Lëshimi i nginx 1.22.0

Pas 13 muajsh zhvillimi, është prezantuar dega e re stabile e serverit HTTP me performancë të lartë dhe proxy serverit shumëprotokoll nginx 1.22.0, e cila ka përfshirë ndryshimet e grumbulluara në degën kryesore 1.21.x. Në të ardhmen, të gjitha ndryshimet në degën stabile 1.22 do të lidhen me eliminimin e gabimeve serioze dhe vulnerabiliteteve. Shpejt do të formohet dega kryesore nginx 1.23, në të cilën do të vazhdojë zhvillimi i mundësive të reja. Për përdoruesit zakonshëm, të cilët nuk kanë detyrë të sigurojnë përputhshmërinë me module të jashtme, rekomandohet të përdorin degën kryesore, mbi të cilën çdo tre muaj formohen lëshime të produktit komercial Nginx Plus.

Sipas raportit tĂ« prillit tĂ« kompanisĂ« Netcraft, nginx pĂ«rdoret nĂ« 20.08% tĂ« tĂ« gjitha faqeve aktive (njĂ« vit mĂ« parĂ« 20.15%, dy vjet mĂ« parĂ« 19.56%), qĂ« i korrespondon vendit tĂ« dytĂ« nĂ« popullaritet nĂ« kĂ«tĂ« kategori (pjesa e Apache Ă«shtĂ« 22.58% (njĂ« vit mĂ« parĂ« 25.38%), Cloudflare — 10.42% (8.51%), Google — 8.89% (10.09%). NĂ« tĂ« njĂ«jtĂ«n kohĂ«, kur shqyrtohen tĂ« gjitha faqet, nginx mban liderĂ«sinĂ« dhe zĂ« 31.13% tĂ« tregut (njĂ« vit mĂ« parĂ« 35.34%, dy vjet mĂ« parĂ« — 36.91%), ndĂ«rsa pjesa e Apache Ă«shtĂ« 23.08% (25.98%), OpenResty (platformĂ« mbi nginx dhe LuaJIT) — 8.01% (6.55%), Cloudflare — 5.49%, Microsoft IIS — 4% (5.96%).

NĂ« mesin e njĂ« milioni faqeve mĂ« tĂ« vizituara nĂ« botĂ«, pjesa e nginx Ă«shtĂ« 21.79% (njĂ« vit mĂ« parĂ« 23.06%, dy vjet mĂ« parĂ« 25.54%). Aktualisht, rreth 361 milion faqeve janĂ« nĂ«n menaxhimin e nginx (njĂ« vit mĂ« parĂ« 419 milion). Sipas tĂ« dhĂ«nave nga W3Techs, nginx pĂ«rdoret nĂ« 33.5% tĂ« faqeve nga miliona mĂ« tĂ« vizituara, nĂ« maj tĂ« vitit tĂ« kaluar ky tregues ishte 33.8%, ndĂ«rsa dy vjet mĂ« parĂ« — 31.9%. Pjesa e Apache ka rĂ«nĂ« nga 33.8% nĂ« 31.5% gjatĂ« vitit, ndĂ«rsa pjesa e Microsoft IIS ka rĂ«nĂ« nga 7% nĂ« 6%. Pjesa e LiteSpeed Ă«shtĂ« rritur nga 8.5% nĂ« 12.1%, ndĂ«rsa Node.js nga 1.2% nĂ« 1.9%. NĂ« Rusi, nginx pĂ«rdoret nĂ« 79.8% tĂ« faqeve mĂ« tĂ« vizituara (njĂ« vit mĂ« parĂ« — 79.1%).

Përmirësimet më të dukshme të shtuara gjatë formimit të degës kryesore 1.21.x:

  • NĂ« direktivat "proxy_ssl_certificate", "proxy_ssl_certificate_key", "grpc_ssl_certificate", "grpc_ssl_certificate_key", "uwsgi_ssl_certificate" dhe "uwsgi_ssl_certificate_key" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r variablat.
  • NĂ« modulin e proxy-it tĂ« postĂ«s Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin "pipelining" pĂ«r dĂ«rgimin e disa kĂ«rkesave POP3 ose IMAP nĂ« njĂ« lidhje, si dhe Ă«shtĂ« shtuar njĂ« direktivĂ« e re "max_errors", e cila pĂ«rcakton numrin maksimal tĂ« gabimeve tĂ« protokollit, pas tĂ« cilave lidhja do tĂ« mbyllet.
  • ËshtĂ« realizuar dĂ«rgimi i header-Ă«ve "Auth-SSL-Protocol" dhe "Auth-SSL-Cipher" serverit pĂ«r autentifikimin e proxy-it tĂ« postĂ«s.
  • NĂ« modulĂ«n stream Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin TLS ALPN. PĂ«r pĂ«rcaktimin e listĂ«s sĂ« protokoleve tĂ« mbĂ«shtetur ALPN (h2, http/1.1) Ă«shtĂ« propozuar direktiva ssl_alpn, dhe pĂ«r marrjen e informacionit mbi protokollin ALPN tĂ« rĂ«nĂ« dakord me klientin, Ă«shtĂ« shtuar variabla $ssl_alpn_protocol.
  • NĂ« modulin e stream Ă«shtĂ« shtuar parametri "fastopen", qĂ« aktivizon modin "TCP Fast Open" pĂ«r soketĂ«t qĂ« dĂ«gjojnĂ«.
  • ËshtĂ« vendosur ekrimi i simboleve «»», «», «\», «^», «`», «{« dhe «}» kur bĂ«het proksia me ndryshim URI.
  • NĂ« modulĂ«n stream Ă«shtĂ« shtuar direktiva proxy_half_close, e cila lejon kufizimin e sjelljes gjatĂ« mbylljes sĂ« lidhjes sĂ« proksiuar TCP nga njĂ«ra anĂ« («TCP half-close»).
  • NĂ« modulĂ«n ngx_http_mp4_module Ă«shtĂ« shtuar njĂ« direktivĂ« e re mp4_start_key_frame pĂ«r transmetimin e kanaleve video duke filluar nga çelĂ«si i kornizĂ«s.
  • ËshtĂ« shtuar variable $ssl_curve, e cila kthen llojin e kurbĂ«s eliptike tĂ« zgjedhur pĂ«r negociimin e çelĂ«save nĂ« njĂ« sesion TLS.
  • NĂ« direktivĂ«n «sendfile_max_chunk» vlera e paracaktuar Ă«shtĂ« ndryshuar nĂ« 2 megabajt;
  • ËshtĂ« siguruar kompatibiliteti me library-n OpenSSL 3.0. ËshtĂ« shtuar mbĂ«shtetje pĂ«r thirrjen e SSL_sendfile() kur pĂ«rdoret OpenSSL 3.0.
  • NdĂ«rsa me default Ă«shtĂ« aktivizuar ndĂ«rtimi me library-n PCRE2, e cila ofron funksione pĂ«r pĂ«rpunimin e shprehjeve tĂ« rregullta.
  • Kur ngarkoni certifikatat serverĂ« mĂ«sohet pĂ«rdorimi i nivele tĂ« sigurie, tĂ« mbĂ«shtetura qĂ« nga OpenSSL 1.1.0 dhe qĂ« caktohen pĂ«rmes parametrave «@SECLEVEL=N» nĂ« direktivĂ«n ssl_ciphers.
  • Ndihma pĂ«r grupin eksportues tĂ« algoritmave tĂ« enkriptuar Ă«shtĂ« ndĂ«rprerĂ«.
  • NĂ« API-nĂ« e filtrimit tĂ« trupit tĂ« kĂ«rkesĂ«s, Ă«shtĂ« e lejuar buferizimi i tĂ« dhĂ«nave tĂ« pĂ«rpunuara.
  • NĂ« platformĂ«n FreeBSD Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r thirrjen e sistemit sendfile, e destinuar pĂ«r tĂ« organizuar transmetimin direkt tĂ« tĂ« dhĂ«nave midis njĂ« pĂ«rshkruesi skedari dhe njĂ« socket-i. MĂ«nyra sendfile(SF_NODISKIO) Ă«shtĂ« gjithmonĂ« e aktivizuar dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mĂ«nyrĂ«n sendfile(SF_NOCACHE).
  • Ndihma pĂ«r vendosjen e lidhjeve HTTP/2 me pĂ«rdorimin e zgjerimit NPN (Negocimi i Protokollit tĂ« ArdhshĂ«m) nĂ« vend tĂ« ALPN Ă«shtĂ« ndĂ«rprerĂ«.
  • ËshtĂ« siguruar bllokimi i kĂ«rkesave HTTP/1.0 qĂ« pĂ«rfshijnĂ« titullin HTTP «Transfer-Encoding» (qĂ« u shfaq nĂ« versionin e protokollit HTTP/1.1).
  • Mbrojtje e pĂ«rforcuar nga sulmet e nivelit «HTTP Request Smuggling» ndaj sistemeve frontend-backend, duke lejuar ndĂ«rhyrjen nĂ« pĂ«rmbajtjen e kĂ«rkesave tĂ« pĂ«rdoruesve tĂ« tjerĂ«, qĂ« pĂ«rpunohen nĂ« tĂ« njĂ«jtin rrjedh mes frontendit dhe backendit. Nginx tani gjithmonĂ« kthen njĂ« gabim kur pĂ«rdor metoden CONNECT; nĂ«se janĂ« tĂ« dhĂ«na njĂ«kohĂ«sisht titujt «Content-Length» dhe «Transfer-Encoding»; nĂ«se ka hapĂ«sira ose karaktere kontrolli nĂ« rrugĂ«n e kĂ«rkesĂ«s, emrin e titullit HTTP ose nĂ« vlerĂ«n e titullit «Host».

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster