Nginx 1.29.8 ๋ฐ FreeNginx 1.29.7

๊ฒŒ์‹œ ๋จ ์—…์ŠคํŠธ๋ฆผ ๋ฆด๋ฆฌ์Šค nginx 1.29.8์ƒˆ๋กœ์šด ๊ธฐ๋Šฅ์ด ๊ฐœ๋ฐœ๋˜๊ณ  ์žˆ๋Š” ๊ณณ์ž…๋‹ˆ๋‹ค. ๋ณ‘๋ ฌ๋กœ ์‹คํ–‰๋˜๋Š” ์•ˆ์ •์ ์ธ ๋ธŒ๋žœ์น˜์—์„œ ๊ฐœ๋ฐœ์ด ์ง„ํ–‰๋ฉ๋‹ˆ๋‹ค. 1.28.x ์‹ฌ๊ฐํ•œ ๋ฒ„๊ทธ ๋ฐ ์ทจ์•ฝ์  ์ˆ˜์ •๊ณผ ๊ด€๋ จ๋œ ๋ณ€๊ฒฝ ์‚ฌํ•ญ๋งŒ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค. ์•ˆ์ •์ ์ธ 1.30 ๋ธŒ๋žœ์น˜๋Š” ๋‚˜์ค‘์— ๋ฉ”์ธ 1.29.x ๋ธŒ๋žœ์น˜๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์ƒ์„ฑ๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. ํ”„๋กœ์ ํŠธ ์ฝ”๋“œ๋Š” C ์–ธ์–ด๋กœ ์ž‘์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฐฐํฌ์ž BSD ๋ผ์ด์„ผ์Šค์— ๋”ฐ๋ผ.

ะ’ ์ƒˆ๋กœ์šด ๋ฌธ์ œ:

  • ์ง€์‹œ๋ฌธ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋งฅ์Šค_ํ—ค๋”์š”์ฒญ์— ํฌํ•จ๋  ์ˆ˜ ์žˆ๋Š” HTTP ํ—ค๋”์˜ ์ตœ๋Œ€ ๊ฐœ์ˆ˜๋ฅผ ์ œํ•œํ•˜๋Š” ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค. ์ด ์ œํ•œ์„ ์ดˆ๊ณผํ•˜๋ฉด 400(์ž˜๋ชป๋œ ์š”์ฒญ) ์˜ค๋ฅ˜๊ฐ€ ๋ฐ˜ํ™˜๋ฉ๋‹ˆ๋‹ค. ์ด ๊ธฐ๋Šฅ์€ FreeNginx์—์„œ ๊ฐ€์ ธ์˜จ ๊ฒƒ์ž…๋‹ˆ๋‹ค.
  • ํ˜„์žฌ ๊ฐœ๋ฐœ ์ค‘์ธ OpenSSL 4.0 ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์™€์˜ ํ˜ธํ™˜์„ฑ์ด ๋ณด์žฅ๋ฉ๋‹ˆ๋‹ค. ์•ŒํŒŒ ํ…Œ์ŠคํŠธ.
  • "geo" ๋ธ”๋ก ๋‚ด๋ถ€์— ์ง€์ •๋œ include ์ง€์‹œ๋ฌธ์—์„œ ๋งˆ์Šคํฌ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ํ”„๋ก์‹œ๋œ ๋ฐฑ์—”๋“œ์—์„œ ๋ฐ˜ํ™˜๋˜๋Š” ์ฝ”๋“œ 103(Early Hints)์˜ HTTP ์‘๋‹ต ์ฒ˜๋ฆฌ ๊ด€๋ จ ๋ฒ„๊ทธ๋ฅผ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • ํ•˜์œ„ ์š”์ฒญ์—์„œ $request_port ๋ฐ $is_request_port ๋ณ€์ˆ˜๊ฐ€ ์„ค์ •๋˜์ง€ ์•Š๋˜ ๋ฌธ์ œ๋ฅผ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ, ํ”„๋กœ์ ํŠธ ๊ณต๊ฐœ ๋ฐœํ‘œ๋ฅผ ์ฐธ๊ณ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. FreeNginx 1.29.7๊ฐœ๋ฐœ ์ค‘ ํฌํฌ Nginx์˜ ํฌํฌ ๋ฒ„์ „์ธ FreeNginx๋Š” Nginx์˜ ์ฃผ์š” ๊ฐœ๋ฐœ์ž ์ค‘ ํ•œ ๋ช…์ธ Maxim Dunin์ด ๊ฐœ๋ฐœํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. FreeNginx๋Š” ๋น„์ƒ์—…์  ํ”„๋กœ์ ํŠธ๋กœ, ๊ธฐ์—…์˜ ๊ฐ„์„ญ ์—†์ด Nginx ์ฝ”๋“œ๋ฒ ์ด์Šค๋ฅผ ๊ฐœ๋ฐœํ•  ์ˆ˜ ์žˆ๋„๋ก ์„ค๊ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. FreeNginx ์ฝ”๋“œ๋Š” BSD ๋ผ์ด์„ ์Šค ํ•˜์— ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค. ์ƒˆ๋กœ์šด ๋ฒ„์ „ OpenSSL 4.0๊ณผ์˜ ํ˜ธํ™˜์„ฑ์ด ํ™•๋ณด๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ngx_http_dav_module ๋ชจ๋“ˆ์—์„œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ ์ทจ์•ฝ์ (CVE-2026-27654)์ด ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ์œ„์น˜ ๋ธ”๋ก์—์„œ alias ์ง€์‹œ๋ฌธ์„ ์‚ฌ์šฉํ•  ๋•Œ WebDAV COPY ๋ฐ MOVE ์š”์ฒญ์„ ์ฒ˜๋ฆฌํ•˜๋Š” ๊ณผ์ •์—์„œ ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. auth_http ์š”์ฒญ๊ณผ ๋ฐฑ์—”๋“œ์™€์˜ SMTP ์—ฐ๊ฒฐ์—์„œ ์‚ฌ์šฉ๋˜๋Š” XCLIENT ๋ช…๋ น์—์„œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ๊ณต๊ฒฉ์ž ์ฃผ๋„์˜ PTR ๋ ˆ์ฝ”๋“œ ์กฐ์ž‘ ์ทจ์•ฝ์ (CVE-2026-28753)์ด ์ œ๊ฑฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : linux.org.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster