Перейти к содержанию

История версий Меганоды Вебмониторэкс 5.0

В документе приведены версии Меганоды Вебмониторэкс 5.0 для платформы x86_64 и изменения в них.
С помощью документа можно отслеживать выпуски версий, чтобы запланировать своевременные обновления.

5.0.25 (2026-09-30)

  • Исправлена работа счётчиков потерь requests_lost и tnt_errors в /wallarm-status: значения больше не сбрасываются, если после сбоя связи с postanalytics первым завершается запрос, который нода не анализирует, например запрос к /wallarm-status или обновление соединения WebSocket.

  • Исправлено отображение страницы блокировки для запросов с телом (POST/PUT), заблокированных по ACL. Теперь для таких запросов отображается ACL-страница блокировки, заданная путем или @named-локацией. Ранее вместо нее могла отображаться страница блокировки атак или ошибка 500.

  • Восстановлена поддержка плагинов collectd network и write_graphite для мониторинга. После обновления с версии 4.x снова доступна передача метрик в InfluxDB, Telegraf и Graphite. Также восстановлена работа утилиты collectd-nagios и исправлено завершение встроенного Python collectd с ошибкой на хостах без локали UTF-8.

  • Оптимизирована синхронизация IP-списков (sync-ip-lists): при получении пустого ответа от облака следующий запрос выполняется с задержкой 1–3 секунды. Это снижает нагрузку на облако со стороны нод, IP-списки которых не изменяются.

5.0.24 (2026-09-29)

  • Исправлена загрузка модуля в NGINX из репозиториев дистрибутивов RHEL, AlmaLinux, Rocky Linux и CentOS версий 8–10, а также Debian, ALT Linux и Astra Linux. В версии 5.0.23 NGINX мог не запускаться с ошибкой undefined symbol: ngx_stream_core_module, если модуль stream не был установлен или подключался после модуля Вебмониторэкс. Устанавливать nginx-mod-stream для устранения ошибки не требуется.

  • Исправлена работа антибота при установке из deb- и rpm-пакетов: сервис sync-antibot-data больше не завершается с ошибкой Permission denied и корректно получает настройки из облака. Добавлен каталог для логов /var/log/antibot_api.

  • Добавлены индивидуальные ключи шифрования антибота для каждой ноды. Ранее при установке из deb- и rpm-пакетов, а также из бандла в системах без openssl (Debian и Ubuntu) могли использоваться общие ключи из сборки. При обновлении ключи сохраняются.

5.0.23 (2026-09-28)

  • Ускорен анализ запросов в 2 раза: на том же процессоре нода обрабатывает вдвое больше запросов, а nginx занимает в 2 раза меньше памяти. Результаты анализа не изменились.
    Также исправлены редкие падения рабочего процесса при нехватке памяти и утечка памяти при обработке ответов.

  • Добавлена поддержка Nginx stable 1.30.5 из ALT Linux p11.

  • Прекращена поддержка Nginx 1.30.3 в ALT Linux и РЕД ОС. Если используется NGINX 1.30.3, обновите его до актуальной версии из репозитория операционной системы.

  • Добавлен скрипт сбора диагностической информации /opt/wallarm/collect-info.sh в deb- и rpm- пакеты. Ранее скрипт был доступен только при установке из бандла.

  • Добавлен антибот (SmartBot Protection). В контейнерном образе 5.0 он включается переменной окружения ANTIBOT_MODE.

5.0.22 (2026-09-18)

  • Добавлена поддержка Nginx stable 1.30.5 – в нём исправлена CVE-2026-90439.

  • Добавлена поддержка Angie и Angie PRO 1.12.2.

  • Обновлена дефолтная страница блокировки – на русском, без обращений к внешним CDN за шрифтами.

  • Исправлена выгрузка событий в случае, если /tmp смонтирован с noexec.

  • Прекращена поддержка Debian 11 (bullseye).

5.0.19 (2026-08-31)

  • Устранены аварийные завершения angie -t на некорректном proton.db.

5.0.18 (2026-08-12)

  • Исправлено аварийное завершение Tarantool при откате транзакции в кольцевом буфере.

  • Счётчик неудачных попыток синхронизации sync-ip-list и sync-sessions-list обнуляется при успешном запросе. Раньше счётчик был общим на процесс и не сбрасывался, поэтому после десяти ошибок от облака нода очищала локальную базу и заново импортировала правила.

  • В SQLite-схему добавлен индекс для сессий, схема синхронизирована с libwacl.

  • В контейнерных образах исправлена подстановка NGINX_PORT.

5.0.17 (2026-07-30)

  • Добавлена nginx-переменная $wallarm_block_reason – причина блокировки запроса в текстовом виде для логов (not blocked, antibot, attack mask=<MASK>, overlimit, acl blacklist <SRC> <TYPE>).

  • Добавлен счётчик blocked_by_session в wallarm-status – запросы, заблокированные по сессии (доступен в JSON, Prometheus и detailed-выводе).

5.0.16 (2026-07-23)

  • Добавлена поддержка дистрибутивного Nginx 1.30.4 на ALT p11/Sisyphus.

5.0.15 (2026-07-22)

  • Исправлены падения воркеров Angie/nginx на WebSocket-трафике под нагрузкой (добавлена обработка NGX_AGAIN при backpressure на upstream).

  • Исправлен segfault на дистрибутивном Nginx CentOS Stream 10 (учтён ABI‑безопасный вариант патча max_headers в nginx‑1.26.3‑12.el10).

  • Исправлены ошибки в collect-info.sh.

5.0.13 (2026-07-21)

  • ACL: IP из белого списка теперь имеет приоритет над заблокированной сессией в access‑фазе (wallarm_acl_access_phase on).

5.0.12 (2026-07-20)

  • Исправлен segfault на RHEL 8 с дистрибутивным Nginx.

  • Добавлена поддержка Angie PRO/OSS 1.12.1.

5.0.11 (2026-07-16)

  • Добавлена поддержка Nginx stable 1.30.4.

5.0.10 (2026-07-15)

  • Добавлена поддержка Angie PRO/OSS 1.12.0.

5.0.9 (2026-07-09)

  • Исправлен segfault модуля Nginx на RHEL 10/AlmaLinux 10: учтён откат ABI max_headers в пакете nginx‑1.26.3‑6.5, модуль теперь определяет актуальное состояние ABI, а не только наличие директивы.

5.0.8 (2026-07-06)