手当たり次第に書くんだ

飽きっぽいのは本能

リバースプロキシ

ModSecurity の audit log を Grafana で見る理由 – WAF を観測可能な防御点として扱う

ModSecurity の audit log を Loki に集約し、Grafana で WAF の遮断理由、誤検知、攻撃傾向を確認する運用設計を整理します。

Ubuntu 26.04 HAProxy の基本設定 – TCP ロードバランサーを構成する

Ubuntu 26.04 で HAProxy を導入し、TCP mode、frontend/backend、roundrobin、default-server check、haproxy -c -f、systemd による確認を整理します。

Ubuntu 26.04 Apache リバースプロキシの基本設定 – ProxyPass でバックエンドへ転送する

Ubuntu 26.04 の Apache をリバースプロキシとして使い、proxy 系モジュール、ProxyPass、ProxyPassReverse、X-Forwarded-Proto、WebSocket、apache2ctl -t による確認を整理します。

GROWI の外部接続設計 – プロキシ、プラグイン、閉域運用を分けて考える

GROWI を閉域環境やプロキシ制約下で運用する場合、外部公開と外部接続を分けて考える必要があります。プラグイン、Trust Proxy、環境変数、認証、ログ、責任分界の観点から整理します。

Kong Gateway は何をする製品なのか – API Gateway とリバースプロキシを分けて考える

Kong Gateway を API Gateway、リバースプロキシ、Ingress、WAF、認証基盤との責務分界から整理します。

WordPress 更新後に ModSecurity が反応する理由 – WAF の偽陽性と例外設計を見る

WordPress 更新後に ModSecurity / WAF が REST API や Gutenberg の保存を止める場合に、audit log、rule id、matched variable を確認し、狭い例外を作る考え方です。

WordPress の JSON レスポンスエラーを切り分ける – REST API / WAF / PHP / パーマリンクを見る

WordPress の「返答が正しい JSON レスポンスではありません」を、REST API、WAF / ModSecurity、PHP エラー、パーマリンク、HTTPS、リバースプロキシの層で切り分けます。

VPN を使って自宅サーバーを公開する考え方 – 共有回線、DMZ、管理経路を整理する

VPN を使って自宅サーバーを公開する考え方を、共有回線、CGNAT、DMZ、管理経路、到達性の制約から確認します。

トップへ戻る