Çlirim nginx 1.20.0

Pas një vit zhvillimi, është paraqitur dega e re stabile e serverit HTTP me performancë të lartë dhe serverit të avancuar të proxy-t nginx 1.20.0, e cila përmban ndryshimet e grumbulluara në degën kryesore 1.19.x. Në të ardhmen, të gjitha ndryshimet në degën stabile 1.20 do të lidhen me eliminimin e gabimeve të rënda dhe dobësive. Së shpejti do të formohet dega kryesore nginx 1.21, në të cilën do të vazhdojë zhvillimi i mundësive të reja. Përdoruesve të zakonshëm, që nuk kanë detyrën për të siguruar përputhshmërinë me module të jashtme, u rekomandohet të përdorin degën kryesore, mbi të cilën çdo tri muaj krijohen lëshime të produktit komercial Nginx Plus.

Sipas raportit tĂ« marsit nga kompania Netcraft, nginx pĂ«rdoret nĂ« 20.15% tĂ« tĂ« gjitha faqeve aktive (njĂ« vit mĂ« parĂ« 19.56%, dy vjet mĂ« parĂ« 20.73%), qĂ« pĂ«rfaqĂ«son vendin e dytĂ« pĂ«r popullaritet nĂ« kĂ«tĂ« kategori (shkalla e Apache pĂ«rfaqĂ«son 25.38% (njĂ« vit mĂ« parĂ« 27.64%), Google — 10.09%, Cloudflare — 8.51%. Kur shqyrtohen tĂ« gjitha faqet, nginx ruan liderĂ«sinĂ« dhe zĂ« 35.34% tĂ« tregut (njĂ« vit mĂ« parĂ« 36.91%, dy vjet mĂ« parĂ« — 27.52%), ndĂ«rsa shkalla e Apache pĂ«rfaqĂ«son 25.98%, OpenResty (platformĂ« e bazuar nĂ« nginx dhe LuaJIT) — 6.55%, Microsoft IIS — 5.96%.

Mes njĂ« milioni faqeve mĂ« tĂ« vizituara nĂ« botĂ«, shkalla e nginx pĂ«rbĂ«n 25.55% (njĂ« vit mĂ« parĂ« 25.54%, dy vjet mĂ« parĂ« 26.22%). Aktualisht, rreth 419 milion faqeve janĂ« nĂ« menaxhim nga nginx (njĂ« vit mĂ« parĂ« 459 milion). Sipas tĂ« dhĂ«nave tĂ« W3Techs, nginx pĂ«rdoret nĂ« 33.7% tĂ« faqeve nga njĂ« milioni mĂ« tĂ« vizituarat, nĂ« prill tĂ« vitit tĂ« kaluar ky tregues ishte 31.9%, dy vjet mĂ« parĂ« — 41.8% (rĂ«nia shpjegohet nga kalimi nĂ« njĂ« llogari tĂ« veçantĂ« tĂ« serverit http tĂ« Cloudflare). Shkalla e Apache e ka ulur nga 39.5% nĂ« 34% nĂ« njĂ« vit, ndĂ«rsa shkalla e Microsoft IIS nga 8.3% nĂ« 7%. Shkalla e LiteSpeed u rrit nga 6.3% nĂ« 8.4%, ndĂ«rsa ajo e Node.js nga 0.8% nĂ« 1.2%. NĂ« Rusi, nginx pĂ«rdoret nĂ« 79.1% tĂ« faqeve mĂ« tĂ« vizituara (njĂ« vit mĂ« parĂ« — 78.9%).

Përmirësimet më të dukshme të shtuar gjatë formimit të degës kryesore 1.19.x:

  • ËshtĂ« shtuar mundĂ«sia e verifikimit tĂ« certifikatave tĂ« klientĂ«ve me ndihmĂ«n e shĂ«rbimeve tĂ« jashtme tĂ« bazuara nĂ« protokollin OCSP (Protokolli i Statusit tĂ« Certifikatave nĂ« FjalĂ«). PĂ«r tĂ« mundĂ«suar verifikimin, Ă«shtĂ« propozuar direktiva ssl_ocsp, pĂ«r tĂ« konfiguruar madhĂ«sinĂ« e cache-it — ssl_ocsp_cache, pĂ«r tĂ« tejkaluar URL-nĂ« e OCSP-marrĂ«sit tĂ« caktuar nĂ« certifikatĂ« — ssl_ocsp_responder.
  • Moduli ngx_stream_set_module Ă«shtĂ« pĂ«rfshirĂ«, duke lejuar caktimin e vlerĂ«s sĂ« njĂ« variabli server { listen 12345; set $true 1; }
  • Direktiva proxy_cookie_flags Ă«shtĂ« shtuar pĂ«r tĂ« caktuar flamujt pĂ«r cookie nĂ« lidhjet e proxy. PĂ«r shembull, pĂ«r tĂ« shtuar flamujn «httponly» pĂ«r cookie-n «one», dhe pĂ«r tĂ« gjithĂ« cookie-t e tjera, flamujt «nosecure» dhe «samesite=strict» mund tĂ« pĂ«rdoren si nĂ« vijim: proxy_cookie_flags one httponly; proxy_cookie_flags ~ nosecure samesite=strict;

    Një direktivë e ngjashme userid_flags për të shtuar flamuj për cookie është gjithashtu implementuar për modulin ngx_http_userid.

  • Direktivat «ssl_conf_command», «proxy_ssl_conf_command», «grpc_ssl_conf_command» dhe «uwsgi_ssl_conf_command» janĂ« shtuar, duke lejuar caktimin e parametrave tĂ« ndryshĂ«m pĂ«r konfigurimin e OpenSSL. PĂ«r shembull, pĂ«r tĂ« priorizuar ciphers ChaCha dhe pĂ«r konfigurimin e avancuar tĂ« ciphers TLSv1.3 mund tĂ« pĂ«rdoret ssl_conf_command Options PrioritizeChaCha; ssl_conf_command Ciphersuites TLS_CHACHA20_POLY1305_SHA256;
  • Direktiva «ssl_reject_handshake» Ă«shtĂ« shtuar, e cila kĂ«rkon tĂ« refuzojĂ« tĂ« gjitha pĂ«rpjekjet pĂ«r negociata SSL-lidhjesh (pĂ«r shembull, mund tĂ« pĂ«rdoret pĂ«r tĂ« refuzuar tĂ« gjitha kĂ«rkesat me emra hostesh tĂ« panjohur nĂ« fushĂ«n SNI). server { listen 443 ssl; ssl_reject_handshake on; } server { listen 443 ssl; server_name example.com; ssl_certificate example.com.crt; ssl_certificate_key example.com.key; }
  • Direktiva proxy_smtp_auth Ă«shtĂ« shtuar nĂ« proxy-nĂ« e postĂ«s, duke lejuar autentikimin e pĂ«rdoruesit nĂ« backend pĂ«rmes komandĂ«s AUTH dhe mekanizmit PLAIN SASL.
  • Direktiva «keepalive_time» Ă«shtĂ« shtuar, e cila kufizon kohĂ«n e pĂ«rgjithshme tĂ« jetĂ«s sĂ« çdo lidhjeje keep-alive, pas pĂ«rfundimit tĂ« sĂ« cilĂ«s lidhja do tĂ« mbyllet (mos e ngatĂ«rroni me keepalive_timeout, i cili pĂ«rcakton kohĂ«n e pasivitetit, pas sĂ« cilĂ«s lidhja keep-alive mbyllet).
  • ËshtĂ« shtuar variabli $connection_time, pĂ«rmes tĂ« cilit mund tĂ« merrni informacion nĂ« lidhje me kohĂ«zgjatjen e lidhjes nĂ« sekonda me saktĂ«si milisekondash.
  • Parametri «min_free» Ă«shtĂ« shtuar nĂ« direktivat «proxy_cache_path», «fastcgi_cache_path», «scgi_cache_path» dhe «uwsgi_cache_path», duke rregulluar madhĂ«sinĂ« e caches nĂ« bazĂ« tĂ« pĂ«rcaktimit tĂ« madhĂ«sisĂ« minimale tĂ« hapĂ«sirĂ«s sĂ« lirĂ« nĂ« disk.
  • Direktivat «lingering_close», «lingering_time» dhe «lingering_timeout» janĂ« pĂ«rshtatur pĂ«r tĂ« punuar me HTTP/2.
  • Kodi pĂ«r procesimin e lidhjeve nĂ« HTTP/2 Ă«shtĂ« afruar me implementimin e HTTP/1.x. MbĂ«shtetje pĂ«r cilĂ«sime tĂ« veçanta «http2_recv_timeout», «http2_idle_timeout» dhe «http2_max_requests» Ă«shtĂ« ndĂ«rprerĂ« nĂ« favor tĂ« direktivave tĂ« pĂ«rgjithshme «keepalive_timeout» dhe «keepalive_requests». JanĂ« hequr cilĂ«simet «http2_max_field_size» dhe «http2_max_header_size», pĂ«r tĂ« cilat duhet tĂ« pĂ«rdoret «large_client_header_buffers».
  • Ofrua njĂ« mundĂ«si tĂ« re komandave "-e", e cila lejon tĂ« specifikoni njĂ« skedĂ« alternative pĂ«r regjistrimin e gabimeve, qĂ« do tĂ« pĂ«rdoret nĂ« vend tĂ« regjistrit tĂ« paracaktuar. NĂ« vend tĂ« emrit tĂ« skedĂ«s, mund tĂ« specifikoni vlerĂ«n speciale stderr.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster