Publication d'Angie 1.8.0, un fork de Nginx.

La version 1.8.0 du serveur HTTP haute performance et du proxy multimédia Angie, dérivée de Nginx par un groupe d'anciens développeurs du projet ayant quitté la société F5 Network, est maintenant disponible. Les codes sources d'Angie sont disponibles sous licence BSD. Le projet a reçu des certificats de compatibilité avec les systèmes d'exploitation russes Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt et la version Alt du FSTEC.

L'entreprise « Web-Server », fondée à l'automne 2022 et ayant reçu des investissements de 1 million de dollars, est en charge du développement. Parmi les co-propriétaires de l'entreprise Web-Server figurent : Valentin Bartenyev (leader de l'équipe ayant développé le produit Nginx Unit), Ivan Poluyanov (ancien chef des développeurs front-end de Rambler et Mail.Ru), Oleg Mamontov (responsable de l'équipe de support technique de NGINX Inc) et Ruslan Ermilov (ru@FreeBSD.org).

Modifications de Angie 1.8.0 :

  • Les capacités du module http_acme, dédié à l'automatisation de l'obtention et de la mise à jour des certificats auprès de l'autorité de certification Let's Encrypt, utilisant le protocole ACME (Automatic Certificate Management Environment), ont été étendues :
    • Ajout du support de la méthode de vérification DNS-01, nécessaire pour obtenir des certificats avec des masques couvrant un groupe de sous-domaines (par exemple, *.example.com).
    • Ajout de la directive « acme_hook », qui permet de configurer l'appel d'applications externes avec des gestionnaires du processus de validation de la propriété du domaine. Ces gestionnaires peuvent être utilisés pour l'intégration avec des services externes et des fournisseurs de DNS.
    • Pour simplifier le diagnostic, des informations supplémentaires ont été ajoutées au journal, telles que la raison de la mise à jour du certificat, la liste complète domaines, l'identifiant du compte client, des informations sur l'inactivité et le domaine vérifié.
    • Un paramètre « account_key » a été ajouté à la directive « acme_client » pour réutiliser une clé d'accès existante à serveur l'ACME, au lieu de générer automatiquement une nouvelle clé.
  • Il est désormais possible de spécifier des variables dans la directive « status_zone », utilisée dans les modules stream et http. Les variables peuvent être utilisées pour suivre dynamiquement les statistiques en liaison avec des hôtes virtuels particuliers, définis dans un bloc « location » ou « server ». server { listen 80; server_name *.example.com; status_zone $host zone=host_zone:10; location / { proxy_pass http://example.com; } }
  • Le module de compression gzip est désormais compatible avec la bibliothèque zlib-ng 2.2 et les versions ultérieures.
  • L'implémentation de la directive max_headers, limitant le nombre maximum d'en-têtes HTTP dans une requête, a été transférée du projet freenginx, ce qui peut être utile pour se protéger contre les attaques DoS.
  • Les directives http3_max_table_capacity et proxy_http3_max_table_capacity ont été ajoutées pour limiter la taille de la table utilisée pour la compression des en-têtes dans HTTP/3.
  • La prise en charge de la cross-compilation a été ajoutée - maintenant, la compilation peut être effectuée sans avoir besoin d'exécuter des scripts autotest sur la plateforme cible.
  • Un changement a été porté de freenginx, résolvant le problème des erreurs de livraison des réponses lors de l'arrêt en douceur des processus de traitement - les connexions keep-alive ne sont maintenant fermées qu'après l'expiration du délai défini dans la directive lingering_timeout.
  • Pour obtenir des valeurs actualisées lors de l'utilisation d'hôtes virtuels, la mise en cache des variables $ssl_server_name, $ssl_server_cert_type, $ssl_preread_protocol et $ssl_preread_server_name a été désactivée dans le module stream.
  • Des modifications ont été transférées du dépôt du projet nginx, proposées dans la version nginx 1.27.3.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster