Lëshimi i nginx 1.16.0

Pas një viti zhvillimi është paraqitur. dega e re e qëndrueshme e serverit HTTP me performancë të lartë dhe proxy me shumë protokolle nginx 1.16.0, e cila përfshin ndryshimet e grumbulluara në degën kryesore 1.15.x. Në të ardhmen, të gjitha ndryshimet në degën e qëndrueshme 1.16 do të lidhen me eliminimin e defekteve serioze dhe dobësive. Shumë shpejt do të formohet dega kryesore nginx 1.17, në të cilën do të vazhdojë zhvillimi i mundësive të reja. Për përdoruesit e zakonshëm, të cilët nuk kanë nevojë të sigurojnë kompatibilitet me modulet e jashtme, rekomandohet përdorni degën kryesore, mbi të cilën formohen lëshimet e produktit komercial Nginx Plus çdo tre muaj.

Përmirësimet më të dukshme që janë shtuar gjatë formimit të degës kryesore 1.15.x:

  • Shtuar mundësinë e përdorimit të variablave në direktivat 'ssl_certificate' dhe 'ssl_certificate_key', që mund të përdoren për ngarkimin dinamik të certifikatave;
  • Shtuar mundësinë për të ngarkuar certifikatat SSL dhe çelësat e sekretit nga variablat pa përdorimin e skedarëve të ndërlikuar;
  • Në bllokun 'upstream' është realizuar direktiva e re 'random', me të cilin mund të organizoni balancimin e ngarkesës me zgjedhjen rastësore të serverit për kalimin e lidhjes;
  • Në modul ngx_stream_ssl_preread është realizuar variabla $ssl_preread_protocol,
    e cila përcakton versionin më të lartë të protokollit SSL/TLS që mbështet klienti. Variabla lejon të krijoni konfiguracione për akses me protokolle të ndryshme me dhe pa SSL përmes një porte rrjeti të vetëm gjatë proksimit të trafikut duke përdorur modulet http dhe stream. Për shembull, për të organizuar aksesin përmes SSH dhe HTTPS përmes një porte 443, porta në mënyrë standarde mund të kalojë në SSH, por nëse është përcaktuar një version SSL të kalojë në HTTPS.
  • Në modul upstream është shtuar një variabla e re '$upstream_bytes_sent', e cila tregon numrin e byte-ve të dërguara në serverin e grupit;Në modulstream
  • në kuadër të një seance është shtuar mundësia e trajtimit të disa datagramëve UDP të ardhur nga klienti; Në modul stream është shtuar direktiva ' proxy_requests
  • В модуль stream добавлена директива «proxy_requests«, caktues numrin e datagramëve të marra nga klienti, pas arritjes së të cilit hiqet lidhja ndërmjet klientit dhe sesionit ekzistues UDP. Pas marrjes së numrit të specifikuar të datagramëve, datagrama e ardhshme e marrë nga e njëjta klient, fillon një seancë të re;
  • Në direktivën listen u shtua mundësia për të specifikuar intervale portesh;
  • U shtua direktiva «ssl_early_data» për të aktivizuar modalitetin 0-RTT në përdorim të TLSv1.3, i cili lejon ruajtjen e parametrave të mëparshëm të rënë dakord të TLS-së dhe ul numrin e RTT në 2 kur rinovohet një lidhje e mëparshme;
  • Për të konfiguruar keepalive për lidhjet e dalës (aktivizimin ose çaktivizimin e opsionit SO_KEEPALIVE për soketët) janë shtuar direktiva të reja:
    • «proxy_socket_keepalive» — konfiguron sjelljen e «TCP keepalive» për lidhjet e dalës me serverin e proxy;
    • «fastcgi_socket_keepalive» — konfiguron sjelljen e «TCP keepalive» për lidhjet e dalës me serverin FastCGI;
    • «grpc_socket_keepalive» — konfiguron sjelljen e «TCP keepalive» për lidhjet e dalës me serverin gRPC;
    • «memcached_socket_keepalive» — konfiguron sjelljen e «TCP keepalive» për lidhjet e dalës me serverin memcached;
    • «scgi_socket_keepalive» — konfiguron sjelljen e «TCP keepalive» për lidhjet e dalës me serverin SCGI;
    • «uwsgi_socket_keepalive» — konfiguron sjelljen e «TCP keepalive» për lidhjet e dalës me serverin uwsgi.
  • Në direktivën «limit_req » është shtuar një parameter i ri «delay», i cili vendos një limit, pas arritjes së të cilit kërkesat në exces vonohen;
  • Në bllokun «upstream» janë shtuar direktivat e reja «keepalive_timeout» dhe «keepalive_requests» për të vendosur limite për Keepalive;
  • Direktiva «ssl» është shpallur e vjetruar, në vend të saj ka ardhur parameteri «ssl» në direktivën «listen». Identifikimi i certifikatave SSL të munguar tani bëhet në fazën e testimit të konfigurimit kur përdoret në cilësimet e direktivës «listen» me parameterin «ssl»;
  • Me përdorimin e direktivës reset_timedout_connection, pas skadimit të kohës të lidhjes tani mbyllen me kodin 444;
  • Gabimet SSL «http request», «https proxy request», «unsupported protocol» dhe «version too low» tani shfaqen në log me nivelin «info» në vend të «crit»;
  • U shtua mbështetje për metodën poll në sistemet Windows kur përdoret Windows Vista dhe më të re;
  • U siguruar mundësia e përdorimit të TLSv1.3 me ndihmën e bibliotekës BoringSSL, dhe jo vetëm me OpenSSL.

Burimi: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster