Size: a a a

2020 February 12

b

brute11k in nginx_ru
Вообще я использую ingress.kubernetes.io/upstream-vhost: "storage.googleapis.com"
источник

b

brute11k in nginx_ru
Как это всё работает в целом я не очень себе представляю
источник

b

brute11k in nginx_ru
Т.е. судя по всему nginx-ingress уже использует прокси, и мне только надо proxy_intercept_errors настроить
источник

b

brute11k in nginx_ru
источник

Y

Yuri in nginx_ru
ну… сейчас, к сожалению, нет времени что-то ваять и тестировать, но примерно так - proxy_intercept_errors on - перехватвает ошибки
потом error_page 404 403 @fallback
и в location @fallback проксировать в другое нужное место
источник

b

brute11k in nginx_ru
Благодарю 🙏 пробую
источник

b

brute11k in nginx_ru
Всё заработало 👍
Нужно было только в location @fallback { ... } добавить ещё resolver 8.8.8.8, proxy_pass, proxy_set_header
источник

a

akernelpanicv in nginx_ru
Добрый день. Хочу блокировать ботов по юзер-агентам, отсутствию задержки между запросами, да и в принципе по подозрительному поведению, но не имею опыта сис. администрирования. Есть идея: написать скрипт, который будет проверять логи nginx, а если что-то не понравится, то блокировать через iptables. Т.е. вся логика будет в скрипте. Подскажите, это правильный ход мыслей или есть более правильные варианты решения?
источник

Vs

Vladislav support.od.ua in nginx_ru
fail2ban
источник

Vs

Vladislav support.od.ua in nginx_ru
и для ценителей p0f
источник

a

akernelpanicv in nginx_ru
О, спасибо
источник

AY

Andrey Yanda in nginx_ru
akernelpanicv
Добрый день. Хочу блокировать ботов по юзер-агентам, отсутствию задержки между запросами, да и в принципе по подозрительному поведению, но не имею опыта сис. администрирования. Есть идея: написать скрипт, который будет проверять логи nginx, а если что-то не понравится, то блокировать через iptables. Т.е. вся логика будет в скрипте. Подскажите, это правильный ход мыслей или есть более правильные варианты решения?
не могу не пожелать удачи :)
источник

Vs

Vladislav support.od.ua in nginx_ru
если связано с арбитражом, то там другие утилиты-сервисы
источник

В

Влад in nginx_ru
Всем привет
источник

В

Влад in nginx_ru
нужна помощь
источник

В

Влад in nginx_ru
есть конфи
источник

В

Влад in nginx_ru
location ~ ^/cgi/.*\.cgi$ {
       types { text/xml xml; }
       default_type "text/xml; charset=utf-8";
       root /usr/share/cgi;
       include /etc/nginx/fastcgi_params;
       fastcgi_pass  unix:/run/fcgiwrap.socket;
       fastcgi_param SCRIPT_FILENAME  $document_root$fastcgi_script_name;
       fastcgi_param SCRIPT_NAME $fastcgi_script_name;
       add_header Access-Control-Allow-Origin *;
       }
источник

В

Влад in nginx_ru
мне нужно как то переобределить content_type
источник

В

Влад in nginx_ru
а точнее выбрать дефолтный, когда я отправляю запрос без указания content_type я получаю Content-Type: text/plain; charset=utf-8
источник

В

Влад in nginx_ru
а мне нужно "text/xml; charset=utf-8"
источник