Настройка и защита вашего Origin сервера, SSL и оптимизация.
Origin — это ваш реальный веб-сервер, куда TrafficVeil проксирует легитимный трафик.
1. Пользователь → TrafficVeil
2. TrafficVeil фильтрует трафик
3. TrafficVeil → Origin (ваш сервер)
4. Origin → TrafficVeil → Пользователь
1. Откройте настройки домена
2. Перейдите во вкладку "Origin"
3. Укажите IP или hostname
4. Выберите порт и протокол
5. Сохраните
Можно добавить несколько серверов:
TrafficVeil проверяет доступность Origin:
При недоступности Primary:
1. Переключение на Secondary
2. Уведомление в Telegram
3. Автоматический возврат при восстановлении
Если атакующий узнает IP вашего Origin, он может атаковать напрямую, обойдя TrafficVeil.
Разрешите подключения только с IP TrafficVeil:
```bash
# iptables
iptables -A INPUT -p tcp --dport 80 -s 185.xxx.xxx.xxx -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j DROP
```
TrafficVeil передаёт секретный заголовок:
Используйте туннель вместо публичного IP.
Если IP утёк — смените на новый.
TrafficVeil → Origin по HTTP
TrafficVeil → Origin по HTTPS
TrafficVeil → Origin по HTTPS
Если Origin поддерживает SSL:
1. Укажите порт 443
2. Выберите режим Full или Full (Strict)
3. Убедитесь, что сертификат валиден
При режиме Full:
Поддержание соединения с Origin:
Время ожидания соединения:
Время ожидания ответа:
Политика повторных попыток:
Между TrafficVeil и Origin:
Размер буфера ответа: