Rilascio di Angie 1.11.0, un fork di Nginx

È stata pubblicata la versione 1.11.0 del server HTTP ad alte prestazioni e proxy multi-protocollo Angie, fork di Nginx realizzato da un gruppo di ex sviluppatori del progetto che hanno lasciato l'azienda F5 Network. I sorgenti di Angie sono disponibili sotto licenza BSD. Il progetto ha ottenuto certificati di compatibilità con i sistemi operativi russi Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt e versione FSTEC di Alt.

La compagnia "Web Server", fondata nell'autunno del 2022 e con un investimento di 1 milione di dollari, si occupa dello sviluppo. Tra i co-proprietari della compagnia Web Server: Valentin Bartenyev (team leader che ha sviluppato il prodotto Nginx Unit), Ivan Polyayanov (ex responsabile dello sviluppo frontend di Rambler e Mail.Ru), Oleg Mamontov (responsabile del team di supporto di NGINX Inc) e Ruslan Ermilov (ru@FreeBSD.org).

Modifiche in Angie 1.11.0:

  • È stato aggiunto il modulo «http-metric», che consente di raccogliere in tempo reale qualsiasi metrica HTTP in diverse fasi dell'elaborazione della richiesta e di aggregarle utilizzando vari metodi (contatori, istogrammi, medie mobili, ecc.). L'accesso ai dati raccolti è disponibile nei formati JSON e Prometheus tramite API HTTP (/status/http/metric_zones/), nonché tramite variabili e log.
  • Ampliate le funzionalità relative al supporto del protocollo ACME: è stata aggiunta la verifica ALPN, migliorata l'indicazione dello stato di riemissione dei certificati nell'API HTTP /status/http/acme_clients/ (con supporto per Prometheus), semplificata la configurazione delle conferme HTTP e predisposto l'accesso ai certificati dal blocco stream. La verifica HTTP in ACME ora può funzionare senza blocchi server con la direttiva listen 80 nella configurazione (per modificare la porta in ascolto è stata proposta la direttiva acme_http_port). È stato garantito il calcolo automatico delle dimensioni approssimative del certificato ottenuto (per certificati con un numero elevato di domini ora è possibile evitare di impostare il parametro max_cert_size nella direttiva acme_client). La dimensione massima della risposta dal server ACME è ora limitata dalla direttiva acme_max_response_size.
  • Nel modulo http_image_filter è stato aggiunto il supporto per i formati AVIF e HEIC. Nella direttiva image_filter è stato aggiunto il parametro convert per la conversione tra i formati delle immagini.
  • È stato implementato il supporto per l'estensione TLS ECH (Encrypted ClientHello), che continua lo sviluppo dell'estensione ESNI (Encrypted Server Name Indication) e viene utilizzato per crittografare le informazioni relative ai parametri delle sessioni TLS, come il nome di dominio richiesto. Il file con la chiave privata per ECH è specificato tramite la direttiva ssl_encrypted_hello_key, mentre le informazioni sull'uso di ECH sono disponibili tramite la variabile $ssl_encrypted_hello.
  • Nel modulo stream è stato aggiunto il supporto per il protocollo PROXYv2 durante la trasmissione del traffico verso i proxy. server.
  • Aggiunta la possibilità di contare il numero di elementi nelle liste e negli oggetti durante l'esportazione delle metriche Prometheus (i percorsi che terminano con una barra obliqua ora restituiscono il numero di elementi nella relativa collezione API).
  • Aggiunta la variabile $sent_body, contenente il corpo della risposta dalla subsession o dalla richiesta dal modulo client.
  • Aggiunta la variabile $upstream_cache_key, contenente la chiave di caching utilizzata.
  • Nel proxy email-server è stato implementato il supporto per i metodi di autenticazione XOAUTH2 e OAUTHBEARER.
  • È stata implementata la supporto per la build con la libreria crittografica AWS-LC, sviluppata da Amazon.
  • Risolti i problemi di build in NetBSD 10.0.
  • Migliorata la gestione del proxy e la corretta memorizzazione nella cache delle richieste GET e HEAD.
  • Corrette le problematiche con HTTP/3 legate alla degradazione delle prestazioni del protocollo durante l'operazione di ricarica e ai malfunzionamenti dopo aggiornamenti binari; migliorato il routing dei pacchetti QUIC tra i processi grazie a modifiche al codice BPF.
  • Le modifiche suggerite nella versione nginx 1.29.3 sono state trasferite dal repository del progetto nginx, eccetto le direttive add_header_inherit e add_trailer_inherit. Sono stati trasferiti anche miglioramenti selezionati da FreeNginx.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster