Pull to refresh
4K+
2
6
Rating
Send message

Прячем сервер за прокси. Часть 1: iptables и его пределы

Reading time10 min
Reach and readers7.7K

Как спрятать реальный IP сервера?

В первой части серии разбираемся с iptables: как устроены таблицы и цепочки netfilter, что происходит с пакетом на пути от клиента до бэкенда и как с помощью DNAT/SNAT организовать простой прокси-узел. Покажем рабочую конфигурацию для HTTPS, TCP и UDP, разберём типичные проблемы с FORWARD, conntrack и маршрутизацией, а главное — выясним, почему простой NAT не позволяет одновременно скрыть IP сервера и сохранить реальный IP клиента. В конце сравним подход с nftables и разберём, в какой момент iptables перестаёт подходить для цепочки прокси.

Читать далее

Information

Rating
1,058-th
Location
Москва, Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity

Specialization

DevOps-инженер, Специалист по информационной безопасности
Средний
Git
PostgreSQL
Docker
Python
Linux
CI/CD
Grafana
Nginx
Kubernetes