Rilascio di Angie 1.7.0, fork di Nginx

È stato pubblicato il rilascio del server HTTP ad alte prestazioni e del proxy multi-protocollo Angie 1.7.0, derivato da Nginx da parte di un gruppo di ex sviluppatori del progetto, che hanno lasciato l'azienda F5 Network. I sorgenti di Angie sono disponibili sotto licenza BSD. Il progetto ha ottenuto certificati di compatibilità con i sistemi operativi russi Red OS, Astra Linux Special Edition, Rossa Chrom Server, Alt e le versioni FSTEK di Alt.

Lo sviluppo è supportato dall'azienda "Web-un server", fondata nell'autunno del 2022 e che ha ricevuto investimenti per un totale di 1 milione di dollari. Tra i co-fondatori dell'azienda Web Server: Valentin Bartenev (leader del team che ha sviluppato il prodotto Nginx Unit), Ivan Poluyanov (ex responsabile degli sviluppatori front-end di Rambler e Mail.Ru), Oleg Mamontov (capo del team di supporto tecnico di NGINX Inc) e Ruslan Ermilov (ru@FreeBSD.org).

Modifiche in Angie 1.7.0:

  • Aggiunte le direttive proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop e uwsgi_connection_drop per forzare la chiusura di tutte le connessioni verso il proxy server dopo la sua esclusione dal gruppo.
  • Nelle statistiche incluse tramite il parametro status_zone nella direttiva resolver, sono stati aggiunti contatori per le richieste DNS inviate.
  • È stata aggiunta la variabile $ssl_server_cert_type, che contiene il tipo di certificato TLS selezionato.
  • Nella direttiva pid è stata aggiunta la possibilità di disabilitare la creazione del file PID specificando il parametro «off» invece del nome del file. Durante la riconfigurazione, non viene più creato nuovamente il file pid se il suo nome è stato modificato nella direttiva pid, ma il valore è un link simbolico allo stesso file. Spostato da freenginx.
  • La registrazione degli errori sull'invio nel Syslog è limitata a un messaggio al secondo per proteggere dai log eccessivi di messaggi standard in caso di sovraccarico o disconnessione del server syslog. Spostato da freenginx.
  • Per aumentare la protezione contro gli attacchi DoS nel modulo proxy, è stata fornita la possibilità di utilizzare la direttiva max_commands per limitare il numero massimo di comandi accettati durante il processo di autenticazione. Spostato da freenginx.
  • Nello script di compilazione ./configure è stata aggiunta l'opzione «—feature-cache» per la memorizzazione nella cache dei risultati durante la compilazione di più moduli.
  • La descrizione dei codici di stato HTTP è stata allineata con il RFC 9110. Spostato da freenginx.
  • Per migliorare la protezione contro gli attacchi DoS, è consentito inviare fino a una sola riga vuota prima della richiesta HTTP. È vietato inviare i nomi dei campi degli header HTTP/1.x senza specificare i due punti. Trasferito da freenginx.
  • Per migliorare la protezione contro gli attacchi DoS, la dimensione dei dati del corpo della richiesta leggibili utilizzando la modalità chunked di HTTP/1.1, così come la dimensione totale dei campi dell'header ignorati, è ora limitata al valore specificato dalla direttiva client_max_body_size. Trasferito da freenginx.
  • Nel file mime.types, il MIME type per i file con estensione bmp è stato cambiato in image/bmp, e per quelli con estensione rar in application/vnd.rar.
  • Sono state trasferite le modifiche proposte nella versione nginx 1.27.1 dal repository del progetto nginx. Aggiornati i moduli angie-module-opentracing 0.36.0 e angie-module-lua 0.10.27.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster