<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Комментарии / Профиль mencoder]]></title>
    <link>https://habr.com/ru/users/mencoder/comments/</link>
    <description><![CDATA[Хабр: комментарии пользователя mencoder]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Tue, 05 May 2026 16:04:28 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      

      
        
  
    <item>
      <title>13.02.2026 12:27:12 </title>
      <guid isPermaLink="true">https://habr.com/ru/articles/994934/#comment_29525174</guid>
      <link>https://habr.com/ru/articles/994934/#comment_29525174</link>
      <description><![CDATA[<p>Прошу прощения, отдельный server для телеграма не нужен, можно напрямую в map задавать порт контейнера. И у меня никак не получается получить реальные IP для сайтов, только 127.0.0.1. Реальные IP я вижу только в логах из stream, но там слишком базовая информация. И сами веб-сервисы по-прежнему не видят реальных IP.</p>]]></description>
      <pubDate>Fri, 13 Feb 2026 12:27:12 GMT</pubDate>
      <dc:creator><![CDATA[]]></dc:creator>
    </item>
  

  
    <item>
      <title>13.02.2026 08:45:04 </title>
      <guid isPermaLink="true">https://habr.com/ru/articles/994934/#comment_29524176</guid>
      <link>https://habr.com/ru/articles/994934/#comment_29524176</link>
      <description><![CDATA[<p>Я новичок в nginx, но нейронка мне посоветовала разделить server отдельно для тг и отдельно для сайтов:</p><pre><code class="nginx">stream {
    preread_timeout 5s;

    map $ssl_preread_server_name $backend_dispatcher {
        1c.ru          127.0.0.1:10443; # Порт для Telegram
        default        127.0.0.1:10444; # Порт для ваших сайтов
    }

    server {
        listen 443;
        proxy_pass $backend_dispatcher;
        ssl_preread on;
        proxy_connect_timeout 5s;
        proxy_timeout 1h; # Телеграм любит долгие сессии
    }

    # Промежуточный узел для Telegram (БЕЗ proxy_protocol)
    server {
        listen 127.0.0.1:10443;
        proxy_pass 127.0.0.1:1443; # Ваш докер
    }

    # Промежуточный узел для сайтов (с proxy_protocol)
    server {
        listen 127.0.0.1:10444;
        proxy_protocol on;
        proxy_pass 127.0.0.1:4443; # Внутренний порт Nginx HTTP
    }
}</code></pre><p>Соответственно, в http-секциях сайтов:</p><pre><code class="nginx">listen 4443 ssl proxy_protocol;</code></pre><p>Не знаю, может быть конфиг избыточен, но как будто всё работает. Единственное, в логах telemt (использую его сейчас) не видно IP-адресов клиентов, там вместо них адрес докер-бриджа, по идее можно сделать "network_mode: host" в docker-compose.yml, но тогда будут 127.0.0.1 вместо адресов клиентов (не проверял), пока забил, в логах nginx есть айпишники, за загрузкой канала можно следить в iftop, mtg из статьи не пробовал еще.</p>]]></description>
      <pubDate>Fri, 13 Feb 2026 08:45:04 GMT</pubDate>
      <dc:creator><![CDATA[]]></dc:creator>
    </item>
  

  
    <item>
      <title>12.02.2026 22:25:24 </title>
      <guid isPermaLink="true">https://habr.com/ru/articles/994934/#comment_29522596</guid>
      <link>https://habr.com/ru/articles/994934/#comment_29522596</link>
      <description><![CDATA[<blockquote><p>Для стороннего наблюдателя трафик <strong>неотличим</strong> от обычного HTTPS-запроса к этому сайту.</p></blockquote><p>Подскажите пожалуйста, трафик неотличим (условно, понятное дело) ДО или ПОСЛЕ прокси? А то я не очень разбираюсь как работает fake tls.</p>]]></description>
      <pubDate>Thu, 12 Feb 2026 22:25:24 GMT</pubDate>
      <dc:creator><![CDATA[]]></dc:creator>
    </item>
  

      

      

    
  </channel>
</rss>
