自前EdgeDNSみたいなことをしようとしていることの調査

5 min

こんにちは、無能です。 最近ConoHaの障害があるのはもちろんなのですが、バックエンド側サーバが気づいたら死んだり(ちなみにホストマシン移行で解消)悩ましいので自前Edge DNSをどうやったら作れるので試してます。 CNAMEに登録しているレコードにAレコード2つ登録 こうします $ dig www.soulmini...
Read →

Nginxでbotに対してのリクエスト遅延を行う

13 min

こんにちは、無能です。 ふと自分でホストしているサイトのリクエストを確認した時のことです。 とんでもないBotのリクエスト 基本的には fail2ban でHTTPのDoS攻撃自体はIPレベルで遮断対象は drop させるようにしているのであんまり都度確認はしていなかったのですが。 UA自体を rhit では見るコト出来...
Read →

WireGuardのPrivateネットワークのみ許可したウェブサイトホスト

7 min

こんにちは、無能です。 adminページがパブリックに公開されているとあまりよろしくないですが私の場合現在はadminページに関してはWireGuardのプライベートIPのみ許可しています。その設定の仕方です。 WireGuard側の設定 つまりは複数クライアントを使っている状態になっています。 クライアント側 この場合...
Read →

Q - 無料枠のGCPでGitサーバーを建てたい - NginxでSSHプロキシ編 -

4 min

こんにちは、無能です。 破の続編です。 このままだとSSHでPushできない 今の構図 クライアント側 - VPS VPN srv + Nginx proxy srv - GCP Gitea こんな感じでVPSを通過してGCPに向けてSSH通したいんです。 さて、どうしようかなと思っていたのですが解決しました。 過去に...
Read →

Nginxで行うキャッシュ生成をmapディレクティブを使い再考する

7 min

こんにちは、無能です。 頻繁にブログ記事を更新してると記事更新に合わせて過去のキャッシュを読み込んでほしくない。 ただし、出来る限りはキャッシュから配信したいので考えてみる。 ifでのキャッシュ判定をやめる このような記事で紹介されている $do_not_cache だとかでフラグ立ててその後に if 文でキャッシュす...
Read →

Nginx v1.27.0でHTTP/2とHTTP/3に対応させる

3 min

こんにちは、無能です。 東京の家が一回見つかったと思ったらまた振り出しに戻り、なんやかんやでいい物件が見つかったような気がする今日この頃です。最悪、どっかしらのシェアハウスにでも転がり込みます。 今の職場では同じプロジェクトメンバーに送別会やろーぜ!と言ってくれ有り難いという今日この頃。 人生で人に恵まれているなあとつ...
Read →