nginx: Kontrola pristupa i zaštita
Ciljevi lekcije Nakon ove lekcije trebalo bi da: ograničiš pristup po IP adresi i kombinuješ to sa lozinkom postaviš ograničenje brzine zahteva bez blokiranja legitimnih korisnika razumeš burst i nodelay parametre, jer se najčešće pogrešno podese povežeš nginx sa fail2ban-om znaš koje od ovih mera prestaju da rade iza CDN-a i zašto 1. Ograničavanje po IP adresi location /admin/ { allow 192.0.2.0/24; allow 10.0.0.0/8; allow 127.0.0.1; deny all; proxy_pass http://backend; } Pravila se proveravaju odozgo naniže i prvo poklapanje pobeđuje . Zato deny all uvek ide poslednji — da je na vrhu, blokirao bi sve. Ista logika radi i u server i u http kontekstu, uz podsetnik na nasleđivanje iz lekcije 3. Kritično: iza proxy-ja ovo ne radi Ako je ispred nginx-a CDN, load balancer ili bilo koji drugi posrednik, $remote_addr je adresa tog posrednika , ne korisnika. Tvoje allow pravilo tada ili propušta sve, ili blokira sve — u zavisnosti od toga da li si sluč...