Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск nginx 1.31.4

19.08.2026 23:05 (MSK)

Опубликован выпуск основной ветки nginx 1.31.4, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.30.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.31.x будет сформирована стабильная ветка 1.32. Код проекта написан на языке Си и распространяется под лицензией BSD.

В новом выпуске:

  • В директиву "proxy_protocol", применяемую в модулях stream и mail, добавлена поддержка второй версии протокола PROXY.
  • Запросы к бэкендам HTTP/2 и gRPC теперь всегда отправляются с псевдо-заголовком ":authority", а запросы к бэкендам HTTP/1.1 - с заголовком "Host".


  1. Главная ссылка к новости (https://github.com/nginx/nginx...)
  2. OpenNews: Обновление nginx 1.31.3 с устранением RCE-уязвимости
  3. OpenNews: Выпуск Angie 1.12.0, форка Nginx
  4. OpenNews: Проект nginx опубликовал JavaScript-модуль njs 1.0.0
  5. OpenNews: Обновление nginx 1.31.2 с устранением уязвимостей, эксплуатируемых через HTTP/3, HTTP2 и gRPC
  6. OpenNews: В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66096-nginx
Ключевые слова: nginx
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (4) RSS
  • 1, Ivan_83 (ok), 00:57, 20/08/2026 [ответить]  
  • +/
    > В директиву "proxy_protocol", применяемую в модулях stream и mail, добавлена поддержка второй версии протокола PROXY.

    Помнится там архитектура была не очень с прокси протоколом совместима :)

     
     
  • 2, Аноняша (?), 02:27, 20/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это просто небольшой заголовок, отправляемый после установки TCP-соединения. Что там может быть не совместимо хоть с какой-либо архитектурой?
     
     
  • 3, Ivan_83 (ok), 05:53, 20/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это вы так думаете.
    А nginx, насколько я помню, в поле src вместо IP адреса слал адрес доменного сокета.

    >[оверквотинг удален]
    >> Expect:
    >> PROXY TCP4 172.16.0.208 172.16.0.254 9795 443\r\nSSH-2.0-OpenSSH_9.3\r\n
    > Currently the realip module only changes the client address (c->sockaddr) and leaves the server
    > address (c->local_sockaddr) unchanged.
    > The behavior is the same for Stream and HTTP and is explained by the fact that initially the
    > module only supported HTTP fields like
    > X-Real-IP and X-Forwarded-For, which carry only client address.
    >
    > Indeed it does look inconsistent in scenarios like yours when address families are different.
    > But do you really need the server address or you just highlight the inconsistency?

    если интересно - гуглите, это было в мыл листе, там же конфиг.

     
  • 4, Ivan_83 (ok), 05:54, 20/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > I got incorrect proxy header:
    > PROXY TCP4 172.16.0.208 unix:/var/run/nginx_443_test.sock 9795 0\r\nSSH-2.0-OpenSSH_9.3\r\n

    это отрезало оверквотингом.

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру