TLSv1.23.4-ийг анхдагчаар идэвхжүүлсэн nginx 1.3-ийг гарга

nginx 1.23.4-ийн үндсэн салбарыг гаргасан бөгөөд үүний хүрээнд шинэ боломжуудыг хөгжүүлэх ажил үргэлжилж байна. Зэрэгцээ ажиллаж байгаа 1.22.x тогтвортой салбарт зөвхөн ноцтой алдаа, сул талыг арилгахтай холбоотой өөрчлөлтүүд хийгдсэн. Цаашид үндсэн салаа 1.23.x-ийн үндсэн дээр тогтвортой салбар 1.24 бий болно.

Өөрчлөлтүүдийн дунд:

  • Анхдагчаар TLSv1.3 протокол идэвхжсэн байна.
  • Сонсох залгуурт ашигласан протоколуудын тохиргоог хүчингүй болгосон тохиолдолд анхааруулга гарч ирнэ.
  • Үйлчлүүлэгч "дамжуулах" горимыг ашиглах үед нэмэлт мэдээлэл хүлээж байх үед холболтууд хаагдана (удаан хаагдах).
  • ngx_http_gzip_static_module модулийн байт мужуудын дэмжлэгийг нэмсэн.
  • "Өгөгдлийн урт хэт урт", "урт хэтэрхий богино", "хуучирсан хувилбар", "хуваалцсан гарын үсэг алгоритмгүй", "муу хураангуй урт", "алдаатай сигнал" зэрэг SSL алдааны бүртгэлийн түвшинг "crit"-ээс өөрчилсөн. "Мэдээллийн" өргөтгөл", "шифрлэгдсэн урт хэт урт", "муу урт", "муу түлхүүрийн шинэчлэлт", "холимог гар барих болон гар барихгүй өгөгдөл", "ccs эрт хүлээн авсан", "ccs болон дууссан өгөгдөл", "пакетийн урт" хэт урт" , "хэт олон анхааруулах дохио", "хэт жижиг бичлэг" болон "ccs өмнө сэрвээ авсан".
  • Сонсох удирдамж дахь портын мужуудын ажиллагааг сайжруулсан.
  • 255 тэмдэгтээс урт угтвар байршлыг ашиглах үед байршлын блокийг буруу сонгосон асуудал шийдэгдсэн.
  • ngx_http_autoindex_module болон ngx_http_dav_module модулиуд, түүнчлэн оруулах заавар нь одоо Windows платформ дээрх файлын нэрэнд ASCII бус тэмдэгтүүдийг дэмждэг болсон.
  • 2 алдааг дахин чиглүүлэхийн тулд HTTP/400 болон error_page зааврыг ашиглах үед сокет алдагдлыг зассан.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх