Lëshimi i Angie 1.8.0, fork i Nginx

Është paraqitur versioni i serverit HTTP me performancë të lartë dhe proxy-it të shumëprotokollit Angie 1.8.0, i renditur nga Nginx nga një grup ish-zhvilluesish të projektit, të cilët u larguan nga kompania F5 Network. Kodet burimore të Angie janë në dispozitë sipas licencës BSD. Projekti ka marrë certifikata pajtueshmërie me sistemet operative ruse Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt dhe versionet FSTEK të Alt.

Zhvillimi i projektit përkrahët nga kompania "Web-server", e formuar në vjeshtën e vitit 2022 dhe e financuar me një investim prej 1 milion dollarësh. Mes bashkëpronarëve të kompanisë Web-server janë: Valentin Bartenyev (lideri i ekipit që zhvilloi produktin Nginx Unit), Ivan Poluyanov (ish-kreu i zhvilluesve frontend të Rambler dhe Mail.Ru), Oleg Mamontov (kryetari i ekipit të mbështetjes teknike në NGINX Inc) dhe Ruslan Yermilov (ru@FreeBSD.org).

Ndryshimet në Angie 1.8.0:

  • Janë zgjeruar mundësitë e modulit http_acme, i cili është i dedikuar për automatizimin e marrjes dhe përditësimit të certifikatave nga autoriteti i certifikimit Let’s Encrypt, duke përdorur protokollin ACME (Automatic Certificate Management Environment):
    • Shtuar mbështetje për metodën DNS-01 të verifikimit, e nevojshme për marrjen e certifikatave me maska që mbulojnë një grup nën-domenesh (p.sh., *.example.com).
    • Shtuar direktiva 'acme_hook', e cila mund të konfigurohet për të thirrur aplikacione të jashtme me menaxherë të procesit të konfirmimit të pronësisë së domenit. Menaxherët të tillë mund të përdoren për integrimin me shërbime të jashtme dhe ofrues të DNS.
    • Për të thjeshtuar diagnostikimin, është shtuar informacion shtesë në log, si arsyeja e përditësimit të certifikatës, lista e plotë domenëve, identifikuesi i llogarisë së klientit, informacion mbi mosaktivitetin dhe domenin e verifikuar.
    • Në direktivën 'acme_client' është shtuar parametri 'account_key' për ripërdorimin e çelësit ekzistues për ACME, në vend të gjenerimit automatik të një çelësi të ri. server Është realizuar mundësia për të treguar variabla në direktivën 'status_zone', e cila përdoret në modulet stream dhe http. Variablat mund të përdoren për regjistrimin dinamik të statistikave në lidhje me hostet virtualë të veçantë, të caktuar në një bllok 'location' ose 'server'. server { listen 80; server_name *.example.com; status_zone $host zone=host_zone:10; location / { proxy_pass http://example.com; } }
  • Në modulimin gzip është siguruar pajtueshmëria me bibliotekën zlib-ng 2.2 dhe versionet më të reja.
  • Nga projekti freenginx është transferuar implementimi i direktivës max_headers, e cila kufizon numrin maksimal të header-ave HTTP në kërkesë, gjë e cila mund të jetë e dobishme për mbrojtjen nga sulmet DoS.
  • Janë shtuar direktivat http3_max_table_capacity dhe proxy_http3_max_table_capacity për të kufizuar madhësinë e tabelës së përdorur për kompresimin e header-ave në HTTP/3.
  • Shtuar mbështetje për ndërkompilimin — ndërtimi tani mund të kryhet pa nevojën për të ekzekutuar skriptet autotest në platformën e destinacionit.
  • Nga freenginx është transferuar ndryshimi që zgjidh problemin me gabimet e dërgimit të përgjigjeve gjatë shuarjes së butë të proceseve menaxhuese (gracefully shutdown) — lidhjet keep-alive tani mbyllen vetëm pas skadimit të kohës e cila përcaktohet në direktivën lingering_timeout.
  • Për marrjen e vlerave aktuale kur përdoren hostet virtualë, në modulimin stream është çaktivizuar caching-u i variablave $ssl_server_name, $ssl_server_cert_type, $ssl_preread_protocol dhe $ssl_preread_server_name.
  • Nga repository-i i projektit nginx janë transferuar ndryshimet e propozuara në versionin nginx 1.27.3.
  • Из репозитория проекта nginx перенесены изменения, предложенные в версии nginx 1.27.3.

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster