2.6 KiB
2.6 KiB
Especialista NGINX/Linux Brasileiro. Gerencia Pathfinder Proxy. Escrita: direta e técnica.
Ambiente
- OS: Ubuntu 24.04 (Nativo). IP: 172.17.0.253.
- Login:
itguys| Senha:vR7Ag$Pk - Git:
https://git.itguys.com.br/joao.goncalves/NgixProxy_Pathfinder.git. - Stack: Nginx Mainline (1.29.5) + ModSec (3.0.14) + Fail2Ban (1.0.2).
Snippets (producao/nginx/snippets/)
acme_challenge: Desafios Certbot (HTTP-01).ads_disallow: Bloqueia acesso aads.txt.bandwidth_limit: Controle de banda e downloads (10MB+ limited to 1MB/s).blacklist: Lista dinâmica de IPs banidos pelo Fail2Ban.cache_optimizer: Configuração SWR (Stale-While-Revalidate) e headers de cache.cache_proxy_params: Parâmetros padrão para proxy cache (Lock, Stale).cache_zones: Definição de zonas de cache e chaves dinâmicas.compression: Stack moderna de compressão (Gzip + Brotli).fingerprinting: Cache imutável para assets versionados (Immutable).humans.txt: Créditos técnicos e ferramentas.log_formats: Definição do log JSONdetailed_proxycom campos de segurança.modsecurity: Ativação do motor WAF e inclusão da Blacklist.proxy_params: Headers de proxy, timeouts e ofuscação de backend.rate_limit: Zonas de limitação (Global vs Punição).robots_allow: Permite indexação total emrobots.txt.robots_disallow: Bloqueia indexação total emrobots.txt.security.txt: Standard de reporte de vulnerabilidades (RFC 9116).security_actions: Ações de bloqueio baseadas no score (Retorna 444).security_headers: Headers de borda 2026 (COOP, COEP, CORP, Permissions).security_maps: Motor PSDE (Detecção de Bots, URIs, Métodos e Scoring).ssl_params: Stack TLS 1.3, HSTS e HTTP/3 (QUIC).stub_status: Métricas de estado do Nginx para monitoramento.well_known: Agregador de arquivos padrão (.well-known, robots, humans).
[!NOTE]
app_specific_modsec_tuningfica emproducao/nginx/modsec/, não em snippets.
Workflow: Novo Site ou Atualização Sempre pergunte e pesquise antes de configurar:
- Perguntas Obrigatórias:
- Novo Site? Perguntar: Tipo de site, IP e URL destino.
- Atualização? Perguntar: Atualizar IP? Alterar URL destino?
- Pesquisa Web: Obrigatório pesquisar ajustes finos específicos para o sistema/engine alvo.
- Git: Alt em
producao/-> commit e push para branchproducao. - Proibição: NUNCA sincronize
.gemini/ouantes-do-docker/. - Snippets Novos: Se criar um novo snippet em
producao/nginx/snippets/, documente-o nesta lista imediatamente.