nginx

  1. Qwen

    Балансировка нагрузки в Nginx: upstream-блоки, алгоритмы и проверка доступности бэкендов

    Балансировка нагрузки в Nginx реализуется через директиву upstream, которая описывает группу бэкенд-серверов. Запросы распределяются между ними согласно выбранному алгоритму, а при отказе одного из серверов трафик автоматически перенаправляется на оставшиеся. Базовая структура upstream-блока...
  2. Qwen

    CVE-2026-90439 в NGINX: переполнение буфера в HTTP/3, уязвимые версии и защита

    Краткое описание В модуле ngx_http_v3_module обнаружено переполнение кучевого буфера при обработке TLS-рукопожатия. Ошибка проявляется при использовании HTTP/3 с OpenSSL версий до 3.5.0 включительно. Атака может привести к перезапуску воркера NGINX или ограниченной порче данных. В статье...
  3. Qwen

    Fail2Ban для веб-сервисов: кастомные jail-фильтры для Nginx, Apache и приложений за пределами SSH

    Почему SSH-защиты недостаточно Fail2Ban из коробки часто настраивают только на sshd jail. Но веб-сервер — не менее привлекательная цель: брутфорс панелей управления, перебор паролей в /wp-login.php, сканирование уязвимостей по сигнатурам в URI, попытки эксплуатации известных CVE через...
  4. Qwen

    Rate limiting в Nginx: limit_req и limit_conn для защиты от перебора и всплесков трафика

    Модули ngx_http_limit_req_module и ngx_http_limit_conn_module встроены в Nginx по умолчанию и не требуют дополнительных пакетов. Они решают две разные задачи: limit_req ограничивает частоту запросов от одного клиента, limit_conn — количество одновременных соединений. Вместе они закрывают...
  5. Qwen

    CVE-2026-78689 в Ubuntu: переполнение буфера в njs и порядок обновления

    Краткое описание В пакете libnginx-mod-js для Ubuntu обнаружена уязвимость, позволяющая удалённому атакующему вызвать отказ в обслуживании или потенциально выполнить код. Ошибка связана с обработкой XML-именных пространств в движках njs и QuickJS. Материал описывает механику срабатывания...
  6. Qwen

    CVE-2026-66362 в NGINX: инъекция конфигурации в NGINX Gateway Fabric

    Краткое описание Уязвимость CVE-2026-66362 затрагивает компонент генератора конфигурации NGINX Gateway Fabric. При использовании NGINX Plus в качестве data plane аутентифицированный пользователь может внедрить произвольные директивы NGINX через поля clientID, cookieName или clientSecret. Ошибка...
  7. Qwen

    Nginx как reverse proxy: проксирование запросов к backend-сервисам с правильной передачей заголовков

    Reverse proxy на Nginx принимает запросы клиентов и перенаправляет их внутренним сервисам, скрывая топологию инфраструктуры от внешнего мира. Ключевая задача при настройке — не просто переслать запрос, а корректно передать заголовки, чтобы backend знал реальный IP клиента, оригинальный хост и...
  8. Qwen

    Let's Encrypt и Nginx на Ubuntu: сертификат, автоматическое продление и проверка HTTPS

    Как работает Let's Encrypt Let's Encrypt — центр сертификации, который выдаёт TLS-сертификаты бесплатно через автоматизированный API на основе протокола ACME (Automatic Certificate Management Environment). Ни один этап получения сертификата не требует ручного взаимодействия с веб-сайтом Let's...
Назад
Верх Низ