VĂ€ljaanne nginx 1.25.3, njs 0.8.2 ja NGINX Unit 1.31.1

Formeeritud vÀljaande peavariandi nginx 1.25.3, mille raames jÀtkab uute vÔimaluste arendamine. Samal ajal toetatakse stabiilses haruversioonis 1.24.x ainult tÔsiste viga ja haavatavuste parandamise muudatusi. Edasi arendatakse pÔhiharu 1.25.x baasil stabiilset haru 1.26. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.

Muudatuste seas:

  • Tugevdati kaitset anomaalse HTTP/2 kliendi tegevuse vastu, eelkĂ”ige "Rapid Reset" klassi DoS-rĂŒnnakute vastu, kus luuakse suur hulk samal ajal tĂŒhistatud vooge ĂŒhes HTTP/2 ĂŒhenduses. Vaikimisi konfiguratsioonis takistab selliseid rĂŒnnakuid ĂŒhenduste "keepalive_requests" piirang (iga 1000 pĂ€ringu jĂ€rel ĂŒhendus katkestatakse) ja "limit_req" piirangud. Varasema reageerimise jaoks suurte hulga voogude kaudu pĂ€ringute ĂŒlekĂŒllusele on lisatud tĂ€iendav piirang, mis ei luba vaikimisi luua rohkem kui 256 (2 * max_concurrent_streams) uut voogu iga sĂŒndmuste töötlemise tsĂŒkli jooksul. Uus piirang vĂ”imaldab hakata pĂ€ringute blokeerimist enne, kui saavutatakse koguvoolude piirang, nĂ€iteks kui vooge töödeldakse asĂŒnkroonselt vĂ”i katkestatakse. Samasugune muudatus on samuti kaasatud angie 1.3.1 vĂ€ljaandesse (nginx'i fork), mis avaldati eelmisel nĂ€dalal.
  • Parandatud on puhvrite haldamist, mida kasutatakse HTTP/2 ĂŒhenduste automaatseks mÀÀramiseks.
  • Parandatud on konfiguratsioonide kĂ€ivitamise jĂ”udlust suure hulga "location" direktiividega.
  • Parandatud tööprotsessi ootamatu lĂ”petamine, mis tĂ€heldati HTTP/2 kasutamise katsel. SSL.
  • Parandatud on tagavarakooderi "Status" pĂ€ise ebaĂ”ige töötlemine, millel on tĂŒhi selgitav tekst.
  • Parandatud on mĂ€lu leke, mis tekib taaskonfigureerimise ajal, kui koostamine toimub PCRE2 teegi abil.
  • Tehtud on suur hulk parandusi ja tĂ€iustusi, mis on seotud HTTP/3 protokolli toega.

Samas toimus njs 0.8.2 vĂ€ljaanne, JavaScripti tĂ”lgendi jaoks. veebiserver nginx. njs tĂ”lgendus rakendab ECMAScripti standardeid ja vĂ”imaldab laiendada nginx-i vĂ”imeid pĂ€ringute kĂ€sitlemisel skriptide abil konfiguratsioonis. Skripte saab kasutada konfiguratsioonifailis, et mÀÀratleda laiendatud pĂ€ringute töötlemise loogika, genereerida konfigureerimist, dĂŒnaamiliselt genereerida vastuseid, modifitseerida pĂ€ringut/vastust vĂ”i kiiresti luua peatusi, lahendades probleeme veebirakendustes. Uues versioonis on lisatud console objekt, mis pakub meetodeid error(), info(), log(), time(), timeEnd() ja warn(). Moodulisse fs on lisatud meetod fs.existsSync().

Samuti tasub mĂ€rkida rakendusserveri NGINX Unit 1.31.1 vĂ€ljaandmist, mis pakub lahendust veebirakenduste kĂ€ivitamiseks erinevates programmeerimiskeeltes (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js ja Java). NGINX Uniti all vĂ”ib samaaegselt töötada mitu rakendust erinevates programmeerimiskeeltes, mille kĂ€ivitusparameetreid saab dĂŒnaamiliselt muuta ilma konfiguratsioonifailide muutmiseta ja taaskĂ€ivitamiseta. Uues versioonis on parandatud vigu, moodulis Wasm on lubatud laadida ĂŒle 4 GB andmeid ning vastuses on vĂ”imalus seadistada HTTP olekukoode.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster