-
Fragen zu Reverse Proxy
Servus, ich habe einen kleinen privaten Blog (https://blog.example.com/) auf meinem Server (Jessie), den ich hinter einem Reverse Proxy verstecken möchte, so das die Server IP (wo mein Blog gehostet ist) nicht herauszufinden ist.
Beschäftige mich noch nicht lange damit und habe ein paar Fragen:
1. Darf der Server, der als Proxy dient, weniger Power haben als der Hauptserver wo mein Blog gehostet ist? Nehmen wir an der Blog braucht ne i7 CPU und 4GB RAM, muss der Proxy Server die selbe Power haben wie der Backend Server, oder reicht ein kleiner VPS mit ~500MB RAM, da er ja nur als Proxy dient?
2. Kann die IP vom Backend Server irgendwie trotzdem herausgefunden werden?
3. Gibt es irgendwo ein Anfängerfreundliches How to wie man ein Reverse Proxy einrichtet und den Backend Server versteckt?
Das wars erstmal, freue mich auf Antworten!
LG
-
Hallo mein Freund,
1.) der Proxy kann in Relation zum Backend-Server sehr viel kleiner sein weil dort ja z.b nur HTTP Geschichten weitergeleitet werden d.h richtige Rechenleistung ist dort nicht vonnöten.
Da reicht ein keliner VPS.
2.) Ja das kommt dann eben auf die Webapplication an die auf dem Backendserver läuft.
3.) Einfach mal nginx reverse proxy googlen:
https://www.digitalocean.com/communi...u-16-04-server
https://www.cyberciti.biz/tips/using...rse-proxy.html
Es ist wirklich easy wenn du jetzt keine Spezialanforderungen hast :)
-
nimm Haproxy
1 vcore mir 500mb RAM reicht alle mal.
Bei den meisten Provider kannst du "on the air" upgraden.
Somit kannst du auch mit 256mb locker anfangen.
Wird wahrscheinlich reichen.
-
apt-get install nginx
rm /etc/nginx/sites-*/*
nano /etc/nginx/nginx.conf
#ganz nach unten fahren
stream {
server {
listen 80;
proxy_pass ip+port zum blog;
}
}
# nano zu und abspeichern
service nginx restart
Und am Blogserver am besten nur die ReserveIP auf den Webserverport zugreifen lassen.
Bei fragen und Problemen bin ich immer via PN erreichbar :)
-
Squid Proxy - professionell und nicht einzuholen gegenüber nginx und vergleichbaren.
256mb-ram
512mb-ram
reichen da vollkommen aus. Squid ist außerdem schon seit etlichen Jahren Scene-Konform für FTP, HTTP, SOCKS, etc.
-
Leider schickt Cloudflare in letzter Zeit die DMCA Abuse Mails direkt an meinen Hoster
weiter.
Deshalb würde gerne für den Server eine Reverse Proxy nutzen.
Leider kenne ich mich da noch nicht so gut aus und weiß nicht was ich nutzen soll.
Was würdet ihr empfehlen: Soll ich einen VPS anmieten und selber eine Reverse Proxy aufsetzen?
Der VPS sollte sicher Offshore sein und bestimmt nicht in einem EU Land oder?
Wie stark den VPS wählen bezüglich CPU,RAM etc das er den Traffik packt oder ist das nicht so wichtig?
Oder besser eine Hoster wie zb Blazingfast nehmen ,der einen Reverse Proxy anbietet?
Und vor allem ganz wichtig: Sind die Server IPs durch den Reverse Proxy dann auch wirklich geschützt
bzgl DMCA/Abuse oder gibt es noch was besseres?
LG
-
Wenn du keine Ahnung davon hast würde ich das lieber sein lassen!
Du solltest den Reverse-Proxy Server dann halt auch dementsprechend absichern, dann sollte das mit dem verstecken kein Problem sein.