Une nouvelle version du serveur HTTP haute performance et du proxy multi-protocoles Angie 1.7.0, dérivée de Nginx par un groupe d'anciens développeurs du projet qui ont quitté la société F5 Network, a été publiée. Les codes sources d'Angie sont disponibles sous la licence BSD. Le projet a obtenu des certificats de compatibilité avec les systèmes d'exploitation russes Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt et les versions Alt certifiées par la FSTEC.
Le développement est soutenu par la société «Web-serveur», fondée à l'automne 2022 et ayant reçu un financement d'un million de dollars. Parmi les co-propriétaires de Web Server : Valentin Barteniev (leader de l'équipe ayant développé le produit Nginx Unit), Ivan Polouyanov (ancien responsable des développeurs front-end chez Rambler et Mail.Ru), Oleg Mamontov (responsable de l'équipe de support technique chez NGINX Inc) et Ruslan Ermilov (ru@FreeBSD.org).
Modifications dans Angie 1.7.0 :
- Ajout des directives proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop et uwsgi_connection_drop pour forcer la fermeture de toutes les connexions au proxy serveur après son exclusion du groupe.
- Des compteurs des requêtes DNS envoyées ont été ajoutés à la statistique incluse via le paramètre status_zone dans la directive resolver.
- Une nouvelle variable $ssl_server_cert_type a été ajoutée, contenant le type de certificat TLS sélectionné pour la connexion.
- La directive pid a été modifiée pour permettre la désactivation de la création du fichier PID en spécifiant le paramètre « off » à la place du nom du fichier. Lors de la reconfiguration, la recréation du fichier pid a été arrêtée si son nom avait été changé dans la directive pid, mais que sa valeur était un lien symbolique vers le même fichier. Transféré de freenginx.
- L'inscription des erreurs d'envoi dans Syslog est limitée à un message par seconde pour éviter le remplissage du journal avec des messages types en cas de surcharge ou de désactivation du serveur syslog. Transféré de freenginx.
- Pour renforcer la protection contre les attaques par DoS dans le module proxy, il est possible d'utiliser la directive max_commands pour limiter le nombre maximal de commandes acceptées lors du processus d'authentification. Transféré de freenginx.
- Le script de build .\/configure a été modifié pour inclure l'option « --feature-cache » pour mettre en cache les résultats lors de la construction de plusieurs modules.
- La description des codes d'état HTTP a été mise en conformité avec le RFС 9110. Transféré de freenginx.
- Pour améliorer la protection contre les attaques par DoS, la transmission de plus d'une ligne vide avant le début de la requête HTTP est désormais interdite. La transmission des noms des champs d'en-tête HTTP/1.x sans spécifier deux-points est également interdite. Transféré de freenginx.
- Pour améliorer la protection contre les attaques par DoS, la taille des données lues du corps de la requête lors de l'utilisation du mode chunked HTTP/1.1, ainsi que la taille totale des champs d'en-tête ignorés, est désormais limitée à la valeur spécifiée par la directive client_max_body_size. Transféré de freenginx.
- Dans le fichier mime.types, le type MIME pour les fichiers avec l'extension bmp a été modifié en image/bmp, et pour les fichiers avec l'extension rar, en application/vnd.rar.
- Des modifications proposées dans la version nginx 1.27.1 ont été transférées depuis le référentiel du projet nginx. Les modules angie-module-opentracing 0.36.0 et angie-module-lua 0.10.27 ont été mis à jour.
Source : opennet.ru
