Uued versioonid nginx 1.27.5, FreeNginx 1.27.6 ja JavaScript moodul njs 0.8.10

Esitleti peamise haru versioon nginx 1.27.5, kus jätkub uute funktsioonide arendamine. Kõrval toetatavas stabiilses harus 1.26.x tehakse muudatusi ainult tõsiste vigade ja haavatavuste kõrvaldamiseks. Edasi arendatakse peamise haru 1.27.x baasil stabiilne haru 1.28. Projekti kood on kirjutatud keeles C ja jagatakse BSD litsentsi alusel.

Muutuste hulgas nginx 1.27.5:

  • QUIC-protokolli kasutavatesse ühendustesse on lisatud CUBIC võrgu ülekoormuse juhtimise algoritmi tugi (RFC 9438), mille töö põhineb akna suuruse järkjärgulisel suurendamisel kuni pakettide kaotamiseni, pärast mida akna suurus vähendatakse algsele väärtusele enne kadumist. Tehtud testide käigus aitas CUBIC vähendada 500 MB faili edastusaega 24%, kui viivitus oli 40 ms ja BDP 750K (Bandwidth Delay Product), ning 73%, kui viivitus oli 100 ms ja BDP 9M.
  • SSL-i jagatud mälus vahekaartide maksimaalne suurus on suurendatud 8192-ks.
  • On loodud koostöö Musl C-raamatukoguga.
  • Tehtud töö HTTP/3 jõudluse optimeerimiseks ja vigade kõrvaldamiseks.
  • Parandatud vead direktiivide «grpc_ssl_password_file», «proxy_ssl_password_file» ja «uwsgi_ssl_password_file» rakenduses, mis ilmusid laadimise ajal SSL-sertifikaate ja krüpteerimisvõtmete muutujatest.
  • Korrigeeritud $ssl_curve ja $ssl_curves muutujate seadistamise probleemid, kui kasutati OpenSSL-i elliptiliste kõverate lisarakendusi.

Lisaks võib märkida FreeNginx projekti stabiilsete versioonide 1.27.5 ja 1.27.6 väljalaskmist, mis arendab Nginx fork'i. Forki arendab Maksim Dunin, üks Nginx-i võtme arendajatest. FreeNginx positsioneerib end mittetulunduslikuna, pakkudes Nginx-i koodibaasi arendamist ilma ettevõtluse sekkumiseta.

Muudatused FreeNginx 1.27.5 ja 1.27.6-s:

  • Probleemid OpenSSL 3.5 kasutamisel lahendatud (muutujates $ssl_curve ja $ssl_curves X25519MLKEM768 grupi nimi ei kajastunud).
  • Tööpõhja kokkuvarisemine konfigureerimisel, kus oli direktiiv proxy_ssl_password_file, eemaldatud, kui muutujad on määratud directiivides proxy_ssl_certificate ja proxy_ssl_certificate_key.
  • Direktiivi listen juurde lisatud multipath parameetri tugi.
  • SSL-seanside uuesti kasutamine erinevate sertifikaatidega serverite vahel, kui on lubatud kliendi SSL-sertifikaatide kontroll, on keelatud.
  • Probleem seansside uuesti kasutamisega teises kontekstis on lahendatud. virtuaalsest serverist kolida kasutades TLSv1.3 OpenSSL 1.1.1e+ versiooniga.
  • Probleem zlib-ng kasutamisel on lahendatud.

Samuti on välja antud njs 0.8.10, moodul JavaScripti tõlgendajate integreerimiseks http-serverisse nginx. Toetatakse erinevate JavaScripti mootorsõidukite ühendamist. Aluseks on pakutud oma QuickJS mootor, mis toetab ECMAScript 2023 spetsifikatsiooni. Njs võimaldab JavaScripti skripte kasutada konfiguratsioonis nginx'i võimekuse laiendamiseks. Skripte saab kasutada laieneva päringute töötlemise loogika määratlemiseks, konfiguratsiooni genereerimiseks, vastuse dünaamiliseks genereerimiseks, päringu/vastuse modifitseerimiseks või probleemide lahendamiseks kiirete stubide loomisel veebirakendustes.

Muudatused njs 0.8.10:

  • JavaScripti mootorsõidukisse QuickJS on lisatud WebCrypto API, TextEncoder ja TextDecoder toetus.
  • Mootorisse QuickJS on lisatud uued moodulid querystring, crypto ja xml.
  • Lisatud on QuickJS-NG teegi tugi.
  • Nginx moodulis on rakendatud r.requestTexti ja r.requestBufferi sisu lugemine ajutisest failist.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster