From 396c60304c831731603beb3e68dc52438feafd73 Mon Sep 17 00:00:00 2001 From: "srvproxy001.itguys.com.br" Date: Sat, 20 Sep 2025 14:55:38 -0300 Subject: [PATCH] =?UTF-8?q?[Auto-Sync]=20Atualiza=C3=A7=C3=A3o=20das=20con?= =?UTF-8?q?figura=C3=A7=C3=B5es=20em=20srvproxy001.itguys.com.br=20-=20202?= =?UTF-8?q?5-09-20=2014:55:38?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- nginx/sites-available/anatram.com.br.conf | 100 ++++++++++++++++++++++ 1 file changed, 100 insertions(+) create mode 100644 nginx/sites-available/anatram.com.br.conf diff --git a/nginx/sites-available/anatram.com.br.conf b/nginx/sites-available/anatram.com.br.conf new file mode 100644 index 0000000..cb6ba3a --- /dev/null +++ b/nginx/sites-available/anatram.com.br.conf @@ -0,0 +1,100 @@ +# Ficheiro: /etc/nginx/sites-available/anatram.com.br.conf +# +# Configuração de Proxy Reverso OTIMIZADA com redirecionamento canónico +# para o site anatram.com.br. Esta versão é pública e usa snippets para +# a máxima consistência e performance. + +# ============================================================================== +# BLOCO 1: Redirecionar todo o tráfego da porta 80 para a versão segura SEM WWW +# ============================================================================== +server { + listen 80; + listen [::]:80; + # Apanha ambos os domínios, com e sem 'www'. + server_name anatram.com.br www.anatram.com.br; + + # Permite a validação do Let's Encrypt. + location /.well-known/acme-challenge/ { + root /var/www/html; + } + + # Redireciona todo o outro tráfego para a URL final e correta (sem www). + location / { + return 301 https://anatram.com.br$request_uri; + } +} + +# ============================================================================== +# BLOCO 2: Redirecionar o tráfego HTTPS COM WWW para a versão SEM WWW +# ============================================================================== +server { + listen 443 ssl http2; + listen [::]:443 ssl http2; + # Apanha APENAS o domínio com 'www'. + server_name www.anatram.com.br; + + # Usa o mesmo certificado, pois ele será válido para ambos os nomes. + ssl_certificate /etc/letsencrypt/live/anatram.com.br/fullchain.pem; + ssl_certificate_key /etc/letsencrypt/live/anatram.com.br/privkey.pem; + ssl_trusted_certificate /etc/letsencrypt/live/anatram.com.br/fullchain.pem; # Para OCSP Stapling + + # Envia um redirecionamento permanente para a versão canónica sem 'www'. + return 301 https://anatram.com.br$request_uri; +} + +# ============================================================================== +# BLOCO 3: O SERVIDOR PRINCIPAL E CANÓNICO (HTTPS SEM WWW) +# ============================================================================== +server { + listen 443 ssl http2; + listen [::]:443 ssl http2; + # Apanha o domínio canónico sem 'www'. + server_name anatram.com.br; + + # --- Certificados e Segurança SSL --- + ssl_certificate /etc/letsencrypt/live/anatram.com.br/fullchain.pem; + ssl_certificate_key /etc/letsencrypt/live/anatram.com.br/privkey.pem; + ssl_trusted_certificate /etc/letsencrypt/live/anatram.com.br/fullchain.pem; + # Inclui o nosso "kit" de segurança SSL com cifras modernas e cabeçalhos. + include /etc/nginx/snippets/ssl_params.conf; + + # --- Políticas de Acesso e Logs --- + # NÃO incluímos a trava de rede interna, pois este site é público. + # NÃO incluímos o robots_block_all.conf. O backend deve gerir o seu próprio robots.txt permissivo. + access_log /var/log/nginx/access.log detailed_proxy; + error_log /var/log/nginx/error.log; + + # --- ESTRATÉGIA DE CACHE HÍBRIDA --- + proxy_cache static_cache; # Usa a nossa zona de cache para ficheiros estáticos. + add_header X-Proxy-Cache $upstream_cache_status; + # Regra geral: NÃO cachear nada por defeito. + proxy_no_cache 1; + proxy_cache_bypass 1; + # Inclui os nossos cabeçalhos de proxy padrão. + include /etc/nginx/snippets/proxy_params.conf; + + # --- REGRAS DE ROTEAMENTO (LOCATIONS) --- + + # 1. Rota para Ficheiros Estáticos (Cache Agressivo) + location ~* \.(?:css|js|mjs|svg|gif|png|jpg|jpeg|ico|wasm|woff2?|ttf|eot)$ { + # Usa o nosso snippet de cache mais agressivo para a máxima performance. + include /etc/nginx/snippets/cache_aggressive_static.conf; + + # Como o backend é HTTPS, precisamos de dizer ao Nginx para não verificar o certificado interno. + proxy_ssl_verify off; + proxy_pass https://172.16.12.9:443; + } + + # 2. Rota Principal para a Aplicação (Cache Curto) + # Apanha todo o resto do tráfego (páginas HTML, APIs, etc.). + location / { + # Ativa o cache, mas por um período curto (5 minutos). + proxy_no_cache 0; + proxy_cache_bypass 0; + proxy_cache_valid 200 5m; + + # Como o backend é HTTPS, precisamos de dizer ao Nginx para não verificar o certificado interno. + proxy_ssl_verify off; + proxy_pass https://172.16.12.9:443; + } +}