Zostało zaprezentowane wydanie głównej gałęzi nginx 1.27.3, w ramach której kontynuowany jest rozwój nowych możliwości. W równolegle wspieranej stabilnej gałęzi 1.26.x wprowadzane są tylko zmiany związane z usuwaniem poważnych błędów i luk w zabezpieczeniach. W przyszłości na bazie głównej gałęzi 1.27.x zostanie utworzona stabilna gałąź 1.28. Kod projektu napisany jest w języku C i dystrybuowany na licencji BSD.
Wśród zmian:
- Do dyrektywy „server”, używanej w bloku „upstream”, dodano wsparcie dla parametru „resolve”, który umożliwia śledzenie zmian adresy IP dla używanej domeny i automatyczne aktualizowanie konfiguracji bloku „upstream” bez potrzeby restartu nginx w przypadku zmiany adresu.
- W module ngx_mail_proxy_module dodano wsparcie dla specyficznego dla SmarterMail trybu IMAP LOGIN z nietegowanym odpowiedzią CAPABILITY.
- Domyślnie wyłączono protokoły TLSv1 i TLSv1.1.
- W dyrektywach „proxy_bind”, „fastcgi_bind”, „grpc_bind”, „memcached_bind”, „scgi_bind” i „uwsgi_bind”, a także w roli adresu klienta w module ngx_http_realip_module, pozwolono używać adresów IPv6 w kwadratowych nawiasach bez numeru portu.
- Usunięto błędy w implementacjach modułu ngx_http_mp4_module i dyrektywy „proxy_store”.
- Na platformie DragonFly BSD uruchomiono parametr so_keepalive w dyrektywie listen.
Źródło: opennet.ru
