ĂshtĂ« publikuar versioni i serverit HTTP me performancĂ« tĂ« lartĂ« dhe proxy serverit multithreaded Angie 1.7.0, e cila Ă«shtĂ« njĂ« degĂ«zim nga Nginx nga njĂ« grup zhvilluesish tĂ« mĂ«parshĂ«m tĂ« projektit, tĂ« cilĂ«t u larguan nga kompania F5 Network. Kodet burimore tĂ« Angie janĂ« tĂ« disponueshme nĂ«n licencĂ«n BSD. Projekti ka marrĂ« certifikatat e pĂ«rputhshmĂ«risĂ« me sistemet operative ruse Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt dhe versionet e FSTEK tĂ« Alt.
Zhvillimi i mbështetjes është në dorë të kompanisë "Web-server", e themeluar në vjeshtën e vitit 2022 dhe që ka marrë një investim prej 1 milion dollarësh. Ndër pronarët e kompanisë Web-server janë: Valentin Bartenyev (lideri i ekipit që zhvilloi produktin Nginx Unit), Ivan Poluyanov (ish-drejtori i zhvilluesve frontend të Rambler dhe Mail.Ru), Oleg Mamontov (drejtori i ekipit të mbështetjes teknike të NGINX Inc) dhe Ruslan Yermilov (ru@FreeBSD.org).
Ndryshimet në Angie 1.7.0:
- Janë shtuar direktivat proxy_connection_drop, grpc_connection_drop, fastcgi_connection_drop, scgi_connection_drop dhe uwsgi_connection_drop për mbylljen e detyrueshme të të gjitha lidhjeve me proxy-në server pasi ai të përjashtohet nga grupi.
- Statistika, e cila përfshihet nëpërmjet parametrave status_zone në direktivën resolver, është zgjeruar me numëruesit e kërkesave DNS të dërguara.
- ĂshtĂ« shtuar variabla $ssl_server_cert_type, qĂ« pĂ«rmban llojin e certifikatĂ«s sĂ« zgjedhur pĂ«r lidhjen TLS.
- Në direktivën pid është shtuar mundësia e çaktivizimit të krijimit të skedarit PID duke specifikuar parametrin "off" në vend të emrit të skedarit. Gjatë rikonfigurimit, nuk do të krijohet përsëri skedari pid, nëse emri i tij është ndryshuar në direktivën pid, por vlera është një lidhje simbolike në të njëjtin skedar. Kjo është transferuar nga freenginx.
- Shkruarja në logun e gabimeve për dërgimin në Syslog është e kufizuar në një mesazh në sekondë për të mbrojtur nga mbushja e logut me mesazhe tipike në rast ngarkese ose çaktivizimi të serverit syslog. Kjo është transferuar nga freenginx.
- Për të përforcuar mbrojtjen nga sulmet DoS, moduli proxy ka ofruar mundësinë për të përdorur direktivën max_commands për të kufizuar numrin maksimal të komandave të pranuara gjatë procesit të autentikimit. Kjo është transferuar nga freenginx.
- Në skriptin e ndërtimit ./configure është shtuar opsioni "--feature-cache" për ruajtjen e rezultateve gjatë ndërtimit të disa moduleve.
- Përshkrimi i kodeve të statusit HTTP është përshtatur me RFC 9110. Kjo është transferuar nga freenginx.
- PĂ«r tĂ« pĂ«rmirĂ«suar mbrojtjen nga sulmet DoS, Ă«shtĂ« lejuar dĂ«rgimi i deri nĂ« njĂ« linjĂ« tĂ« zbrazĂ«t para Fillimit tĂ« kĂ«rkesĂ«s HTTP. ĂshtĂ« ndaluar dĂ«rgimi i emrave tĂ« fushave tĂ« kokĂ«s HTTP/1.x pa treguar dy pikĂ«. Kjo Ă«shtĂ« transferuar nga freenginx.
- Për të përmirësuar mbrojtjen nga sulmet DoS, madhësia e të dhënave të lexueshme të trupit të kërkesës gjatë përdorimit të modalitetit chunked HTTP/1.1, si dhe madhësia totale e fushave të kokës të injoruara tani kufizohet me vlerën nga direktiva client_max_body_size. Kjo është transferuar nga freenginx.
- Në skedarin mime.types, tipi MIME për skedarët me zgjerimin bmp është ndryshuar në image/bmp, dhe për skedarët me zgjerimin rar në application/vnd.rar.
- Ndryshimet e propozuara në versionin nginx 1.27.1 janë transferuar nga repo e projektit nginx. Modulet angie-module-opentracing 0.36.0 dhe angie-module-lua 0.10.27 janë azhurnuar.
Burimi: opennet.ru
