La reactivación de relayd y httpd en OpenBSD: del estancamiento al impulso

Fuentes: Dead Software Walking: The ongoing evolution of relayd(8) and httpd(8)

Tras varios años con escaso avance en los demonios relayd(8) y httpd(8) de OpenBSD, el desarrollador Robert Sadowski y kirill@ han retomado su mantenimiento activo. El artículo describe la motivación detrás del proyecto: una necesidad práctica derivada de configuraciones complejas para clientes, sumada al interés personal de Sadowski por volver a programar en C tras la irrupción de los modelos de lenguaje. Los autores explican su metodología —leer el código, modernizar el sistema de mensajes imsg empezando por relayd(8), revisar los diffs pendientes en la lista tech@ entre 2024 y 2026 y cerrar las incidencias del antiguo espejo en GitHub— y detallan los repositorios espejo donde centralizan el desarrollo.

El grueso del texto enumera los cambios ya incorporados en ambos demonios, organizados en cuatro bloques: modernización y calidad de código, mejoras de seguridad, correcciones de errores y nuevas funcionalidades. En relayd(8) destacan la adopción de getters seguros para imsg, la sustitución del conjunto de cifrado TLS por defecto a «secure», el rechazo de cabeceras duplicadas Content-Length y de obs-fold, la corrección de una carrera en el reload que provocaba caídas, y el soporte para múltiples listeners TLS. En httpd(8) sobresalen el rechazo de ataques CL.TE de request smuggling, la opción «no banner» para ocultar la identificación del servidor, la herencia de gzip-static en locations y los controles de caché para ficheros estáticos. Sadowski concluye señalando que su backlog personal sigue creciendo y anima a la comunidad a enviar ideas y feedback.