Lëshimi i nginx 1.18.0

Pas një viti zhvillimi është paraqitur. dega e re e qëndrueshme e serverit HTTP me performancë të lartë dhe proxy me shumë protokolle nginx 1.18.0, e cila përmbledh ndryshimet e grumbulluara në degën kryesore 1.17.x. Në të ardhmen, të gjitha ndryshimet në degën stabile 1.18 do të lidhen me eliminimin e gabimeve serioze dhe dobësive. Së shpejti do të formohet dega kryesore nginx 1.19, në kuadër të së cilës do të vazhdojë zhvillimi i mundësive të reja. Për përdoruesit e zakonshëm, të cilët nuk kanë detyrimin për të siguruar pajtueshmëri me modulat e jashtme, rekomandohet përdorni degën kryesore, mbi të cilën formohen lëshimet e produktit komercial Nginx Plus çdo tre muaj.

NĂ« pĂ«rputhje me raporti i prillit kompanisĂ« Netcraft, nginx pĂ«rdoret nĂ« 19.56% tĂ« tĂ« gjitha faqeve aktive (njĂ« vit mĂ« parĂ« 20.73%, dy vjet mĂ« parĂ« 21.02%), e cila pĂ«rputhet me vendin e dytĂ« pĂ«r popullaritet nĂ« kĂ«tĂ« kategori (pjesĂ«marrja e Apache pĂ«rputhet me 27.64%, Google — 10.03%, Microsoft IIS — 4.77%). NdĂ«rkohĂ«, kur shqyrtohen tĂ« gjitha faqet, nginx ruan udhĂ«heqjen dhe zĂ« 36.91% tĂ« tregut (njĂ« vit mĂ« parĂ« 27.52%), ndĂ«rsa pjesĂ«marrja e Apache-i Ă«shtĂ« 24.73%, Microsoft IIS — 12.85%, Google — 3.42%.

NdĂ«r njĂ« milion faqet mĂ« tĂ« vizituara nĂ« botĂ«, pjesĂ«marrja e nginx Ă«shtĂ« 25.54% (njĂ« vit mĂ« parĂ« 26.22%, dy vjet mĂ« parĂ« 23.76%). Aktualisht, rreth 459 milion faqe janĂ« nĂ«n menaxhimin e nginx (njĂ« vit mĂ« parĂ« 397 milion). Nga tĂ« dhĂ«nave W3Techs, nginx pĂ«rdoret nĂ« 31.9% tĂ« faqeve nga milion faqet mĂ« tĂ« vizituara, nĂ« prillin e vitit tĂ« kaluar ky tregues ishte 41.8%, nĂ« vitin paraardhĂ«s 38% (rĂ«nia shpjegohet nga kalimi nĂ« njĂ« raportim tĂ« veçantĂ« pĂ«r serverin http Cloudflare). PjesĂ«marrja e Apache Ă«shtĂ« ulur pĂ«r njĂ« vit nga 43.6% nĂ« 38.9%, ndĂ«rsa pjesĂ«marrja e Microsoft IIS nga 8.6% nĂ« 8.3%. NĂ« Rusi, nginx pĂ«rdoret pĂ«rdoret nĂ« 78.9% tĂ« faqeve mĂ« tĂ« vizituara (njĂ« vit mĂ« parĂ« — 81%).

Përmirësimet më të rëndësishme, të shtuara gjatë formimit të degës kryesore 1.17.x:

  • Shtuar direkativa limit_req_dry_run, e cila aktivizon modalitetin e provĂ«s, nĂ« tĂ« cilin nuk zbatohen kufizimet pĂ«r intensitetin e pĂ«rpunimit tĂ« kĂ«rkesave (pa kufizim tĂ« shkallĂ«s), por numri i kĂ«rkesave qĂ« kalojnĂ« kufijtĂ« regjistrohet nĂ« memorjen e ndarĂ«;
  • Shtuar direkativa limit_conn_dry_run, duke kaluar modulin ngx_http_limit_conn_module nĂ« modalitetin e lancimit provues, ku numri i lidhjeve nuk kufizohet, por mbahen nĂ« hesap;
  • U shtua direktiva «auth_delay«, e cila lejon tĂ« shtoni njĂ« vonesĂ« pĂ«r kĂ«rkesat e paautorizuara me kodin e pĂ«rgjigjes 401 pĂ«r tĂ« reduktuar intensitetin e pĂ«rpjekjeve pĂ«r tĂ« shkelur fjalĂ«kalimet dhe mbrojtjen nga e sulmeve, manipulimet qĂ« matin kohĂ«n e ekzekutimit tĂ« operacioneve (timing attack) kur qaseni nĂ« sistemet e kufizuara me fjalĂ«kalim, rezultatin e nĂ«nkĂ«rkesĂ«s ose JWT (JSON Web Token);
  • Shtuar mbĂ«shtetje pĂ«r variablat nĂ« direktivat «limit_rate» dhe «limit_rate_after», si dhe nĂ« direktivat «proxy_upload_rate» dhe «proxy_download_rate» tĂ« modulit tĂ« stream;
  • NĂ« direktivĂ«n grpc_pass shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e variablit nĂ« parametrin qĂ« pĂ«rcakton adresĂ«n. NĂ«se adresa Ă«shtĂ« e dhĂ«nĂ« si emĂ«r domeni, emri kĂ«rkohet mes grupeve tĂ« pĂ«rshkruara tĂ« serverĂ«ve dhe, nĂ«se nuk gjendet, pĂ«rcaktohet me ndihmĂ«n e resolver-it;
  • Shtesa tĂ« reja janĂ« shtuar $proxy_protocol_server_addr dhe $proxy_protocol_server_port, tĂ« cilat pĂ«rmbajnĂ« adresĂ«n dhe portin e serverit, tĂ« marrĂ« nga header-i i protokollit PROXY;
  • NĂ« modul ngx_stream_limit_conn_module Shtuar variabli $limit_conn_status, qĂ« ruan rezultatin e kufizimit tĂ« numrit tĂ« lidhjeve: PASSED, REJECTED ose REJECTED_DRY_RUN;
  • NĂ« modul ngx_http_limit_req_module Shtuar variabli $limit_req_status, qĂ« ruan rezultatin e kufizimit tĂ« shpejtĂ«sisĂ« sĂ« kĂ«rkesave: PASSED, DELAYED, REJECTED, DELAYED_DRY_RUN ose REJECTED_DRY_RUN;
  • Si parazgjedhje sigurohet ndĂ«rtimi i modulit ngx_http_postpone_filter_module;
  • Shto u shtua mbĂ«shtetje pĂ«r ndĂ«rrimin e bllokave tĂ« emĂ«ruar "location" pĂ«rmes metodĂ«s $r->internal_redirect(), e cila ofrohet nga interpreti i brendshĂ«m Perl. Kjo metodĂ« tani parashikon pĂ«rpunimin e URI me simbole tĂ« escapuar.
  • Kur nĂ« bllokun e cilĂ«simeve «upstream» pĂ«rdoret direktiva «hash» pĂ«r tĂ« organizuar balancimin e ngarkesĂ«s me lidhjen e klientit me serverin, nĂ« rast se pĂ«rcaktohet njĂ« vlerĂ« bosh e çelĂ«sit, tani aktivizohet mĂ«nyra e balancimit tĂ« njĂ«trajtshĂ«m (round-robin);
  • Shtesa pĂ«r thirrjen ioctl(FIONREAD) u shtua, nĂ«se Ă«shtĂ« e disponueshme, pĂ«r tĂ« shmangur leximin nga lidhja e shpejtĂ« pĂ«r njĂ« kohĂ« tĂ« gjatĂ«.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster