Discourse용 리버스 프록시 | 실제 IP 마스킹

Discourse와 정상적으로 작동하는 리버스 프록시를 설정하고 싶습니다. 제 목표는 서버의 실제 IP 주소를 가리는 것입니다.

이를 위해 서버에 어떤 기능이 필요할까요?

리버스 프록시 서버에서는 무엇을, Discourse 서버에서는 무엇을 해야 하나요?

따라야 할 단계에 대해 도움을 주실 수 있을까요?

제 같은 비전문가를 위한 이해하기 쉬운 가이드를 찾지 못했습니다.

이 주제가 신규 사용자를 위한 가이드가 되기를 바랍니다.

도움을 요청드립니다. 미리 감사드립니다. 감사합니다.

https://meta.discourse.org/search?q=reverse%20proxy

이 분야는 제 전문 분야가 아니라서 이 주제들을 읽을 때 머릿속에 떠오르는 것이 전혀 없습니다.

사실 이걸 위한 단계별 가이드를 만들어 보고 싶었습니다. 저를 포함해 저처럼 전문가가 아닌 분들을 위해서요.

그래도 감사합니다.

이 가이드를 참고하고 proxy_pass 라인을 실제 Discourse 설치 환경의 IP 주소로 변경하세요.

프론트엔드의 IPv4 및 IPv6 주소를 위해 Discourse 컨테이너에 올바른 set_real_ip_from 지시문도 추가하는 것을 잊지 마세요. (예를 들어 cloudflare.template.yml을 참고하세요)

Cloudflare을 사용하시려는 건가요? 메일에서 IP가 노출되지 않도록 확인해야 할 것 같습니다.

사람들이 당신이나 포럼을 싫어한다고 믿을 만한 이유가 없다면, 그건 아마도 시간 낭비일 가능성이 높습니다.

이 방법들을 시도해 보겠습니다. 감사합니다.

답변해 주셔서 감사합니다. 저는 외부 SMTP 서버와 다른 CDN을 사용하고 있습니다.

Cloudflare만으로는 IP 주소를 숨기는 데 충분하지 않습니다. iplogger를 사용하면 org와 같은 도구를 통해 IP 주소를 파악할 수 있습니다. Discourse 설정에서 이를 방지하는 방법을 찾지 못했습니다. 따라서 iplogger를 통해 org 주소에서 가져온 링크를 이용해 포럼의 엔트리 포인트에서 서버의 실제 IP 주소를 파악할 수 있습니다.

저는 정치적 당을 위해 Discourse를 사용하려고 합니다. 반대 의견을 가진 사람들이 너무 많은 공격 경로를 시도합니다. 이 포럼을 견고하게 구축해야 합니다.

제가 머릿속에 그렸던 구조는 다음과 같습니다.

VPS - (discourse 설치 - 외부 cdn, 외부 smtp) — > 리버스 프록시 (HAProxy - layer 7 ddos - 리버스 프록시) — > cloudflare

HAProxy / 리버스 프록시를 사용하지 않으려면 포럼에서 URL을 차단해야 합니다. 모든 입력에서 이를 방지하는 방법을 모르겠습니다.

감사합니다. 존중합니다.

Cloudflare가 IP 주소를 숨길 수 없다면, 리버스 프록시도 숨길 수 없을 것입니다. 하지만 가능성이 있으니 어딘가에 구성 오류가 있는 것입니다. "such as org"라고 한 것은 무슨 뜻인가요?

사실 저는 위에 언급된 내용에 대해 말씀드리고 있습니다. "iplogger.org"에서 제공하는 도구를 사용하면 URL을 생성할 수 있습니다. 이 URL을 Discourse 포럼의 스레드에 배치하면 서버의 실제 IP 주소를 파악할 수 있습니다. 이는 Discourse가 설치된 VPS가 토픽 내부에 배치된 연결로 직접 요청을 보내기 때문입니다. 이를 통해 서버의 실제 IP 주소가 노출될 수 있습니다.

아래 토픽에서는 서버의 외부 요청을 위해 프록시 서버를 설정해야 한다고 언급하고 있습니다.

번역 도구의 도움을 받아 작성했습니다. 오타로 인해 죄송합니다. 제 영어 실력이 매우 뛰어나지 않습니다.

또한, VPS 앞에 Cloudflare를 배치하면 서버의 IP 주소가 가려집니다. 이 부분은 문제가 없습니다.

하지만 서버에서 나가는 요청은 IP 주소를 노출합니다. "https://iplogger.org/"은 IP 주소를 노출하는 데 매우 효과적입니다.

이것이 잘못된 설정으로 인한 것이라면 어떻게 수정해야 하는지 알면 좋겠습니다.

끝에서 끝까지(E2E) 진행되는 가이드는 많은 분들에게 도움이 될 것입니다.

감사합니다.

방화벽 설정을 통해 Cloudflare 서버에서만 연결을 허용하도록 하면 해결할 수 있습니다. 이렇게 하면 IP 주소가 공개되어 있는지 여부는 중요하지 않게 됩니다.

답변해 주셔서 감사합니다. 말씀하신 내용은 이론적으로는 맞습니다. 하지만 기술적으로는 정확하지도, 충분하지도 않습니다.

감사합니다.

VPS에서 나가는 트래픽을 CloudFlare를 통해 보내려면 어떻게 해야 하나요?

그 작업에는 프록시 서버가 필요하며, 리버스 프록시가 아닙니다. "무료 프록시 서버"로 검색하면 몇 가지 옵션을 찾을 수 있거나, SSH가 사용자의 IP 주소에서만 허용되는 VM에서 Squid와 같은 도구를 실행할 수 있습니다. 이를 bastion 호스트 뒤에 두는 것도 고려해 볼 수 있습니다.

Discourse를 구성하여 이를 사용하는 정확한 방법은 잘 모르겠지만, 환경 변수를 설정하는 것만으로 해결될 수도 있습니다.