Replies: 1 comment 4 replies
|
SNI-роутер и Caddy не взаимозаменяемы: HAProxy — не веб-сервер, контент он не отдаёт, так что Caddy не выкинуть, настоящий сайт с валидным сертом и есть весь смысл. А вот без HAProxy обойтись можно — за счёт самого mtg. На неудачном MTProto-хендшейке он не рвёт соединение, а прозрачно проксирует его на реальный бэкенд (domain fronting), причём решает по секрету в ClientHello, а не по SNI. То есть mtg сам разрулит «телеграм → проксируем, остальное → на сайт». Выходит 2 сервиса: mtg на :443 + веб-сервер, fronting пинится прямо на него (loop из #478 ломается так же). Отдельный роутер реально нужен, когда на одном :443 надо разводить несколько доменов по разным бэкендам — у mtg одна fronting-цель. Для одного сайта он дублирует то, что mtg уже делает. |
Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
У меня сложилось впечатление, что HAproxy и Caddy могут выполнять функции друг друга, по крайней мере на самом примитивном уровне.
Но здесь нам большего и не требуется.
Могли бы мы использовать это, чтобы отказаться от одного из этих двух сервисов, в пользу упрощения?
@dolonet
All reactions