Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Балансировка нагрузки в Nginx реализуется через директиву upstream, которая описывает группу бэкенд-серверов. Запросы распределяются между ними согласно выбранному алгоритму, а при отказе одного из серверов трафик автоматически перенаправляется на оставшиеся.
Базовая структура upstream-блока...
Краткое описание
В модуле ngx_http_v3_module обнаружено переполнение кучевого буфера при обработке TLS-рукопожатия. Ошибка проявляется при использовании HTTP/3 с OpenSSL версий до 3.5.0 включительно.
Атака может привести к перезапуску воркера NGINX или ограниченной порче данных. В статье...
Почему SSH-защиты недостаточно
Fail2Ban из коробки часто настраивают только на sshd jail. Но веб-сервер — не менее привлекательная цель: брутфорс панелей управления, перебор паролей в /wp-login.php, сканирование уязвимостей по сигнатурам в URI, попытки эксплуатации известных CVE через...
Модули ngx_http_limit_req_module и ngx_http_limit_conn_module встроены в Nginx по умолчанию и не требуют дополнительных пакетов. Они решают две разные задачи: limit_req ограничивает частоту запросов от одного клиента, limit_conn — количество одновременных соединений. Вместе они закрывают...
Краткое описание
В пакете libnginx-mod-js для Ubuntu обнаружена уязвимость, позволяющая удалённому атакующему вызвать отказ в обслуживании или потенциально выполнить код. Ошибка связана с обработкой XML-именных пространств в движках njs и QuickJS. Материал описывает механику срабатывания...
Краткое описание
Уязвимость CVE-2026-66362 затрагивает компонент генератора конфигурации NGINX Gateway Fabric. При использовании NGINX Plus в качестве data plane аутентифицированный пользователь может внедрить произвольные директивы NGINX через поля clientID, cookieName или clientSecret. Ошибка...
Reverse proxy на Nginx принимает запросы клиентов и перенаправляет их внутренним сервисам, скрывая топологию инфраструктуры от внешнего мира. Ключевая задача при настройке — не просто переслать запрос, а корректно передать заголовки, чтобы backend знал реальный IP клиента, оригинальный хост и...
Как работает Let's Encrypt
Let's Encrypt — центр сертификации, который выдаёт TLS-сертификаты бесплатно через автоматизированный API на основе протокола ACME (Automatic Certificate Management Environment). Ни один этап получения сертификата не требует ручного взаимодействия с веб-сайтом Let's...