Versione Angie 1.8.0, fork di Nginx

È stato presentato il rilascio del server HTTP ad alte prestazioni e del proxy multi-protocollo Angie 1.8.0, sviluppato da un gruppo di ex programmatori del progetto Nginx che hanno lasciato l'azienda F5 Network. I codici sorgente di Angie sono disponibili con licenza BSD. Il progetto ha ottenuto certificati di compatibilità con i sistemi operativi russi Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt e le versioni FSTEK di Alt.

Lo sviluppo è seguito dalla società «Web Server», fondata nell'autunno del 2022 e che ha ricevuto investimenti per un importo di 1 milione di dollari. Tra i co-proprietari della società Web Server ci sono: Valentin Barteniev (team leader che ha sviluppato il prodotto Nginx Unit), Ivan Poluyanov (ex responsabile dello sviluppo frontend di Rambler e Mail.Ru), Oleg Mamontov (responsabile del team di supporto tecnico di NGINX Inc) e Ruslan Yermilov (ru@FreeBSD.org).

Novità in Angie 1.8.0:

  • Le capacità del modulo http_acme, destinato ad automatizzare il processo di ottenimento e aggiornamento dei certificati dall'autorità di certificazione Let’s Encrypt che utilizza il protocollo ACME (Automatic Certificate Management Environment), sono state ampliate:
    • È stata aggiunta la supporto per il metodo di verifica DNS-01, necessario per ottenere certificati con maschere che coprono un gruppo di sottodomini (ad esempio, *.example.com).
    • È stata introdotta la direttiva «acme_hook», attraverso la quale è possibile configurare l'invocazione di applicazioni esterne con gestori del processo di verifica della proprietà del dominio. Tali gestori possono essere utilizzati per integrare servizi esterni e provider DNS.
    • Per semplificare la diagnostica, sono state aggiunte informazioni aggiuntive nei log, come la causa dell'aggiornamento del certificato, l'elenco completo dei domini, l'identificativo dell'account cliente, le informazioni sull'inattività e il dominio verificato.
    • Nella direttiva «acme_client» è stato aggiunto il parametro «account_key» per riutilizzare una chiave di accesso esistente per server ACME, invece di generare automaticamente una nuova chiave.
  • È stata implementata la possibilità di specificare variabili nella direttiva «status_zone», utilizzata nei moduli stream e http. Le variabili possono essere utilizzate per registrare dinamicamente le statistiche associate a singoli host virtuali definiti in un singolo blocco «location» o «server». server { listen 80; server_name *.example.com; status_zone $host zone=host_zone:10; location / { proxy_pass http://example.com; } }
  • Nel modulo di compressione gzip è stata garantita la compatibilità con la libreria zlib-ng 2.2 e versioni successive.
  • Dal progetto freenginx è stata trasferita l'implementazione della direttiva max_headers, che limita il numero massimo di intestazioni HTTP nelle richieste, risultando utile per la protezione contro attacchi DoS.
  • Sono state aggiunte le direttive http3_max_table_capacity e proxy_http3_max_table_capacity per limitare la dimensione della tabella utilizzata per la compressione delle intestazioni in HTTP/3.
  • È stata aggiunta la supporto per la cross-compilazione: ora la compilazione può essere effettuata senza la necessità di eseguire gli script autotest sulla piattaforma di destinazione.
  • È stata trasferita da freenginx una modifica che risolve problemi di consegna delle risposte durante lo spegnimento graduale dei processi gestori: le connessioni keep-alive vengono chiuse solo dopo l'uscita del timeout specificato nella direttiva lingering_timeout.
  • Per ottenere valori aggiornati durante l'uso di host virtuali, nel modulo stream è stata disabilitata la memorizzazione nella cache delle variabili $ssl_server_name, $ssl_server_cert_type, $ssl_preread_protocol e $ssl_preread_server_name.
  • Sono state trasferite nel repository del progetto nginx le modifiche proposte nella versione nginx 1.27.3.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster