怎么反代有 ssl 的源站
- 0次
- 2021-05-21 03:43:39
- idczone
www.abc.com 指向 1.1.1.1
1.1.1.1 反代 抗投诉服务器2.2.2.2
2.2.2.2 上证书是 www.abc.com 的
sbiproxy
sniproxy
如果你想在 1 上部署私钥: Nginx ,而且 2 可以不上 SSL ,完全 offload 给 1
如果你不想:
只代理一个域名: Nginx TCP
只代理有限的几个: haproxy
要代理一堆域名: sniproxy
好像 nginx 用 proxy_ssl_server_name 也可以支持多个。
难道不是在 1.1.1.1 的 hosts 文件中将 www.abc.com 指向 2.2.2.2 ?
1.1.1.1 和 2.2.2.2 都上了 ssl 的 而且是同样的证书
因为用了 cloudflare full ssl ,移动走 cloudflare ,其他线路走 1.1.1.1 反代
那个不能根据 sni 选后端吧……只是传递 sni 内容而言
都有证书的话最正常的反代就行啊。