Lansarea Angie 1.7.0, fork de la Nginx

S-a publicat versiunea 1.7.0 a serverului HTTP de înaltă performanță și a proxy-ului multi-protocol Angie, derivat din Nginx de către un grup de foști dezvoltatori ai proiectului, care au părăsit compania F5 Network. Codurile sursă ale Angie sunt disponibile sub licența BSD. Proiectul a obținut certificări de compatibilitate cu sistemele de operare rusești Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt și versiunile FSTEK ale Alt.

Dezvoltarea este susținută de compania „Web-serverul“, fondată în toamna anului 2022 și care a obținut investiții de 1 milion de dolari. Printre co-proprietarii companiei Web Server se numără: Valentin Bartenyev (liderul echipei care a dezvoltat produsul Nginx Unit), Ivan Poluyanov (fost lider al dezvoltatorilor frontend la Rambler și Mail.Ru), Oleg Mamontov (liderul echipei de suport tehnic la NGINX Inc) și Ruslan Ermilov (ru@FreeBSD.org).

Modificările din Angie 1.7.0:

  • Au fost adăugate directivele proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop și uwsgi_connection_drop pentru a forța închiderea tuturor conexiunilor către serverul proxy. server după excluderea acestuia din grup.
  • În statistica inclusă prin parametrul status_zone din directiva resolver, au fost adăugate contoare pentru cererile DNS trimise.
  • A fost adăugată variabila $ssl_server_cert_type, care conține tipul certificatului selectat pentru conexiunea TLS.
  • În directiva pid a fost adăugată opțiunea de a dezactiva crearea fișierului PID specificând parametrul „off” în loc de numele fișierului. La reconfigurare, nu se mai creează din nou fișierul pid dacă numele său a fost schimbat în directiva pid, dar valoarea este un link simbolic către același fișier. Mutat din freenginx.
  • Înregistrarea în log a erorilor în Syslog este limitată la un mesaj pe secundă pentru a preveni umplerea logului cu mesaje repetitive în caz de suprasarcină sau deconectare a serverului syslog. Mutat din freenginx.
  • Pentru a întări protecția împotriva atacurilor DoS, în modul proxy a fost introdusă posibilitatea utilizării directivei max_commands pentru a limita numărul maxim de comenzi acceptate în procesul de autentificare. Mutat din freenginx.
  • În scriptul de configurare .\/configure a fost adăugată opțiunea „—feature-cache” pentru a memora rezultatele în timpul compilării mai multor module.
  • Descrierea codurilor de stare HTTP a fost aliniată la RFC 9110. Mutat din freenginx.
  • Pentru a îmbunătăți protecția împotriva atacurilor DoS, este permisă transmiterea de până la o linie goală înainte de un HTTP-запрос. Transmiterea numelui câmpurilor de antet HTTP/1.x fără a specifica două puncte este interzisă. Mutat din freenginx.
  • Pentru a îmbunătăți protecția împotriva atacurilor DoS, dimensiunea datelor citibile din corpul cererii în modul chunked HTTP/1.1, precum și dimensiunea totală a câmpurilor de antet ignorate sunt acum limitate de valoarea specificată în directiva client_max_body_size. Mutat din freenginx.
  • În fișierul mime.types, tipul MIME pentru fișierele cu extensia bmp a fost modificat în image/bmp, iar pentru fișierele cu extensia rar — în application/vnd.rar.
  • Din depozitul proiectului nginx au fost transferate modificările propuse în versiunea nginx 1.27.1. Modulele angie-module-opentracing 0.36.0 și angie-module-lua 0.10.27 au fost actualizate.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster