Nginx Enterprise Web Server版本中的安全规则为期10天,其功能得到了增强,包括Web应用程序防火墙。 Nginx Plus版本10在星期二也介绍了基于JavaScript脚本,IP透明性和DSR(直接服务器返回)负载平衡的配置。您是否使用JavaScript开发商店? InfoWorld的17个JavaScript编辑器和集成以及22个JavaScript框架已准备就绪,可以采用。 |在世界上最热门的计划主题上关注应用程序开发的最新消息。为了确保应用程序安全,ModSecurity WAF模块的10版本是nginx的本地版本,其中nginx是与Trustwave合作开发的。防火墙是第一个支持WAF作为Web服务器的Nginx,它使用启发式和签名来识别用户删除或日志以检查不良流量。
该船的预览版本带有10个WAF模块版本。 Nginx产品负责人Owen Garrett说:“我们将为想要评估用户的用户提供全面的支持和最终部署模块。”该公司将继续与Trustwave合作,以添加特定的Nginx功能并提高性能。 Nginx模块已经过测试,以确保它可以与Nginx的核心一起正常工作,但是该公司建议用户在测试之前将其彻底投入生产。版本10还通过JSON Web令牌支持OAuth和OpenID身份验证标准2。 Garrett说:“ [支持]允许Nginx验证流量是否已通过验证,并提取有关谁将从身份验证令牌中请求的用户信息。”尽管双栈ecc-rsa(逻辑曲线加密)对流量进行加密,但它可以在保持向后兼容性的同时提高传统RSA证书的性能。 Garrett指出,网站所有者可以处理更多的SSL交易,“ ECC证书的速度比RSA证书快五倍。”
我还点头发布了10nginscript,它基于JavaScript语言nginx的配置和控制,该语言提供了细粒度的应用程序交付和安全控制。 Nginscript插件模块可以控制HTTP,TCP和UDP(用户数据报协议)流量。 Garrett说:“这将使您的负载平衡和管理流量构建更加复杂和智能的规则。”到目前为止,Lua模块或Perl使用nginx配置。 Garrett说:“我们没有寻求与Lua或Perl竞争,但是我们知道JavaScript是一种非常流行且广为人知的语言。”该公司支持的nginscript是一种易于使用的替代方案,看起来像多种语言,适用于nginscriptECMAScript 6标准低级JavaScript。
Nginx说,IP透明性和DSR负载释放之间的10种平衡有助于支持广泛的应用程序。 IP透明性具有将原始客户端IP地址传递到后端的服务,当前许多应用程序都需要这样做。 DSR协议负载平衡,同时,实时应用对延迟敏感。在DSR协议负载平衡中,网络服务器首先决定要进行负载平衡,然后服务器直接响应客户端。 DSR,UDP流量可以绕过负载均衡器以提高性能。
Nginx是Web服务器上的后起之秀。自2002年推出以来,在研究人员W3Techs声称拥有的前1000万个站点中,排名将近31%,并且仅Apache Web服务器在52%的站点中被使用,并于1995年出现。
上述文章来自创新互联小编的分享,创新互联为大家提供专业的服务器托管,服务器租用,主机托管,云服务器租用,宽带租用,香港主机租用等服务器资源,详情欢迎咨询客服了解。