ĂshtĂ« publikuar njĂ« version i ri i serverit HTTP me performancĂ« tĂ« lartĂ« dhe proxy serverit multi-protokol Angie 1.7.0, i fork-ed nga Nginx nga njĂ« grup ish-zhvilluesish tĂ« projektit, tĂ« cilĂ«t u larguan nga kompania F5 Network. Tekstet burimore tĂ« Angie janĂ« nĂ« dispozicion nĂ«n licencĂ«n BSD. Projekti ka marrĂ« certifikatat e pajtueshmĂ«risĂ« me sistemet operative ruse Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt dhe variantin FSTEK tĂ« Alt.
Zhvillimi mbështetet nga kompania "Web-server", e themeluar në vjeshtën e vitit 2022 dhe që ka marrë investime në vlerë prej 1 milion dollarësh. Ndër pronarët e kompanisë Web-server janë: Valentin Bartenyev (lideri i ekipit që zhvilloi produktin Nginx Unit), Ivan Poluyanov (ish-drejtori i zhvilluesve frontend të Rambler dhe Mail.Ru), Oleg Mamontov (drejtori i ekipit të mbështetjes teknike të NGINX Inc) dhe Ruslan Ermilov (ru@FreeBSD.org).
Ndryshimet në Angie 1.7.0:
- Shtohen direktivat proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop dhe uwsgi_connection_drop për të mbyllur detyrimisht të gjitha lidhjet me prokurorin. serverit pas përjashtimit të tij nga grupi.
- Shtohen numëruesit e DNS-it të dërguar në statistikën e përfshirë përmes parametrave status_zone në direktivën resolver.
- Shtohet variabli $ssl_server_cert_type, që përmban llojin e certifikatës së zgjedhur për lidhjen TLS.
- Në direktivën pid është shtuar mundësia për të çaktivizuar krijimin e skedarit PID duke treguar parametrin "off" në vend të emrit të skedarit. Gjatë rikonfigurimit, është ndaluar rikrijimi i skedarit pid, nëse emri u ndryshua në direktivën pid, por vlera është një lidhje simbolike në të njëjtin skedar. Transferuar nga freenginx.
- Shkresa në logun e gabimeve për dërgimin në Syslog është e kufizuar në një mesazh në sekondë për të mbrojtur kundër mbushjes së logut me mesazhe tipike në raste stresi ose çaktivizimi të serverit syslog. Transferuar nga freenginx.
- Për të rritur mbrojtjen nga sulmet DoS, në modulin proxy është ofruar mundësia e përdorimit të direktivës max_commands për të kufizuar numrin maksimal të komandave të pranuara gjatë procesit të autentifikimit. Transferuar nga freenginx.
- Në skriptin e ndërtimit ./configure është shtuar mundësia "--feature-cache" për të ruajtur rezultatet gjatë ndërtimit të disa moduleve.
- Përshkrimi i kodëve të gjendjes HTTP është vendosur në përputhje me RFC 9110. Transferuar nga freenginx.
- Për të përmirësuar mbrojtjen nga sulmet DoS, lejohet dërgimi i jo më shumë se një rreshti të zbrazët para fillimit të kërkesës HTTP. Lejohet dërgimi i emrave të fushave të titujve HTTP/1.x pa treguar dy pikë. Transferuar nga freenginx.
- Për të përmirësuar mbrojtjen nga sulmet DoS, madhësia e të dhënave të lexueshme të trupit të kërkesës me përdorimin e mënyrës chunked të HTTP/1.1, si dhe madhësia totale e fushave të titujve të injoruar tani kufizohet nga vlera në direktivën client_max_body_size. Transferuar nga freenginx.
- Në skedarin mime.types, lloji MIME për skedarët me zgjerimin bmp është ndryshuar në image/bmp, ndërsa për skedarët me zgjerimin rar është bërë application/vnd.rar.
- Nga depozita e projektit nginx janë transferuar ndryshimet e propozuara në versionin nginx 1.27.1. Modulet angie-module-opentracing 0.36.0 dhe angie-module-lua 0.10.27 janë përditësuar.
Burimi: opennet.ru
