsta logi tĂŒĂŒpiliste sĂ”numite tĂ€itumise eest, kui syslog-server on ĂŒle koormatud vĂ”i vĂ€lja lĂŒlitatud. Ümber viidud freenginx'ist.
  • DoS-rĂŒnnakute kaitse tugevdamiseks on proxy moodulis lisatud vĂ”imalus kasutada direktiivi max_commands, et piirata maksimaalset kĂ€su arvu, mida aktsepteeritakse autentimise kĂ€igus. Ümber viidud freenginx'ist.
  • Kogumisskriptile .\/configure on lisatud valik „—feature-cache” mitme mooduli kompileerimise korral tulemuste vahemĂ€llu salvestamiseks.
  • HTTP olekukoode kirjeldav teave on viidud vastavusse RFĐĄ 9110-ga. Ümber viidud freenginx'ist.
  • DoS-rĂŒnnakute kaitse parandamiseks on lubatud edastada mitte rohkem kui ĂŒks tĂŒhi rida enne HTTP-pĂ€ringut. HTTP/1.x pĂ€isevĂ€ljade nimesid ei tohi edastada ilma koolonita. Viidatud freenginx'ist.
  • DoS-rĂŒnnakute kaitse parandamiseks on nĂŒĂŒd chunked-reĆŸiimi HTTP/1.1 kasutamisel pĂ€ringu keha loetavate andmete suurus ja ignoreeritud pĂ€iste ĂŒldsuurus piiratud client_max_body_size direktiivi vÀÀrtusega. Viidatud freenginx'ist.
  • Failis mime.types muudeti bmp-failide MIME-tĂŒĂŒp image/bmp-ks ja rar-failide tĂŒĂŒp application/vnd.rar-ks.
  • Nginx projekti hoidlast on edastatud muudatused, mis on ettepanekud versioonile nginx 1.27.1. Uuendatud on mooduleid angie-module-opentracing 0.36.0 ja angie-module-lua 0.10.27.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster