haproxy WEB 방식과 SSL-SNI TCP 라우팅 방식.

   조회 1904   추천 1    

haproxy에서 도메인 네임 기반으로 프록시가 가능하긴 합니다.


http 의 경우 


tcp인 경우 SSL-SNI 이용해서




예시
defaults
 maxconn 1000
 mode tcp
 log global
 option dontlognull # bind *:443 ssl crt .
 timeout http-request 5s
 timeout connect 5000
 timeout client 2000000 # ddos protection
 timeout server 2000000 # stick-table type ip size 100k expire 30s store conn_cur

frontend foo_ft_https
        mode tcp
        option tcplog
        bind *:443

tcp-request inspect-delay 5s
tcp-request content accept if { req_ssl_hello_type 1 }

acl whoer req.ssl_sni -i whoer.net
use_backend recap if whoer


        default_backend main

backend main
        mode tcp
        option tcplog

 server server1 private.server.net:1013

backend recap
        mode tcp
        option tcplog

 server server1 private.server.net:1005
짧은글 일수록 신중하게.


QnA
제목Page 424/5728
2015-12   1782148   백메가
2014-05   5257351   정은준1
2017-12   3512   김황중
2020-04   4119   galaxyfamily
2014-07   4429   방o효o문
2014-07   7591   VSPress
2023-04   4238   개발네발
2020-04   4673   김영기
2012-11   5372   윤치열
2014-07   6010   테돌아이
2015-11   4103   블루칩
2021-09   3999   겨울나무
2021-09   2974   VSPress
2012-11   15669   HEUo김용민
2012-12   4582   머라카는데
2015-12   4793   김건우
2019-03   2942   kking
2012-12   5589   미수맨
2015-12   5409   나우니스
2015-12   6861   블랙
2023-05   5498   김준유
04-04   369   매니아1