Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
BunkerWeb даёт защиту из коробки ценой прозрачности конфига nginx

Защитить публичный веб-сервер голым nginx честно — это неделя работы: собрать ModSecurity с CRS, написать fail2ban-фильтры под конкретные атаки, настроить rate limiting, руками продумать security-заголовки. BunkerWeb обещает всё это за один docker-compose и набор переключателей. Разберём без маркетинга, что вы реально получаете из коробки и что теряете, когда конфиг nginx перестаёт быть тем файлом, который вы правите руками и понимаете построчно.

Подробнее →