Shkëputja e nginx 1.16.0

Pas një vit zhvillimi është paraqitur dërrasa e re stabile e serverit të HTTP me performancë të lartë dhe proxy shumëprotokolesh nginx 1.16.0, e cila përfshinte ndryshimet e grumbulluara nga dega kryesore 1.15.x. Në të ardhmen, të gjitha ndryshimet në degën stabile 1.16 do të lidhen me eliminimin e gabimeve të rënda dhe dobësive. Në një të ardhme të afërt do të formohet dega kryesore nginx 1.17, ku do të vazhdojë zhvillimi i mundësive të reja. Për përdoruesit e zakonshëm, të cilët nuk kanë për qëllim të sigurojnë pajtim me modulet e jashtme, rekomandohet përdorin degën kryesore, mbi të cilën në një periudhë prej tre muajsh formohen lëshimet e produktit komercial Nginx Plus.

Përmirësimet më të dukshme, të shtuara gjatë formimit të degës kryesore 1.15.x:

  • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« variablave nĂ« direktivat ‘ssl_certificate‘ dhe ‘ssl_certificate_key‘, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r ngarkimin dinamik tĂ« certifikatave;
  • ËshtĂ« shtuar mundĂ«sia pĂ«r ngarkimin e certifikatave SSL dhe çelsave sekret nga variablat pa pĂ«rdorimin e skedave ndĂ«rmjetĂ«se;
  • NĂ« bllokun «upstream» Ă«shtĂ« realizuar njĂ« direktivĂ« e re «random«, me tĂ« cilĂ«n mund tĂ« organizohet balancimi i ngarkesĂ«s me pĂ«rzgjedhje tĂ« rastit tĂ« serverĂ«ve pĂ«r kalimin e lidhjes;
  • NĂ« modul ngx_stream_ssl_preread Ă«shtĂ« realizuar variabla $ssl_preread_protocol,
    e cila përcakton versionin më të lartë të protokollit SSL/TLS që mbështet klienti. Variabla lejon krijimin e konfigurimeve për qasje duke përdorur protokolle të ndryshme me SSL dhe pa SSL përmes një porti të vetme në kurbimin e trafikut duke përdorur modulet http dhe stream. Për shembull, për të siguruar qasje përmes SSH dhe HTTPS përmes një porti 443, porti standard mund të kalojë në SSH, por nëse përcaktohet versioni SSL, kalon në HTTPS.
  • NĂ« modulun upstream Ă«shtĂ« shtuar njĂ« variablĂ« e re «$upstream_bytes_sent«, e cila tregon numrin e bajtĂ«ve tĂ« dĂ«rguar nĂ« serverin e grupit;
  • NĂ« modul stream nĂ« kuadĂ«r tĂ« njĂ« seance Ă«shtĂ« shtuar mundĂ«sia e pĂ«rpunimit tĂ« disa datagramĂ«ve UDP qĂ« vijnĂ« nga klienti;
  • NĂ« modulun stream Ă«shtĂ« shtuar direktiva «proxy_requests«, e cila pĂ«rcakton numrin e datagramĂ«ve tĂ« pranuar nga klienti, mbi tĂ« cilin hiqet lidhja mes klientit dhe seancĂ«s ekzistuese UDP. Pas pranimit tĂ« numrit tĂ« caktuar tĂ« datagramĂ«ve, datagrama e ardhshme, e pranuar nga i njĂ«jti klient, fillon njĂ« seancĂ« tĂ« re;
  • NĂ« direktivĂ«n listen tani ka mundĂ«si pĂ«r tĂ« caktuar grupe portesh;
  • Shtuar drejtimi "ssl_early_data» pĂ«r aktivizimin e modit 0-RTT nĂ« pĂ«rdorimin e TLSv1.3, i cili lejon ruajtjen e parametrave tĂ« mĂ«parshĂ«m tĂ« pajtueshmĂ«risĂ« TLS dhe redukton deri nĂ« 2 numrin e RTT nĂ« rinovimin e njĂ« lidhjeje tĂ« mĂ«parshme;
  • PĂ«r konfigurimin e keepalive pĂ«r lidhjet dalĂ«se (aktivizimit ose çaktivizimit tĂ« opsionit SO_KEEPALIVE pĂ«r socketat) janĂ« shtuar direktiva tĂ« reja:
    • «proxy_socket_keepalive» — konfiguron sjelljen e «TCP keepalive» pĂ«r lidhjet dalĂ«se me serverin e proxy;
    • «fastcgi_socket_keepalive» — konfiguron sjelljen e «TCP keepalive» pĂ«r lidhjet dalĂ«se me serverin FastCGI;
    • «grpc_socket_keepalive» — konfiguron sjelljen e «TCP keepalive» pĂ«r lidhjet dalĂ«se me serverin gRPC;
    • «memcached_socket_keepalive» — konfiguron sjelljen e «TCP keepalive» pĂ«r lidhjet dalĂ«se me serverin memcached;
    • «scgi_socket_keepalive» — konfiguron sjelljen e «TCP keepalive» pĂ«r lidhjet dalĂ«se me serverin SCGI;
    • «uwsgi_socket_keepalive» — konfiguron sjelljen e «TCP keepalive» pĂ«r lidhjet dalĂ«se me serverin uwsgi.
  • NĂ« direktivĂ«n «limit_req Ă«shtĂ« shtuar njĂ« parameter i ri «delay», i cili pĂ«rcakton limitin, mbi tĂ« cilin kĂ«rkesat e tepĂ«rta vonohen;
  • NĂ« bllokun «upstream» janĂ« shtuar direktiva tĂ« reja «keepalive_timeout» dhe «keepalive_requests» pĂ«r caktimin e limiteve pĂ«r Keepalive;
  • Directiva «ssl» Ă«shtĂ« shpallur e vjetĂ«r, dhe Ă«shtĂ« zĂ«vendĂ«suar me parametrin «ssl» nĂ« direktivĂ«n «listen». pĂ«rcaktimi i certifikatave SSL qĂ« mungojnĂ« tani bĂ«het nĂ« fazĂ«n e testimit tĂ« konfigurimit kur pĂ«rdoren nĂ« cilĂ«simet e direktivĂ«s «listen» me parametrin «ssl»;
  • Kur pĂ«rdorimi i direktivĂ«s reset_timedout_connection, pas skadimit tĂ« afatit tĂ« lidhjes, tani mbyllen duke pĂ«rdorur kodin 444;
  • Gabimet SSL «http request», «https proxy request», «unsupported protocol» dhe «version too low» tani shfaqen nĂ« log me nivelin «info» nĂ« vend tĂ« «crit»;
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r metodĂ«n poll nĂ« sistemet Windows kur pĂ«rdor Windows Vista dhe mĂ« tĂ« re;
  • ËshtĂ« siguruar mundĂ«sia e pĂ«rdorimit TLSv1.3 nĂ« ndĂ«rtim me bibliotekĂ«n BoringSSL, jo vetĂ«m me OpenSSL.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster