Записки сисадмина
Настройка WireGuard на Debian 12: полное руководство
После долгих экспериментов с OpenVPN и IPSec я наконец перешёл на WireGuard. Протокол оказался удивительно простым в настройке, а производительность превзошла все ожидания. В этой статье — пошаговая инструкция с реальными конфигами...
wireguarddebianvpn
Читать далее →
nginx как обратный прокси: подводные камни
Казалось бы, настроить nginx как reverse proxy — задача на 10 минут. Но в реальных проектах всегда находятся нюансы: от правильной передачи заголовков до тонкостей с SSL termination и буферизацией...
nginxlinuxproxy
Читать далее →
fail2ban: защищаем сервер от брутфорса
Каждый публичный сервер живёт под постоянным огнём сканеров и брутфорс-атак. В логах SSH — сотни попыток в час. Рассказываю как я настраиваю fail2ban на новых машинах и какие правила реально работают...
fail2banбезопасностьssh
Читать далее →