Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Выпуск nginx 1.31.4"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск nginx 1.31.4"  +/–
Сообщение от opennews (ok), 20-Авг-26, 00:57 
Опубликован выпуск основной ветки nginx 1.31.4, в  которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.30.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.31.x будет сформирована стабильная ветка 1.32. Код проекта написан на языке Си и распространяется под лицензией BSD...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66096

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Ivan_83 (ok), 20-Авг-26, 00:57   +/–
> В директиву "proxy_protocol", применяемую в модулях stream и mail, добавлена поддержка второй версии протокола PROXY.

Помнится там архитектура была не очень с прокси протоколом совместима :)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #22

2. Сообщение от Аноняша (?), 20-Авг-26, 02:27   +1 +/–
Это просто небольшой заголовок, отправляемый после установки TCP-соединения. Что там может быть не совместимо хоть с какой-либо архитектурой?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #3, #4

3. Сообщение от Ivan_83 (ok), 20-Авг-26, 05:53   +2 +/–
Это вы так думаете.
А nginx, насколько я помню, в поле src вместо IP адреса слал адрес доменного сокета.

>[оверквотинг удален]
>> Expect:
>> PROXY TCP4 172.16.0.208 172.16.0.254 9795 443\r\nSSH-2.0-OpenSSH_9.3\r\n
> Currently the realip module only changes the client address (c->sockaddr) and leaves the server
> address (c->local_sockaddr) unchanged.
> The behavior is the same for Stream and HTTP and is explained by the fact that initially the
> module only supported HTTP fields like
> X-Real-IP and X-Forwarded-For, which carry only client address.
>
> Indeed it does look inconsistent in scenarios like yours when address families are different.
> But do you really need the server address or you just highlight the inconsistency?

если интересно - гуглите, это было в мыл листе, там же конфиг.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #19

4. Сообщение от Ivan_83 (ok), 20-Авг-26, 05:54   +/–
> I got incorrect proxy header:
> PROXY TCP4 172.16.0.208 unix:/var/run/nginx_443_test.sock 9795 0\r\nSSH-2.0-OpenSSH_9.3\r\n

это отрезало оверквотингом.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

5. Сообщение от pepe_watafaemail (?), 20-Авг-26, 08:57   –7 +/–
зОчем он нужен, если с одной стороны есть богоподобный HAProxy, с другой богоподобный Angie?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #9

6. Сообщение от Аноним (6), 20-Авг-26, 09:40   +4 +/–
https://www.netcraft.com/blog/july-2026-web-server-survey
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

7. Сообщение от Mik Foxi (ok), 20-Авг-26, 10:10   +1 +/–
перешел на caddy, ниочем не жалею.
Ответить | Правка | Наверх | Cообщить модератору

9. Сообщение от Ivan_83 (ok), 20-Авг-26, 13:55   –1 +/–
Angie - а не пофиг ли как nginx называется?)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #21

19. Сообщение от Аноняша (?), 21-Авг-26, 18:30   +/–
Причем тут архитектура сервера? Если какой-то модуль был криво написан, то ничего не мешает просто его поправить или написать свой.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

21. Сообщение от BorichL (ok), 24-Авг-26, 15:05   +/–
> Angie - а не пофиг ли как nginx называется?)

Изначальную ветку как я понял грохнули, поэтому отвечу здесь. Под NetBSD оно изначально собиралось с минимумом наворотов, потом в новосятх писали, что сборку под NetBSD поправили. Вообще надо сделать пэпкэдж в pkgsrc, всё руки не доходят.
Ну на проблему с условной компиляцией можно забить, она вроде больше не проявляется, но при сборке используется скрипт auto/utils, в котором использована функция getopts, которая нормально работает в ksh, tcsh, фряшной sh, а в NetBSD sh отваливает после обработки первого символа. Я посмотрел историю правок sh и обнаружил патчи getopts от 96 года, больше туда вроде никто не лазал, там забавные игры с указателями, надо спокойно сдеть и разбираться, кто на ком стоял...
Вобщем в результате getopts косячит видимо с тех пор.
Чего-то я уже склеротирую... оказывается я там повозился и сделал патч для скрипта этого. Вот он:

$NetBSD$

--- auto/utils.orig    2026-02-05 19:32:13.000000000 +0000
+++ auto/utils
@@ -16,9 +16,10 @@ name2macro()
     OPTIND=1
     res=

-    while getopts ":" opt "-$1"; do
+    #while getopts ":" opt "-$1"; do
+    while getopts "$1" opt "-$1"; do
         r=
-        case "$OPTARG" in
+        case "${opt}" in
             "a") r="A" ;; "b") r="B" ;; "c") r="C" ;; "d") r="D" ;;
             "e") r="E" ;; "f") r="F" ;; "g") r="G" ;; "h") r="H" ;;
             "i") r="I" ;; "j") r="J" ;; "k") r="K" ;; "l") r="L" ;;
@@ -26,7 +27,7 @@ name2macro()
             "q") r="Q" ;; "r") r="R" ;; "s") r="S" ;; "t") r="T" ;;
             "u") r="U" ;; "v") r="V" ;; "w") r="W" ;; "x") r="X" ;;
             "y") r="Y" ;; "z") r="Z" ;; "/") r="_" ;; ".") r="_" ;;
-              *) r="${OPTARG}" ;;
+              *) r="${opt}" ;;
         esac
         res="$res$r"
     done

Вобщем freenginx в pkgsrc есть, а я пока не готов собрать туда нормальный package, тем более pkgsrc я использую только в NetBSD.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

22. Сообщение от Ivan_83 (ok), 25-Авг-26, 22:50   +/–
Забавно: у меня пп2 был патчем который я утянул с чъего то гита, а щас патч не накладывается, видимо его и втянули :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг: