#reverse_proxy — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #reverse_proxy, aggregated by home.social.
-
Как я настроил безопасное шифрование данных для сайта с помощью протокола HTTPS и SSL/TLS сертификата
Представим что у вас есть свой сайт запущенный на VPS на голом HTTP, также вы уже купили домен и связали его со своим IP-адресом. Но спустя время вы решили, что не хотите, чтоб весь трафик между клиентами и сервером был виден любому желающему. Вспомнили, что есть протокол HTTPS, который по сути обычный HTTP, но на 5 и 6 уровне работает протокол SSL/TLS, который занимается шифрованием и аутентификацией. Дело осталось за малым, перевести сайт с HTTP на HTTPS.
https://habr.com/ru/articles/1068204/
#python #https #proxy #networking #FastAPI #middleware #reverseproxy #reverse_proxy
-
Termidesk Connect: переписываем сценарии балансировки для российского бизнеса
Привет, Хабр! Меня зовут Ильнар Зайнуллин, я системный инженер в К2Тех. В этой статье хочу показать, как Termidesk Connect ведет себя в реальных сценариях балансировки – от «одного белого IP» до защищенной почты на MS Exchange.
https://habr.com/ru/companies/k2tech/articles/1066492/
#балансировщик #open_source #OSS #балансировка_нагрузки #reverse_proxy #Kerberos #exchange #nginx #haproxy #termidesk
-
Фильтрация ТСПУ у серверов Таймвеб Cloud: диагностика, обход через reverse-proxy и СDN
-
Фильтрация ТСПУ у серверов Таймвеб Cloud: диагностика, обход через reverse-proxy и СDN
-
Фильтрация ТСПУ у серверов Таймвеб Cloud: диагностика, обход через reverse-proxy и СDN
Два коммерческих сайта на WordPress, оба на одном VPS. Клиенты в одном городе, я сам в другом. Начало июня. Клиенты жалуются, что сайт не открывается без VPN. Мало ли, подумал я — ограничения, белые списки и т.д. Потом сайт перестал открываться у меня. По проводу. Дома. Три дня был потный танец с бубном:
https://habr.com/ru/articles/1065578/
#ТСПУ #РКН #DPI #блокировки #reverse_proxy #nginx #TLS #SNI #хостинг #доступность_сайта
-
«Приватное» оказалось не приватным: разбираю свежий Gitea auth-bypass на живом стенде
Self-hosted git ставят ради приватности кода. А оказалось, что “приватное” в Gitea открывается одним HTTP-заголовком: без пароля утекают секреты из приватных репозиториев и открывается админка. Поднял уязвимую версию на стенде, воспроизвёл атаку целиком, показал как ловить в логах и чинить. И почему это не единичный баг, а паттерн 2026 года.
https://habr.com/ru/articles/1061222/
#gitea #CVE202620896 #docker #reverse_proxy #auth_bypass #selfhosted #forgejo #безопасность_данных
-
Свой AI-прокси на Java: как я пытался подключится к Gemini
Для разработки одного из моих проектов: документа BDoc (Book Document альтернатива устаревшим закрытым бинарным форматами такими как IDML, INDD или Scribus SLA) потребовалась нейросеть, которая может держать контекст очень долго. На данный момент для это цели идеально подходит Gemini, так как контекстное окно у Gemini в 1 миллион токенов. Но есть одна загвоздка, компания Google заблокировала некоторые регионы. То есть запросы от этих регионов не будут доходить до google. Рассмотрев все за и против, было принято решение написать небольшую программу на java - ai-proxy. То есть прокси для нейросетей.
https://habr.com/ru/articles/1058206/
#java #spring_boot #spring_webflux #reverse_proxy #gemini_api #openai_api #anthropic_api #docker #webclient #обход_блокировок
-
Как превратить один VPS в платформу для деплоя нескольких проектов без боли и Kubernetes
Как держать несколько проектов на одном VPS так, чтобы каждый работал на своём домене с HTTPS, а все порты были закрыты снаружи — без Kubernetes и ручных конфигов Nginx. Nginx Proxy Manager, Docker-сети и три реальных проекта на практике.
https://habr.com/ru/companies/hostkey/articles/1049046/
#docker #nginx_proxy_manager #vps #nginx #docker_compose #fastapi #деплой #reverse_proxy #lets_encrypt #postgresql
-
Как починить блокировку Вашего сайта от РКН ТСПУ — реальный кейс
Ранее уже выкладывал способ, Как починить блокировку легальных сайтов РКН ТСПУ одной строчкой в Chrome - он работает, но не для всех. Теперь же мы разберем ситуацию, как починить Ваш сайт если Вы Владелец / Администратор, расскажу как к этому пришёл и почему это работает.
https://habr.com/ru/articles/1045684/
#ТСПУ #РУН #HTTP_2 #прокси_сервер #tls_12 #tls_13 #reverse_proxy #доступность_сайта #отпечаток_TLS #не_работают_сайты
-
Varnish, it's like MySQL, Gitea, ownCloud and OpenOffice?
Well we're all familiar with MariaDB, Forgejo, and LibreOffice, now one group that is likening the creation of those forks by the original development teams is also asking folks (for the sake of understanding) that #Vinyl-cache is the original, unbroken codebase that was once #Varnish, yet furthermore, is also akin to other software such as those others mentioned above both pre and post forking.
https://vinyl-cache.org/organization/on_vinyl_cache_and_varnish_cache.html#our-opinion
Obviously, this could be confusing. Which should you use? which is the original? which is better?
Honestly, this is a matter of philosophy, business, and other matters of choice; but not so much in substance - yet. These two code bases haven't had much time to diverge, but they are, and have been, for a bit now. Both are FOSS. Both (or at least one) claims to be the continuation of a two decades old code base. Here's what's important now, and how you might want to come to your own conclusions as to which one to choose moving forward.
#Sun_Microsystems manufactured some of the most admired and trusted enterprise server hardware platforms. They also created and maintained #Solaris (SunOS), and they scooped up the custodianship for what was once Star Office in the form of #OpenOffice. They also brought Monty's #MySQL into the fold, while VirtualBox was another free offering.
#Sun was acquired by the #Evil_EllisonCo, aka, #Oracle. Immediately, the company was dismantled. Servers rebranded, while the OpenOffice developer team mutinied under the tutelage of Ellison, and then departed forming "The Document Foundation (TDF) in the process - a fork, #LibreOffice resulted.
Monty Widenius, already soured on the state of MySQL's place at the table with Oracle created the fork, MariaDB (Slackware Linux was the first major Linux distro to include MariaDB as the default during installation of the OS).
MySQL had much use for Oracle but Not OpenOffice (aka OOo), and Ellison refused to give the name to the Document Foundation, so it languished in the Apache Incubator, where he had gifted it, for many years.
Another famous new name that is essentially the original team of creators and developers is #NextCloud, and yes, #ownCloud does still exist... somewhere, or so I'm told ;)
When the three people in charge of steering and the custodianship of Gitea Formed a couple of for profit companies and assigned all trade and service marks of the product to those companies, it caused a great stir within the FOSS community (because this was the de facto leading #FOSS version of a code forge especially appropriate to host FOSS projects). A new Fork, #Forgejo was birthed.
So in a nutshell, When the Varnish project bootstrapped a for profit corporation to operate under (even though at this time it's still FOSS), it likewise spawned a fork of itself, and like the others, the defecting developers created the name #Vinyl, and forked Varnish-cache so that it is Vinyl-cache that continues in the tradition of FOSS while it's expected that Varnish-cache will continue to diverge from the direction of the original code base and philosophy.
#tallship #reverse_proxy #software_forks #open_source
⛵
-
Квантовый скачок n8n: миграция с Traefik 1.x и Postgres 11 на актуальный стек (Traefik 3.3 + PG 16) без потери данных
В этой статье поделюсь инструкцией по переносу, в которой учтены неочевидные баги несовместимости Traefik 3 с Docker API, политика безопасности свежего Postgres и конфликты ключей шифрования.
https://habr.com/ru/articles/1025040/
#n8n #traefik #postgresql #docker #devops #автоматизация #миграция_сервера #dockercompose #бэкапы #reverse_proxy
-
Почему я выкинул Nginx Proxy Manager и написал 5 скриптов: Nginx на стероидах
🚀 Nginx на автопилоте: Как я перестал тратить время на конфиги и SSL Бывает так: у тебя есть крутая идея для проекта, ты быстро кодишь бэкенд, но когда дело доходит до деплоя... Вечер превращается в бесконечную настройку Nginx, борьбу с Certbot, прописывание HSTS-заголовков и попытки вспомнить, как там правильно настраивается кеширование. Знакомо? Мне — да. Именно поэтому я собрал nginx-template — инструмент, который превращает администрирование сервера в удовольствие. 🛠 Это не просто набор файлов, это полноценный пульт управления вашим сервером через один скрипт — manage.sh . Почему вам стоит это попробовать: 🔹 Скорость деплоя: Добавление нового домена с автоматической выдачей Let's Encrypt занимает ровно одну команду. Без правок конфигов руками и перезагрузок. 🔹 Image Proxy из коробки: Хотите ресайзить аватарки на лету прямо через Nginx? Теперь это делается одной командой без сторонних микросервисов. 🔹 Умный CDN: Поднимайте кеширующие узлы для статики за секунды. Разгружайте основной сервер и радуйте пользователей мгновенной загрузкой. 🔹 Профессиональная безопасность: Конфиги уже оптимизированы под требования SSL Labs (рейтинг A+), включают защиту от эксплойтов и автообновление IP Cloudflare. Никаких тяжелых интерфейсов и лишних абстракций. Только чистый, производительный Nginx в Docker и удобная автоматизация на Bash. Вы сохраняете полный контроль над каждым байтом конфига, но избавляетесь от всей рутины. Пора тратить время на код, а не на настройку прокси. ⚡ 🔗 Забирайте готовый стек здесь: github.com/Arlandaren/nginx-template Понравился подход? Ставьте ⭐ на GitHub — это лучший способ сказать «спасибо» и поддержать развитие Open Source! Узнать больше
https://habr.com/ru/articles/1005816/
#nginx #docker #devops #ssl #automation #bash #reverse_proxy #cdn #security #vps
-
Заглянуть под капот ИИ-агентов: новый инструмент раскрывает «магию» Claude Code
Появился открытый инструмент Coding Agent Explorer — обратный прокси-сервер, который в реальном времени показывает всё общение между вашим ИИ-агентом (пока только Claude Code) и API Anthropic. Вы видите системные промпты, последовательность вызовов инструментов, токены (включая кэш), мышление агента шаг за шагом. Запускается за пару минут, работает локально, ключи маскируются автоматически.
https://habr.com/ru/articles/1000764/
#AI #Anthropic #Claude #Coding_Agent #Reverse_Proxy #ИИ #ИИ_агент #AI_Agent #Кодирующий_агент #Обратный_прокси
-
Как я выяснял, что провайдер блокирует входящий 443 порт, и что это означает для self-hosting и хомлабов
В какой-то момент я решил заняться self-hosting’ом дома: небольшой хомлаб, Proxmox, несколько сервисов за reverse proxy, HTTPS - всё максимально стандартно. Никакой экзотики: обычный домашний интернет, белый IP, проброс портов, nginx с TLS. Но на этапе публикации сервисов наружу выяснилось странное: входящий 443 порт просто не открывается , при том что 80 и другие порты работают.
https://habr.com/ru/articles/991520/
#Homelab #Блокировка_портов #Порт_443 #HTTPS #Белый_IP #Reverse_Proxy #Proxmox #NAT #Traefik #nmap
-
Imgur Geo-Blocked the UK, So I Geo-Unblocked My Network
https://blog.tymscar.com/posts/imgurukproxy/
#ycombinator #imgur #uk_block #gluetun #traefik #reverse_proxy #pihole -
Imgur Geo-Blocked the UK, So I Geo-Unblocked My Network
https://blog.tymscar.com/posts/imgurukproxy/
#ycombinator #imgur #uk_block #gluetun #traefik #reverse_proxy #pihole -
Безопасный доступ к внутренним сервисам: Keycloak, OAuth2 и немного Nginx‑магии
Рядовые инфраструктурные задачи иногда преподносят неожиданные сложности. Нашей целью была организация защищённого доступа к внутренним сервисам через единую точку входа с авторизацией в Keycloak, чтобы приложения получали проверенные пользовательские данные без необходимости реализации собственной логики аутентификации. Изначально решение виделось простым — настроить Nginx и прописать правила маршрутизации. Ключевые трудности скрывались в деталях: тонкой настройке редиректов, работе с access token и интеграции с бэкенд-сервисами, потребовавших значительного внимания. В статье расскажем о нашем пути построения схемы обратного прокси с авторизацией через Keycloak: от поиска решения до создания стабильного и масштабируемого результата.
https://habr.com/ru/companies/first/articles/960862/
#keycloak #прокси #безопасность #oauth2 #nginx #авторизация #аутентификация #sso #reverse_proxy
-
Как настроить Nextcloud в Kubernetes: Helm, Nginx и Reverse Proxy
В этой статье я хочу рассказать, как развернуть облачное хранилище Nextcloud для хранения медиафайлов и документов, используя reverse proxy architecture-подход. Решение позволит получить доступ к его данным с любого устройства из внешней сети.
-
#nextcloud #local_instance #pi-hole #docker #reverse_proxy
I'm a bit proud of that. At first, what I read was mostly greek to me. There were so many variations and contexts ... and all I wanted was a simple recipe. My experiments were flawed at first, which made the fog even thicker.
Now this lets the instance's components communicate via local ips instead of domain name, which cuts down internet traffic. ping of the domain was 30 times faster like that. -
Проброс сайта, не имеющего глобального IP-а́дреса, из локальной сети на свой сервер в Интернете (обратный прокси) через сеть Yggdrasil
https://multed.com/2024/04/03/nginx-and-yggdrasill.html#HTTP #сайт #IP #IPv4 #IPv6 #IP_адрес #сеть #LAN #LAN #сервер #VPS #VDS #Интернет #Yggdrasil #nginx #proxy #reverseproxy #reverse_proxy #publicpeer #сисадмин #лайфхак #readme
-
Zoraxy: Open-Source, All in one homelab network routing solution
https://zoraxy.arozos.com/
#ycombinator #Reverse_Proxy #Cluster #Gateway #Homelab #Network_Tools -
Zoraxy: Open-Source, All in one homelab network routing solution
https://zoraxy.arozos.com/
#ycombinator #Reverse_Proxy #Cluster #Gateway #Homelab #Network_Tools