Uscita del server http Lighttpd 1.4.65

È stato rilasciato il server http leggero lighttpd 1.4.65, che cerca di combinare alte prestazioni, sicurezza, conformità agli standard e flessibilità di configurazione. Lighttpd è adatto per sistemi ad alto carico e punta a un basso consumo di memoria e risorse CPU. Nella nuova versione sono state apportate 173 modifiche. Il codice del progetto è scritto in C e distribuito sotto licenza BSD.

Novità principali:

  • È stata aggiunta la supporto per WebSocket sopra HTTP/2, ed è stata implementata la RFC 8441, che descrive il meccanismo per avviare il protocollo WebSocket in un unico thread all'interno della connessione HTTP/2.
  • È stata implementata una schema di gestione delle priorità avanzata, che consente al cliente di influenzare la priorità delle server risposte (RFC 9218) e di gestire le priorità durante la reindirizzazione delle richieste. Per HTTP/2 è stata garantita il supporto del frame PRIORITY_UPDATE.
  • Nelle impostazioni lighttpd.conf è stata aggiunta la supporto per le corrispondenze condizionali con vincolo all'inizio (=^) e alla fine (=$) della stringa. Queste verifiche di stringa sono significativamente più veloci delle espressioni regolari e sono sufficienti per molti controlli semplici.
  • In mod_webdav è stata aggiunta la supporto per operazioni PUT parziali (che coprono parte dei dati tramite l'intestazione Range). Per attivarla è possibile utilizzare l'opzione ‘webdav.opts += («partial-put-copy-modify’ => «enable»)’.
  • In mod_accesslog è stata aggiunta l'opzione ‘accesslog.escaping = ‘json'’.
  • In mod_deflate è stato aggiunto il supporto per la compilazione con libdeflate.
  • È stato accelerato il trasferimento del corpo della richiesta attraverso HTTP/2.
  • Il valore del parametro server.max-keep-alive-requests è stato modificato da 100 a 1000 per impostazione predefinita.
  • Nella lista dei tipi MIME, “application/javascript” è stato sostituito con “text/javascript” (RFC 9239).

È previsto un uso più rigoroso delle impostazioni di crittografia per TLS e la disabilitazione per impostazione predefinita delle crittografie obsolete. L'impostazione CipherString sarà modificata da “HIGH” a “EECDH+AESGCM:AES256+EECDH:CHACHA20:SHA256:!SHA384”. Sono previste anche la rimozione di opzioni TLS obsolete: ssl.honor-cipher-order, ssl.dh-file, ssl.ec-curve, ssl.disable-client-renegotiation, ssl.use-sslv2, ssl.use-sslv3. Inoltre, sarà continuata la pulizia dei mini-moduli, che possono essere sostituiti da una implementazione Lua più flessibile di mod_magnet. In particolare, sono previsti per la rimozione i moduli mod_evasive, mod_secdownload, mod_uploadprogress e mod_usertrack.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster