Angie 1.8.0 vÀljaanne, Nginx haru

Esitatud on kĂ”rgtehnoloogilise HTTP-serveri ja mitme protokolli jaoks mĂ”eldud vahetusserveri Angie 1.8.0 vĂ€ljaanne, mis on suunatud endiste arendajate rĂŒhmalt, kes lahkusid F5 Network'ist. Angie allikakood on saadaval BSD litsentsi alusel. Projekt on saanud sertifikaate ĂŒhildumatuse kohta Venemaa operatsioonisĂŒsteemidega Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt ja FSTEK versiooni Alt.

Arengu toetamisega tegeleb ettevĂ”te "Veebiserver", mis asutati 2022. aasta sĂŒgisel ja on saanud 1 miljoni dollari suuruseid investeeringuid. EttevĂ”tte Veebiserver kaasomanikud on: Valentin Bartenjev (meeskonna juht, kes arendas Nginx Unit'i), Ivan Polujanov (endine Rambleri ja Mail.Ru front-end arendajate juht), Oleg Mamontov (NGINX Inc tehnilise toe meeskonna juht) ja Ruslan Ermilov (ru@FreeBSD.org).

Muudatused Angie 1.8.0-s:

  • Laienenud on mooduli http_acme vĂ”imalused, mis on mĂ”eldud sertifikaatide automaatseks hankimiseks ja uuendamiseks Let’s Encrypt'i sertifitseerimisasutuse kaudu, kasutades protokolli ACME (Automaatne Sertifikaatide Halduse Keskkond):
    • Lisatud on DNS-01 kontrollimise meetodi tugi, mis on vajalik sertifikaatide saamiseks maskidega, mis hĂ”lmavad alamdomeenide rĂŒhmi (nt *.example.com).
    • Lisatud on direktiiv "acme_hook", mille kaudu saab seadistada vĂ€liste rakenduste kutse omaniku tĂ”endamisprotsesside kĂ€itlemiseks. Selliseid kĂ€itlejaid saab kasutada vĂ€liste teenuste ja DNS-provideerijatega integreerimiseks.
    • Diagnostika lihtsustamiseks on logisse lisatud tĂ€iendavat teavet, nagu sertifikaadi uuendamise pĂ”hjus, tĂ€ielik nimekiri domeenide, kliendi konto identifikaator, mitteaktiivsuse andmed ja kontrollitav domeen.
    • Direktiivile "acme_client" on lisatud parameeter "account_key", et olemasolevat juurdepÀÀsuvĂ”tit uuesti kasutada serveri ACME, selle asemel, et automaatselt uut vĂ”tit genereerida.
  • Rakendatud on vĂ”imalus mÀÀrata muutujad direktiivis "status_zone", mis kehtib moodulite stream ja http kohta. Muutujaid saab kasutada statistika dĂŒnaamiliseks jĂ€lgimiseks, seondudes konkreetsete virtuaalsete hostide, mis on mÀÀratud ĂŒhte "location" vĂ”i "server" plokki. server { listen 80; server_name *.example.com; status_zone $host zone=host_zone:10; location / { proxy_pass http://example.com; } }
  • Gzip kompimeerimoodulis on tagatud ĂŒhilduvus zlib-ng 2.2 ja uuemate versioonidega.
  • Freenginx projektist on ĂŒle kantud max_headers direktiivi rakendus, mis piirab kĂ”ige rohkem HTTP-pealkirju pĂ€ringus, mis vĂ”ib olla kasulik DoS-rĂŒnnakute kaitseks.
  • Lisatud on http3_max_table_capacity ja proxy_http3_max_table_capacity direktiivid, et piirata HTTP/3 pealkirjade kompressioonia suurust.
  • Lisatud on ristkompileerimise tugi – tarkvara saab nĂŒĂŒd koostada ilma autotesti skripte sihtplatvormil kĂ€ivitamata.
  • Freenginx’ist on ĂŒle kantud muudatus, mis lahendab vastuste edastamise probleemid protsessorite sujuval sulgemisel – keep-alive ĂŒhendused suletakse nĂŒĂŒd alles pĂ€rast aega, mille mÀÀrab lingering_timeout direktiiv.
  • Virtuaalhostide kasutamisel, et saada vĂ€rskeid vÀÀrtusi, on stream moodulis vĂ€ljavĂ”etud muutujaid $ssl_server_name, $ssl_server_cert_type, $ssl_preread_protocol ja $ssl_preread_server_name.
  • Nginx projekti hoidlast on ĂŒle kantud muudatused, mis on ettepanekud versioonis nginx 1.27.3.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster