• [^] # Re: Subtance

    Posté par . En réponse au journal L’extrême droite s'en prends à Codeberg. Évalué à 2.

    Par exemple, Gitea supporte de faire directement la négo avec Let's encrypt. Woodpecker et Gotosocial le propose également. Alors c'est peut être parce qu'ils sont tous en Golang, et qu'il y a une lib qui permet de faire ça facilement, mais ils sont tous aussi dans le segment des logiciels simples pour faire du self hosting, facile à déployer (tu prends le binaire, tu lances), etc.

    Quelque soit la simplicité de ces logiciels ils ne t’empêchent pas d’avoir un reverse proxy pour la sécurité, le balancing, etc.

    On parle de simplicité et je comprends très bien que le serveur perso sur ton pi tu veuille faire simple, mais s’il s’agit de fournir un service de manière publique avoir un reverse proxy avec quelques bonnes pratiques c’est un minimum. Pardon (je ne sais pas ce qu’il en était réellement de leurs infrastructures), mais si ça parait trop complexe il est probablement urgent de ce demander si c’est vraiment une bonne idée de ce lancer dans ce genre de projet. Et si c’est réellement comme ça que c’était géré, je suis plus impressionné que ça ai tenu un certain temps que ce ne soit tombé.

    Ensuite oui niveau L3, L4 et applicatif tu n’a pas la même souplesse parce que tu n’a pas le même niveau d’information mais les couches peuvent communiquer (tu peut blacklister une IP à partir d’un comportement observé plus haut) et de la documentation peut aussi aider (par exemple en connaissant les préfixes de routes intéressantes).

    Mais je ne vois pas bien le rapport, l’utilisation d’un reverse proxy est à la porté de n’importe qui. Bien avant de se questionner sur la question d’avoir une équipe de sécurité ou d’avoir une sécurité à grain fin. Si vraiment ça parait pas être dans les compétences internes, il est possible de louer les services d’un reverse proxy pour toi. Le plus connu c’est cloudflare dois il doit avoir des concurrents (je vois Myra en Allemagne https://european-alternatives.eu/alternative-to/cloudflare).

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll