История версий Меганоды Вебмониторэкс 5.0¶
В документе приведены версии Меганоды Вебмониторэкс 5.0 для платформы x86_64 и изменения в них.
С помощью документа можно отслеживать выпуски версий, чтобы запланировать своевременные обновления.
5.0.25 (2026-09-30)¶
-
Исправлена работа счётчиков потерь
requests_lostиtnt_errorsв/wallarm-status: значения больше не сбрасываются, если после сбоя связи с postanalytics первым завершается запрос, который нода не анализирует, например запрос к /wallarm-statusили обновление соединения WebSocket. -
Исправлено отображение страницы блокировки для запросов с телом (POST/PUT), заблокированных по ACL. Теперь для таких запросов отображается ACL-страница блокировки, заданная путем или
@named-локацией. Ранее вместо нее могла отображаться страница блокировки атак или ошибка 500. -
Восстановлена поддержка плагинов collectd
networkиwrite_graphiteдля мониторинга. После обновления с версии 4.x снова доступна передача метрик в InfluxDB, Telegraf и Graphite. Также восстановлена работа утилитыcollectd-nagiosи исправлено завершение встроенного Python collectd с ошибкой на хостах без локали UTF-8. -
Оптимизирована синхронизация IP-списков (
sync-ip-lists): при получении пустого ответа от облака следующий запрос выполняется с задержкой 1–3 секунды. Это снижает нагрузку на облако со стороны нод, IP-списки которых не изменяются.
5.0.24 (2026-09-29)¶
-
Исправлена загрузка модуля в NGINX из репозиториев дистрибутивов RHEL, AlmaLinux, Rocky Linux и CentOS версий 8–10, а также Debian, ALT Linux и Astra Linux. В версии 5.0.23 NGINX мог не запускаться с ошибкой
undefined symbol: ngx_stream_core_module, если модуль stream не был установлен или подключался после модуля Вебмониторэкс. Устанавливатьnginx-mod-streamдля устранения ошибки не требуется. -
Исправлена работа антибота при установке из deb- и rpm-пакетов: сервис
sync-antibot-dataбольше не завершается с ошибкойPermission deniedи корректно получает настройки из облака. Добавлен каталог для логов/var/log/antibot_api. -
Добавлены индивидуальные ключи шифрования антибота для каждой ноды. Ранее при установке из deb- и rpm-пакетов, а также из бандла в системах без
openssl(Debian и Ubuntu) могли использоваться общие ключи из сборки. При обновлении ключи сохраняются.
5.0.23 (2026-09-28)¶
-
Ускорен анализ запросов в 2 раза: на том же процессоре нода обрабатывает вдвое больше запросов, а nginx занимает в 2 раза меньше памяти. Результаты анализа не изменились.
Также исправлены редкие падения рабочего процесса при нехватке памяти и утечка памяти при обработке ответов. -
Добавлена поддержка Nginx stable 1.30.5 из ALT Linux p11.
-
Прекращена поддержка Nginx 1.30.3 в ALT Linux и РЕД ОС. Если используется NGINX 1.30.3, обновите его до актуальной версии из репозитория операционной системы.
-
Добавлен скрипт сбора диагностической информации
/opt/wallarm/collect-info.shв deb- и rpm- пакеты. Ранее скрипт был доступен только при установке из бандла. -
Добавлен антибот (SmartBot Protection). В контейнерном образе 5.0 он включается переменной окружения
ANTIBOT_MODE.
5.0.22 (2026-09-18)¶
-
Добавлена поддержка Nginx stable 1.30.5 – в нём исправлена CVE-2026-90439.
-
Добавлена поддержка Angie и Angie PRO 1.12.2.
-
Обновлена дефолтная страница блокировки – на русском, без обращений к внешним CDN за шрифтами.
-
Исправлена выгрузка событий в случае, если
/tmpсмонтирован сnoexec. -
Прекращена поддержка Debian 11 (bullseye).
5.0.19 (2026-08-31)¶
- Устранены аварийные завершения
angie -tна некорректном proton.db.
5.0.18 (2026-08-12)¶
-
Исправлено аварийное завершение Tarantool при откате транзакции в кольцевом буфере.
-
Счётчик неудачных попыток синхронизации
sync-ip-listиsync-sessions-listобнуляется при успешном запросе. Раньше счётчик был общим на процесс и не сбрасывался, поэтому после десяти ошибок от облака нода очищала локальную базу и заново импортировала правила. -
В SQLite-схему добавлен индекс для сессий, схема синхронизирована с libwacl.
-
В контейнерных образах исправлена подстановка
NGINX_PORT.
5.0.17 (2026-07-30)¶
-
Добавлена nginx-переменная
$wallarm_block_reason– причина блокировки запроса в текстовом виде для логов (not blocked,antibot,attack mask=<MASK>,overlimit,acl blacklist <SRC> <TYPE>). -
Добавлен счётчик
blocked_by_sessionв wallarm-status – запросы, заблокированные по сессии (доступен в JSON, Prometheus и detailed-выводе).
5.0.16 (2026-07-23)¶
- Добавлена поддержка дистрибутивного Nginx 1.30.4 на ALT p11/Sisyphus.
5.0.15 (2026-07-22)¶
-
Исправлены падения воркеров Angie/nginx на WebSocket-трафике под нагрузкой (добавлена обработка NGX_AGAIN при backpressure на upstream).
-
Исправлен segfault на дистрибутивном Nginx CentOS Stream 10 (учтён ABI‑безопасный вариант патча
max_headersв nginx‑1.26.3‑12.el10). -
Исправлены ошибки в
collect-info.sh.
5.0.13 (2026-07-21)¶
- ACL: IP из белого списка теперь имеет приоритет над заблокированной сессией в access‑фазе (
wallarm_acl_access_phase on).
5.0.12 (2026-07-20)¶
-
Исправлен segfault на RHEL 8 с дистрибутивным Nginx.
-
Добавлена поддержка Angie PRO/OSS 1.12.1.
5.0.11 (2026-07-16)¶
- Добавлена поддержка Nginx stable 1.30.4.
5.0.10 (2026-07-15)¶
- Добавлена поддержка Angie PRO/OSS 1.12.0.
5.0.9 (2026-07-09)¶
- Исправлен segfault модуля Nginx на RHEL 10/AlmaLinux 10: учтён откат ABI max_headers в пакете nginx‑1.26.3‑6.5, модуль теперь определяет актуальное состояние ABI, а не только наличие директивы.
5.0.8 (2026-07-06)¶
- Опубликована новая мажорная версия ноды. Подробнее →