Registro de łe modìfeghe

Storia de łe release de Fluxheim. Łe release notes complete łe xe su Release GitHub.

v1.8.0 Ùltima stabile Varda su GitHub

Publicà el 23 lujo 2026

  • +Build Wasm dedicà, basà sul profilo completo de produzion, co hook de politica limitài, ACME, metriche e OpenTelemetry
  • +El zonta archivi tar.gz e ZIP corispondenti, compresi build nativi completi e Wasm par macOS
  • +El rinforza i confini de amission par el riempimento de la cache, la cache a intervài e Wasm par ogni vhost
v1.7.12 Varda su GitHub

Publicà el 15 de lujo 2026

  • +Zonta metadati facoltativi basài sui standard par cache, proxy e digest de ła risposta
  • +El prova el ricaricamento e el rollback dei snapshot live autenticài, i controłi de integrità e ła persistenza dopo el riavìo
  • +Zonta prove riproduxìbiłi par backend FIPS e un rinforso ampio del runtime nativo
v1.7.11 Varda su GitHub

Publicà el 14 de lujo 2026

  • +Zonta ła seràda graduałe e limitada de łe conesion e el passagio sensa interusion, dopo aver verificà che el novo proceso el sia pronto
  • +Zonta l'ativazion rigorosa dei socket systemd co ła verifica precisa dei socket de ascolto ereditài
  • +Completa el rinforso del parser HTTP/1 e mełiora ła gestion del ciclo de vita dei servizi in background
v1.7.10 Varda su GitHub

Publicà el 13 de lujo 2026

  • +Zonta profili opzionałi de sicurezza de ła risposta HTTP e CORS validà che tien conto de ła richiesta
  • +Stabiłiza i esempi eseguìbiłi de policy Wasm e i test richiesti dal release gate
  • +Rinforza i header de identità inoltrà, el parsing dei header e łe indicazion par riprovar ai limiti de capacità

Publicà el 12 de lujo 2026

  • +Zonta esempi de migrazion eseguìbili par lavori de policy in stile iRules, OpenResty, HAProxy/SPOE e VCL
  • +Zonta trasporto ACME limità, pianificazion ARI, diagnostica del ciclo de vita e acetazion esplicita dei termini
  • +Rinforza łe transazion recuperàbili de account e certificati ACME, i confini de archiviazion e ła publicazion dei snapshot

Pubblicà el 11 luglio 2026

  • +Inizia el confin de opt-in WASI Preview 1 co clock e random grants espliciti e imports deny-by-default
  • +Ripristina GeoIP trusted-client e supporta i database combinadi Country e ASN de CIRCL
  • +Rinforza stream SSRF e copying, snapshots autenticate, TLS, PHP-FPM, serving statico, e limiti de risorse Wasm

Publicà el 10 lujo 2026

  • +Zonta l’anteprima ABI Proxy-Wasm opsional co validasion esplicita del namespace de le ciamade host
  • +Rejeta in modo deterministico le ciamade de anteprima no suportàe prima che le riva a un upstream
  • +Rinforza el routing host streto, l’amission limità, la fiducia ne la configurasion, el salvatagio cache, GeoIP e la compression

Publicà el 9 de lujo 2026

  • +Zonta identità esplicite de moduli WebAssembly compilà traverso plugin digest, ABI, superfice de feature hook e version Fluxheim
  • +Zonta budget de admission cache-hook par vhost soto el limite cache-hook process-wide
  • +Slarga metriche Wasm limità, visibilità admin status e cobertura regression live-chain tra fameje

Publicà el 8 lujo 2026

  • +Zonta ciamade host limità de componenti cache-key par varianti mobile e desktop de classe device
  • +Zonta TTL, tag e metadata stored-header fissi de cache-store sensa mutazion arbitraria del response-header
  • +Zonta cobertura live-listener par isolasion de varianti, range-cache slices, scadensa TTL e limiti metadata fail-closed

Publicà el 7 de lujo 2026

  • +Zonta hook Wasm live native HTTP/1 par cache-lookup e cache-store soto la preview ABI limitada fluxheim_policy_v1
  • +Zonta esiti de cache par continue, pass, bypass, skip-store e deny sensa mostrar cache keys greze, TTL, tags o metadata salvade
  • +Separa i limiti de amission dei cache-hook e mantien l’aggregassion cache-store co la regola che vinse l’opzion più restritiva

Rilasà el 6 de lujo 2026

  • +Zonta hook Wasm route-decision HTTP/1 native live soto la preview ABI limitada fluxheim_policy_v1
  • +Añade selección simbólica de ramas configuradas para rutas canary y mirror sin acceso dinámico a upstream ni shadow-target
  • +Mantien ACL, rate limit, limiti de concorensa, body limit, redirect e header policy de Fluxheim dopo la selezion de rota

Rilasà el 5 de lujo 2026

  • +Zonta Wasm hook native HTTP/1 live par request-header e response-header par vhost e route
  • +Mantien l’ABI header-hook simbolica co mutazioni sintetiche permesse, no acesso grezzo a header o body
  • +Aplica Wasm header-hook a livel vhost e fallback response header policy a risposte PHP-FPM fallback

Rilascià el 4 luglio 2026

  • +Collega hook access-decision nativi HTTP/1 live co ordine de priorità, composizion first-deny-wins e comportamento fail-closed
  • +Fa rispetar limiti de amission de esecuzion par processo, plugin e attachment

Publicà el 3 luglio 2026

  • +Zonta la workspace crate opzionale fluxheim-wasm par la linea Wasm sandbox
  • +i feature gate wasm, wasm-proxy-abi e wasm-wasi xe spenti de default e incompatibili co privacy-mode
  • +Carga file de plugin Wasm solo da root assolute aprovade; symlink, file no regolari e moduli massa grandi i vien refudai
  • +I manifest tipizai dei plugin Wasm i valida ABI, fase, fail-mode, percorso e łimiti deła sandbox prima del caricamento
  • +Zonta esecussion Wasmtime limitada con limiti fuel, memoria, tabela, istanza, compile-timeout, compile-worker e watchdog par ogni ciamada
  • +Zonta covertura smoke reale del Wasm sandbox par esecussion bona, traps, refudo de table-growth e refudo de manifest fail-open miga sicuri
v1.6.37 Varda su GitHub

Publicà el 3 luglio 2026

  • +Agiorna la toolchain Rust fissada, i campi rust-version e le imàjini de build dei container a Rust 1.96.1
  • +Indurisse i conetori OpenSSL stream-upstream TLS co TLS 1.2 come minimo e na allowlist moderna de cifrari TLS 1.2/TLS 1.3
  • +Tien le credenziali serializà del conto ACME in sanitization::SecretVec mentre le vien scrite su disco
  • +Tira via i ultimi shim de compatibilità root cussì i chiamanti dopara diretamente fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability e altri crate proprietari
  • +Spartisse i interni de ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream e native runtime in moduli pì piccoli e miradi

Publicà el 30 giugno 2026

  • +El cambia nome al strato temporaneo del proxy nativo in native_proxy e el cava el vecio riesporto de compatibilità del proxy da le build normali.
  • +El sposta i DTO de le richieste e dei risultati aministrativi del load balancer inte la crate fluxheim-load-balancer.
  • +El scancela i adapter root inativi de l’epoca Pingora e el vecio code de test runtime disativà che le build normali no le dopara più.
  • +El riunisse el salvatagio de la configurasion del proxy nativo, cussì i reload i atualiza el stesso snapshot doparà dai percorsi aministrativi de la cache e del load balancer.
  • +El zonta cobertura de regresion par l’overflow del body chunked nativo HTTP/1 e el fissa le imagini dei smoke test de observability a tag deterministici.

Publicà el 30 giugno 2026

  • +El mantien el normałe runtime su Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream e background service
  • +El sposta auth, metrics, OpenBao cache, discovery, load-balancer cookie e TLS private-key secret buffers verso el sanitization crate
  • +Indurisse el fallback routing PHP-FPM/static, el bloco de purga nativa disk-cache, ła seriałixasion dełe mutasion same-key disk-cache e ła gestion nativa HTTP/2 upstream authority
  • +Aggiunge el suporto peer-fill shared-secret e lo richiede per non-loopback plaintext peer-fill URLs
  • +El estende ła copertura dei test privacy, observability, WordPress, load-balancer, smoke-image, randomized-port e release-gate pa ła linea stabilization

Publicà el 29 zugno 2026

  • +Elimina el final Pingora runtime/listener/TLS adapter crates da normale Fluxheim build profiles
  • +El tien el proxy nativo HTTP/1 e HTTP/2 runtime come percorso normałe pa łe configurasión suportàe route, cache, load-balancer, TLS, WebSocket, admin e metrics
  • +Infiła ła purgasion nativa admin cache, ła purgasion de disco-cache stale, ła ricerca de ogeti cache e i gestori de statistiche/mutasion load-balancer dal vivo ai manegi Fluxheim-owned runtime
  • +Ajorna łe cancełe de rilascio de dependency-policy cusì łe costrusión normałi predefinìe, piene, edge, PHP, privacy, RPM, source e container łe fałise se łe conpila Pingora crates
  • +El indurisse łe anteprima native admin cache e łe purga co ła corispondensa normalixà de l’host, łe anteprime de regex-route, l’evitamento del bloco de purga de stale, el stato de configurasion live fail-closed e i contesti de costrusión route-proxy scriti

Publicà el 29 zugno 2026

  • +Aggiunge parità nativa proxy-cache per memoria, disco del file system, storage-bin, disco crittografato, OpenBao Transit e memory+disk tiering
  • +Supporta varianti Vary e request-header, pubblicazione obsoleta, blocchi della cache, cache delle porzioni di intervallo, peer-fill e budget per la protezione dell'origine
  • +Rafforza l'ammissione alla cache per Authorization, HEAD bypass, upstream Age stripping, verifica aritmetica della scadenza e only-if-cached mancati
  • +Aggiunge la parità nativa di eliminazione della cache per gli indici di memoria e disco oltre alle eliminazioni esatte, in blocco, con prefisso, tag, caratteri jolly, route-scope e obsolete
  • +Aggiunge l'osservabilità nativa della cache per contatori proxy, indicatori di memoria/disco, istogrammi di ricerca della cache e ID span traceparent rigenerati

Publicà el 28 zugno 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Manda connession downstream HTTP/2 TLS selezionae nel adapter nativo multi-stream
  • +Rinforza i upgrade WebSocket nativi, i error HTTP/2 stream-local, el sharding dei rate-limit e la memoria zeroizing del request body

Publicà el 24 zugno 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Publicà el 23 giugno 2026

  • +Sposta el forwarding upstream HTTP/2 plaintext inte el path proxy HTTP/1 nativo par origin h2c/prior-knowledge
  • +Zonta connessioni upstream H2 native in pool co capacità stream bounded e retry safe-method dopo failure del pooled handle prima de ła response
  • +Supporta upstream HTTP/2 negoziato co TLS ALPN usando policy TLS/SNI/CA upstream esistente
  • +Zonta un fallback h2c Upgrade esplicito, disabiłità de default, par origin plaintext http1-and-http2
  • +Limita handshake H2 upstream nativi, attese slot stream, keepalive ping e timeout de setup

Publicà el 23 giugno 2026

  • +Sposta ła policy compression globale/vhost ereditata inte el proxy HTTP/1 nativo e inte el route proxy
  • +Integra l'ereditarietà policy header root/vhost/route inte ła costruzione route proxy nativa
  • +Sposta sul path nativo ownership segura forwarded-client-IP, trusted-chain append, regex rewrite, ACL, concorrenza e rate limit
  • +Zonta serving challenge ACME HTTP-01 nativo, traffic mirroring, auth-request e validazione gRPC route-scoped

Publicà el 21 giugno 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy pàxene fallback basate su fluxheim-web

Publicà el 21 giugno 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Publicà el 21 giugno 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Publicà el 21 giugno 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate righe a łe evidense de cutover runtime, cussì i blocker de compatibilità restanti i xe espliciti

Publicà el 20 giugno 2026

  • +Promuove ła preview safety HTTP/2 downstream nativa a cutover-ready dopo test de parità mirati
  • +Rende el report cutover runtime nativo rappresentativo privo de blocker par configurazioni semplici HTTP/1, HTTP/2, admin, metrics, stream e UDP

Publicà el 20 giugno 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Publicà el 20 giugno 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Rinforza i handle background nativi, cussì i handle critici droppati abortisse invese de stacar task in silensio

Publicà el 20 giugno 2026

  • +Adds NativeBackgroundSupervisor per orchestrazione task background de proprietà Fluxheim
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Publicà el 20 giugno 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Publicà el 19 giugno 2026

  • +Adds explicit pingora-compat feature gating par el boundary runtime de compatibilità rimanente
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Publicà el 19 giugno 2026

  • +Continua el slice de uscita da Pingora riducendo ła superficie compatibilità root rimanente par path proxy, cache e runtime
  • +Divide i health check nativi in modułi helper HTTP/gRPC, database, exec e trasporto TCP/TLS co bound probe più rigidi

Publicà el 19 giugno 2026

  • +Cava ła dipendenza Pingora diretta da fluxheim-load-balancer
  • +Zonta health check attivi HTTP/1.1 bounded e h2 gRPC de proprietà Fluxheim co coverage policy par prevenire reintroduzioni Pingora

Publicà el 19 giugno 2026

  • +Zonta pianificazione readiness cutover proxy HTTP/1.1 nativo su ServerPlan
  • +Fallisce closed par feature proxy solo compatibilità come auth subrequest, mirroring, redirect, trasformazioni strip/rewrite e policy load-balancer avanzate

Publicà el 18 giugno 2026

  • +Zonta na primitiva client upstream HTTP/2 nativa de proprietà Fluxheim co header, body, trailer e deadline bounded
  • +Zonta test client/server h2 par preservazione trailer, response oversized, stream reset e comportamento timeout flow-control

Publicà el 18 giugno 2026

  • +Zonta supporto TLS upstream e mTLS nativo rustls/OpenSSL al path proxy HTTP/1.1 staged
  • +Zonta failover upstream statico ordinato par metodi seguri più letture materiale TLS bounded no-follow e coverage policy hostname

Publicà el 18 giugno 2026

  • +Zonta connection pooling upstream HTTP/1.1 nativo bounded par response content-length segure e no-body origin
  • +Zonta sizing pool keepalive, gestion timeout idle upstream, guard no-reuse conservative e test reali de riuso/scadenza socket

Publicà el 18 giugno 2026

  • +Zonta primitive connection HTTP/2 native riusabili co raccolta body request bounded e supporto trailer response
  • +Rinforza lifetime response HTTP/2, timeout handler, gestion capacità DATA, header/trailer proibiti e zeroizzazione body request

Publicà el 17 giugno 2026

  • +Zonta el gate preview runtime HTTP/2 nativo e probe stack h2 co header, URI, body, stream, frame, buffer e policy rapid reset bounded
  • +Zonta coverage smoke preview HTTP/2 ed estende ła coverage comportamento HTTP/1 nativo par semantiche keep-alive/close HTTP/1.0

Publicà el 17 giugno 2026

  • +Zonta el client upstream HTTP/1 nativo bounded e handler proxy nativo staged par upstream statici plain
  • +Zonta inventario candidati proxy nativi, header proxy de proprietà Fluxheim, comportamento privacy-mode ed eleggibilità fail-closed par layer policy no supportati

Publicà el 17 giugno 2026

  • +Zonta runtime connection/listener HTTP/1 nativo su Tokio IO e adapter static-file nativo staged
  • +Mappa limiti server in policy HTTP/1 nativa e aggiunge test socket par keep-alive, body framing, shutdown, static file, client lenti e cap connessioni

Publicà el 17 giugno 2026

  • +Zonta parsing request-head HTTP/1.0/HTTP/1.1 de proprietà Fluxheim, classificazione framing request-body, validazione Host, gestion persistence e decoding chunked
  • +Zonta default policy HTTP/1 downstream e boundary parser nativi hardened par lavoro futuro de cutover runtime

Publicà el 16 giugno 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Mantiene el runtime corrente come adapter compatibilità esplicito mentre continua el lavoro server/listener nativo

Publicà el 16 giugno 2026

  • +Adds fluxheim-tls come boundary de pianificazione listener TLS downstream e policy provider
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Rinforza gate feature TLS, comportamento fallback SNI, validazione firma PROXY v2 e validazione trusted PROXY CIDR

Publicà el 16 giugno 2026

  • +Zonta el primo dedicato fluxheim-headers boundary par helper policy header
  • +Sposta algoritmi rewrite, gestion forwarded-header, policy request hop-by-hop e join header ripetuti in codice header de proprietà Fluxheim
  • +Sposta parser byte stream PROXY protocol in fluxheim-protocol and tightens privacy/proxy CIDR validation

Publicà el 15 giugno 2026

  • +Sposta primitive lifecycle task background condivise in fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Rinforza el control socket łocałe de reload certificati e el filtro backend privati

Publicà el 15 giugno 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Sposta selezione upstream stream, parsing/writing PROXY protocol, policy source, guard DNS-rebinding, accounting byte e timeout dietro codice stream de proprietà Fluxheim

Publicà el 14 giugno 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Zonta test e release gate che impongono i target de rimozione Pingora durante normali esecuzioni cargo test

Publicà el 14 giugno 2026

  • +Avvia ła prima release implementativa concreta 1.6.x dopo el tag foundation
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Publicà el 14 giugno 2026

  • +Avviata ła linea foundation uscita da Pingora 1.6.x mantenendo invariato el comportamento runtime
  • +Aggiunta validazione policy modularità, eccezioni legacy par file oversized, cattura baseline runtime e cattura evidenze performance
  • +Aggiunte eccezioni dipendenza Pingora gated da release, fixture parità runtime e grafo estrazione dipendenze
  • +Added initial fluxheim-runtime and fluxheim-server crate boundary più primitive proof policy tipizzate
v1.5.0 - v1.5.23 Tuto su GitHub ->

giugno 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Aggiunti cookie affinity gestiti, service discovery, health check attivi e protocol-aware, stato persistente al riavvio e controlli mutazione backend runtime
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Publicà el 25 maggio 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Resilienza load-balancer, parità TLS/protocollo, PROXY protocol v1/v2, upstream mTLS, controlli HTTP/2 e gRPC pass-through

Publicà el 23 maggio 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Watchdog respawn, backoff bounded, teardown SIGTERM-prima-di-SIGKILL, ambiente sanificato e stato pool generato privato
  • +Auditable [vhosts.php.fpm] mode = "managed" superficie config par socket privati, conteggi worker, modalità process manager, slowlog, path temp e file pool
  • +Coverage smoke WordPress PHP-FPM estesa su modalità external, managed-static, managed-dynamic, managed-ondemand e managed-respawn
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Publicà el 23 maggio 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Publicà el 22 maggio 2026

  • +backend candidato rustls/AWS-LC FIPS-capable tramite tls-rustls-fips
  • +Alias profilo rustls FIPS e ISO/IEC 19790, esempi config, diagnostica e script validazione

Publicà el 21 maggio 2026

  • +Validazione TLS OpenSSL FIPS/ISO-capable tramite tls-openssl-fips e diagnostica provider
  • +Guida deployment FIPS, fixture config, script validazione, evidenze release e baseline OWASP Top 10 2025

Publicà el 20 maggio 2026

  • +Pooling keepalive PHP-FPM, retry/failover upstream e spooling disk body request par operazioni più segure sotto carico
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +Metriche PHP e attributi OpenTelemetry, supporto X-Accel-Redirect, X-Sendfile e X-Accel-Expires

Publicà el 18 maggio 2026

  • +fluxheim-acme binario companion standalone par rinovasion certificati, stato e signalling socket reload ACME
  • +fluxheim-config-tester binario standalone par validare config in CI ed entrypoint container sensa avviare el gateway
  • +Socket Unix reload ACME — pickup certificati live sensa riavviare el gateway
  • +Novo profilo build profile-phpproxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Publicà el 16 maggio 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Risolusion script streta e gestion request/response FastCGI bounded
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM può servire asset statici da ła stessa root instradando PHP verso FPM
  • +New php-fpm Cargo feature (implies profilo proxy and web)

Publicà el 14 maggio 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Serie

maggio 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true estende range caching bounded

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Comportamento peer fill fail-open/fail-closed bounded

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Caching local static-file opt-in tramite local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache lock, stale serving, purge ed endpoint status
  • + Cache warm, key assertion e tooling lookup
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + Profili policy TLS
  • + Multi-certificate rustls SNI
  • + Emissione e rinovasion certificati ACME gestiti
  • + Issuer co EAB (Actalis e altri)
  • + Segreti TLS file-backed
  • + acme-init strumento guidato bootstrap issuer
  • + Unit systemd pacchettizzate par rinovasion certificati
v1.0 — Gateway Foundation Stabile iniziale

2026

  • + Routing virtual host tramite Host header co default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Forwarding seguro challenge ACME HTTP-01
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Policy header request/response segura
  • + Redirect HTTP→HTTPS opsionałe co validazione Host segura
  • + Unit systemd, packaging RPM
  • + Rootless Podman container images

Prossimi pasi

1.8.0: Build Wasm dedicà, basà sul profilo completo de produzion, co hook de politica limitài, ACME, metriche e OpenTelemetry.

View full roadmap →
Vèneto