Перенаправление до декодирования request_uri (no replies)
Добрый день. Google откуда-то взял битую ссылку вида /…/%D0% (с неверным percent-кодированием). Хотелось бы перенаправить его на корректную страницу, но nginx возвращает 400 Bad request уже при...
View ArticleЗеркало https://hg.nginx.org/pkg-oss на github (no replies)
Здравствуйте! Нельзя ли добавить на github зеркало сабжевого репа? Используем его для сборки nginx и модулей (отсутствующих в официальной поставке), зеркалируем реп во внутренний гитлаб, хотелось бы...
View Articlenginx-1.25.4 (no replies)
Изменения в nginx 1.25.4 14.02.2024 *) Безопасность: при использовании HTTP/3 в рабочем процессе мог произойти segmentation fault во время обработки специально созданной QUIC-сессии (CVE-2024-24989,...
View Articlenginx security advisory (CVE-2024-24989, CVE-2024-24990) (no replies)
В реализации HTTP/3 в nginx были обнаружены две проблемы, которые позволяют атакующему с помощью специально созданной QUIC-сессии вызвать падение рабочего процесса (CVE-2024-24989, CVE-2024-24990), а...
View Articleannouncing freenginx.org (6 replies)
Hello! Как вы, вероятно, знаете, компания F5 закрыла офис в Москве в 2022 году, и с тех пор я не работают в F5. Однако после закрытия офиса мы достигли соглашения, что я сохраняю свою роль в разработке...
View ArticleNGINX as a WebSocket Proxy (no replies)
Здравствуйте, All! В статье https://www.nginx.com/blog/websocket-nginx/ рекомендуется такой код: http { map $http_upgrade $connection_upgrade { default upgrade; '' close; } upstream websocket { server...
View Articlenginx отправляет запрос, уже получив [FIN, ACK] (no replies)
Здравстуйте all! Есть приложение на phoenixframework.org, вот с таким ендпоинтом для АПИ ``` location /phoenix/ { proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For...
View ArticleRussian Trust+ Globalsign (no replies)
Добрый день. Есть ли возможность использовать два сертификата с одним RSA шифрованием? К 2025 году многие критичные ресурсы должны быть переведены на серты от Russian Trust. Из-за этого есть...
View Articlelock in nginx/njs (1 reply)
Здравствуйте! Скажите, нет ли чего-нибудь похожего на https://github.com/openresty/lua-resty-lock/ в nginx/njs? Или может есть другой способ разрешить выполнять запросы с одинаковым $uri строго по...
View ArticleFwd: Проверка связки сертификат+ключ (1 reply)
Здравствуйте. Обнаружил необычное (на мой взгяд поведение) - если "смешать" криптографические алгоритмы (сертификат ECDSA, ключ RSA или наоборот) то nginx не ругается при релоаде и применяет...
View ArticleКак запретить nginx-у отвечать 304 на все запросы php? (no replies)
Приветствую, уважаемые! Исходные данные: 1. nginx передаёт запросы php в php7.4-fpm 2. В nginx.conf в "location ~ \.php$" прописано "expires -1" Несмотря на это иногда на некоторые запросы от роботов...
View Articlenginx-1.25.5 (no replies)
Изменения в nginx 1.25.5 16.04.2024 *) Добавление: виртуальные сервера в модуле stream. *) Добавление: модуль ngx_stream_pass_module. *) Добавление: параметры deferred, accept_filter и setfib директивы...
View Articlemerge_slashes (no replies)
Здравствуйте! Есть примерно такой упрощённый конфиг и при обращении к some.local////////some.html merge_slashes не работает. Если в первом сервере убрать merge_slashes off, то всё работает нормально и...
View Articlenginx-1.26.0 (no replies)
Изменения в nginx 1.26.0 23.04.2024 *) Стабильная ветка 1.26.x. ---- Roman Arutyunyan arut@nginx.com _______________________________________________ nginx-ru mailing list nginx-ru@nginx.org...
View ArticleПарсинг конфига Nginx (1 reply)
Привет. Если в одном из конфигов Nginx определен список server_name'сов, могу ли я тогда говорить, что каждая директива *_pass из этого конфига будет применяться на КАЖДЫЙ указанный server_name? или в...
View Articlenginx-1.27.0 (no replies)
Изменения в nginx 1.27.0 29.05.2024 *) Безопасность: при использовании HTTP/3 обработка специально созданной QUIC-сессии могла приводить к падению рабочего процесса, отправке клиенту содержимого памяти...
View Articlenginx-1.26.1 (no replies)
Изменения в nginx 1.26.1 29.05.2024 *) Безопасность: при использовании HTTP/3 обработка специально созданной QUIC-сессии могла приводить к падению рабочего процесса, отправке клиенту содержимого памяти...
View Articlenginx security advisory (CVE-2024-31079, CVE-2024-32760, CVE-2024-34161,...
Hello! В реализации HTTP/3 в nginx были обнаружены четыре проблемы, которые позволяют атакующему с помощью специально созданной QUIC-сессии вызвать падение рабочего процесса (CVE-2024-31079,...
View Articlenginx: [emerg] no handler for server in /etc/nginx/nginx.conf:7 (no replies)
Здравствуйте, All! есть такой конфиг: # cat /etc/nginx/nginx.conf events { worker_connections 10240; } stream { server { listen [::]:443 bind default_server ssl; listen 443 bind default_server ssl;...
View ArticleНе отключает пул upstream при одном сервере и 502 ошибках (no replies)
имеем proxy_next_upstream error http_502 http_503 non_idempotent; upstream 0001f633 { server 10.237.*.*:**** weight=1 max_fails=1 fail_timeout=60; keepalive 8; } сервер возвращает 502 и...
View Articlenginx-1.27.1 (2 replies)
Изменения в nginx 1.27.1 14.08.2024 *) Безопасность: обработка специально созданного mp4-файла модулем ngx_http_mp4_module могла приводить к падению рабочего процесса (CVE-2024-7347). Спасибо Nils...
View Articlenginx-1.26.2 (no replies)
Изменения в nginx 1.26.2 14.08.2024 *) Безопасность: обработка специально созданного mp4-файла модулем ngx_http_mp4_module могла приводить к падению рабочего процесса (CVE-2024-7347). Спасибо Nils...
View ArticleЗапрос с кириллическими символами (no replies)
Всем привет! Прошу помощи Есть ссылка на домен типа https://lkm.mag.ru/fuel/api/Owners/%D0%A1%D0%BE%D1%80%D0%BE%D0%BA%D0%B0@is/CardIds?clientId=4251802 в которой присутствуют кириллические символы, при...
View ArticleNGINX переехал на GitHub! (1 reply)
Привет от команды NGINX! Мы рады сообщить, что официальный репозиторий разработки NGINX Open Source был перенесен с Mercurial на GitHub [1][2][3], где с сегодняшнего дня мы начинаем принимать патчи в...
View ArticleТесты: проверка expected_tests в деструкторе (1 reply)
_______________________________________________ nginx-ru mailing list nginx-ru@nginx.org https://mailman.nginx.org/mailman/listinfo/nginx-ru
View Articlelimit_except и proxy_pass (1 reply)
А как лучше всео скрещивать limit_except и proxy_pass? Ну вот то есть надо запетить, например, POST на /. И как, если у нас дальше надо куда-то через proxy_pass прокинуть? nginx: [emerg] "proxy_pass"...
View Article/usr/sbin/nginx alternatives (4 replies)
Здравствуйте, All! nginx развивается в разных направлениях, freenginx Angie OpenResty Tengine nginx-plus nginx https://freenginx.org/ развивается достаточно динамично, много исправлений ошибок, часто...
View ArticleВнедрение Early Hints (no replies)
Планируется ли внедрение фичи Early Hints в nginx и если нет, то очень хочется узнать почему. есть модуль 8-ми летней давности и все... интересует в первую очередь проксирование proxy_pass, http/2,...
View Articlenginx-1.27.2 (no replies)
Изменения в nginx 1.27.2 02.10.2024 *) Добавление: SSL-сертификаты, секретные ключи и списки CRL теперь кешируются на старте или во время переконфигурации. *) Добавление: проверка клиентских...
View Articlenginx-1.27.3 (no replies)
Изменения в nginx 1.27.3 26.11.2024 *) Добавление: директива server в блоке upstream поддерживает параметр resolve. *) Добавление: директивы resolver и resolver_timeout в блоке upstream. *) Добавление:...
View Article