Wydanie Angie 1.7.0, fork Nginx

Opublikowano wydanie wydajnego serwera HTTP oraz wieloprotokołowego serwera proxy Angie 1.7.0, rozwidlenia Nginx stworzonego przez grupę byłych deweloperów projektu, którzy opuścili firmę F5 Network. Kody źródłowe Angie są dostępne na licencji BSD. Projekt uzyskał certyfikaty zgodności z rosyjskimi systemami operacyjnymi Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt oraz wersją Alt FSTEK.

Rozwój jest wspierany przez firmę „Web-serwer“, która została założona jesienią 2022 roku i otrzymała inwestycje w wysokości 1 miliona dolarów. Wśród współwłaścicieli serwera internetowego znajdują się: Walentyn Bartenew (lider zespołu rozwijającego produkt Nginx Unit), Iwan Polujanow (były szef zespołu front-end deweloperów Rambler i Mail.Ru), Oleg Mamontow (szef zespołu wsparcia technicznego NGINX Inc) oraz Ruslan Ermilow (ru@FreeBSD.org).

Zmiany w Angie 1.7.0:

  • Dodano dyrektywy proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop i uwsgi_connection_drop do wymuszonego zamykania wszystkich połączeń do proxy po jego wyłączeniu z grupy. serwera W statystyce, włączanej poprzez parametr status_zone w dyrektywie resolver, dodano liczniki wysłanych zapytań DNS.
  • Dodano zmienną $ssl_server_cert_type, zawierającą typ wybranego certyfikatu połączenia TLS.
  • Do dyrektywy pid dodano możliwość wyłączenia tworzenia pliku PID, podając parametr „off” zamiast nazwy pliku. Podczas rekonfiguracji zaprzestano ponownego tworzenia pliku pid, jeśli jego nazwa została zmieniona w dyrektywie pid, ale wartość jest symbolicznym linkiem do tego samego pliku. Przeniesione z freenginx.
  • Zapis do logu błędów z wysyłaniem do Syslog ograniczono do jednego komunikatu na sekundę, aby zapobiec zapełnianiu logów typowymi komunikatami w przypadku przeciążenia lub wyłączenia serwera syslog. Przeniesione z freenginx.
  • Aby wzmocnić ochronę przed atakami DoS, w module proxy wprowadzono możliwość użycia dyrektywy max_commands do ograniczenia maksymalnej liczby poleceń przyjmowanych w trakcie uwierzytelniania. Przeniesione z freenginx.
  • Do skryptu budującego ./configure dodano opcję „—feature-cache” w celu buforowania wyników przy budowie wielu modułów.
  • Opis kodów stanu HTTP dostosowano do RFС 9110. Przeniesione z freenginx.
  • Aby poprawić ochronę przed atakami DoS, zezwolono na przesyłanie przed rozpoczęciem żądania HTTP nie więcej niż jednej pustej linii. Zabroniono przesyłania nazw pól nagłówków HTTP/1.x bez podawania dwukropka. Przeniesione z freenginx.
  • Aby poprawić ochronę przed atakami DoS, rozmiar odczytywanych danych ciała żądania przy użyciu trybu chunked HTTP/1.1 oraz całkowity rozmiar ignorowanych pól nagłówka są teraz ograniczane wartością z dyrektywy client_max_body_size. Przeniesione z freenginx.
  • Aby poprawić ochronę przed atakami DoS, rozmiar odczytywanych danych ciała żądania przy użyciu chunked-trybu HTTP/1.1 oraz całkowity rozmiar ignorowanych pól nagłówka są teraz ograniczane wartością z dyrektywy client_max_body_size. Przeniesione z freenginx.
  • W pliku mime.types typ MIME dla plików z rozszerzeniem bmp został zmieniony na image/bmp, a dla plików z rozszerzeniem rar — na application/vnd.rar.
  • Z repozytorium projektu nginx przeniesiono zmiany zaproponowane w wersji nginx 1.27.1. Zaktualizowano moduły angie-module-opentracing 0.36.0 i angie-module-lua 0.10.27.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster