Обновить
8K+
2

Пользователь

6
Рейтинг
Отправить сообщение

Прячем сервер за прокси. Часть 1: iptables и его пределы

Время на прочтение10 мин
Охват и читатели8.1K

Как спрятать реальный IP сервера?

В первой части серии разбираемся с iptables: как устроены таблицы и цепочки netfilter, что происходит с пакетом на пути от клиента до бэкенда и как с помощью DNAT/SNAT организовать простой прокси-узел. Покажем рабочую конфигурацию для HTTPS, TCP и UDP, разберём типичные проблемы с FORWARD, conntrack и маршрутизацией, а главное — выясним, почему простой NAT не позволяет одновременно скрыть IP сервера и сохранить реальный IP клиента. В конце сравним подход с nftables и разберём, в какой момент iptables перестаёт подходить для цепочки прокси.

Читать далее

Информация

В рейтинге
1 070-й
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Дата рождения
Зарегистрирован
Активность

Специализация

DevOps-инженер, Специалист по информационной безопасности
Средний
Git
PostgreSQL
Docker
Python
Linux
CI/CD
Grafana
Nginx
Kubernetes