Lëshimi i Angie 1.8.0, fork i Nginx

ËshtĂ« paraqitur versioni i serverit HTTP me performancĂ« tĂ« lartĂ« dhe proxy-it tĂ« shumĂ«protokollit Angie 1.8.0, i renditur nga Nginx nga njĂ« grup ish-zhvilluesish tĂ« projektit, tĂ« cilĂ«t u larguan nga kompania F5 Network. Kodet burimore tĂ« Angie janĂ« nĂ« dispozitĂ« sipas licencĂ«s BSD. Projekti ka marrĂ« certifikata pajtueshmĂ«rie me sistemet operative ruse Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt dhe versionet FSTEK tĂ« Alt.

Zhvillimi i projektit përkrahët nga kompania "Web-server", e formuar në vjeshtën e vitit 2022 dhe e financuar me një investim prej 1 milion dollarësh. Mes bashkëpronarëve të kompanisë Web-server janë: Valentin Bartenyev (lideri i ekipit që zhvilloi produktin Nginx Unit), Ivan Poluyanov (ish-kreu i zhvilluesve frontend të Rambler dhe Mail.Ru), Oleg Mamontov (kryetari i ekipit të mbështetjes teknike në NGINX Inc) dhe Ruslan Yermilov (ru@FreeBSD.org).

Ndryshimet në Angie 1.8.0:

  • JanĂ« zgjeruar mundĂ«sitĂ« e modulit http_acme, i cili Ă«shtĂ« i dedikuar pĂ«r automatizimin e marrjes dhe pĂ«rditĂ«simit tĂ« certifikatave nga autoriteti i certifikimit Let’s Encrypt, duke pĂ«rdorur protokollin ACME (Automatic Certificate Management Environment):
    • Shtuar mbĂ«shtetje pĂ«r metodĂ«n DNS-01 tĂ« verifikimit, e nevojshme pĂ«r marrjen e certifikatave me maska qĂ« mbulojnĂ« njĂ« grup nĂ«n-domenesh (p.sh., *.example.com).
    • Shtuar direktiva 'acme_hook', e cila mund tĂ« konfigurohet pĂ«r tĂ« thirrur aplikacione tĂ« jashtme me menaxherĂ« tĂ« procesit tĂ« konfirmimit tĂ« pronĂ«sisĂ« sĂ« domenit. MenaxherĂ«t tĂ« tillĂ« mund tĂ« pĂ«rdoren pĂ«r integrimin me shĂ«rbime tĂ« jashtme dhe ofrues tĂ« DNS.
    • PĂ«r tĂ« thjeshtuar diagnostikimin, Ă«shtĂ« shtuar informacion shtesĂ« nĂ« log, si arsyeja e pĂ«rditĂ«simit tĂ« certifikatĂ«s, lista e plotĂ« domenĂ«ve, identifikuesi i llogarisĂ« sĂ« klientit, informacion mbi mosaktivitetin dhe domenin e verifikuar.
    • NĂ« direktivĂ«n 'acme_client' Ă«shtĂ« shtuar parametri 'account_key' pĂ«r ripĂ«rdorimin e çelĂ«sit ekzistues pĂ«r ACME, nĂ« vend tĂ« gjenerimit automatik tĂ« njĂ« çelĂ«si tĂ« ri. server ËshtĂ« realizuar mundĂ«sia pĂ«r tĂ« treguar variabla nĂ« direktivĂ«n 'status_zone', e cila pĂ«rdoret nĂ« modulet stream dhe http. Variablat mund tĂ« pĂ«rdoren pĂ«r regjistrimin dinamik tĂ« statistikave nĂ« lidhje me hostet virtualĂ« tĂ« veçantĂ«, tĂ« caktuar nĂ« njĂ« bllok 'location' ose 'server'. server { listen 80; server_name *.example.com; status_zone $host zone=host_zone:10; location / { proxy_pass http://example.com; } }
  • NĂ« modulimin gzip Ă«shtĂ« siguruar pajtueshmĂ«ria me bibliotekĂ«n zlib-ng 2.2 dhe versionet mĂ« tĂ« reja.
  • Nga projekti freenginx Ă«shtĂ« transferuar implementimi i direktivĂ«s max_headers, e cila kufizon numrin maksimal tĂ« header-ave HTTP nĂ« kĂ«rkesĂ«, gjĂ« e cila mund tĂ« jetĂ« e dobishme pĂ«r mbrojtjen nga sulmet DoS.
  • JanĂ« shtuar direktivat http3_max_table_capacity dhe proxy_http3_max_table_capacity pĂ«r tĂ« kufizuar madhĂ«sinĂ« e tabelĂ«s sĂ« pĂ«rdorur pĂ«r kompresimin e header-ave nĂ« HTTP/3.
  • Shtuar mbĂ«shtetje pĂ«r ndĂ«rkompilimin — ndĂ«rtimi tani mund tĂ« kryhet pa nevojĂ«n pĂ«r tĂ« ekzekutuar skriptet autotest nĂ« platformĂ«n e destinacionit.
  • Nga freenginx Ă«shtĂ« transferuar ndryshimi qĂ« zgjidh problemin me gabimet e dĂ«rgimit tĂ« pĂ«rgjigjeve gjatĂ« shuarjes sĂ« butĂ« tĂ« proceseve menaxhuese (gracefully shutdown) — lidhjet keep-alive tani mbyllen vetĂ«m pas skadimit tĂ« kohĂ«s e cila pĂ«rcaktohet nĂ« direktivĂ«n lingering_timeout.
  • PĂ«r marrjen e vlerave aktuale kur pĂ«rdoren hostet virtualĂ«, nĂ« modulimin stream Ă«shtĂ« çaktivizuar caching-u i variablave $ssl_server_name, $ssl_server_cert_type, $ssl_preread_protocol dhe $ssl_preread_server_name.
  • Nga repository-i i projektit nginx janĂ« transferuar ndryshimet e propozuara nĂ« versionin nginx 1.27.3.
  • JanĂ« transferuar ndryshimet e propozuara nga versioni nginx 1.27.3 nga repository e projektit nginx.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster