IT-волна – Telegram
IT-волна
483 subscribers
172 photos
22 videos
1 file
62 links
Системное администрирование / DevOps /Fullstack

Автор - @Andrey_Chuyan
Сайт - https://chuyana.ru/

Бот 🤖 -
https://news.1rj.ru/str/DebugProBot
Download Telegram
👋 Друзья, недавно закончил проект по внедрению современной Observability на базе OpenTelemetry в своей инфраструктуре. Буду рад обсудить результаты с вами в комментариях или в личке!

Вот подробный разбор на Хабре:
https://habr.com/ru/articles/919214/
👍4
#nginx_waf

🚦 Работа Nginx WAF в проекте

Привет! 👋 Сегодня расскажу, как можно организовать базовую защиту веб-приложения с помощью Nginx WAF.

🏗️ Структура
Входящий трафик от пользователей сначала проходит через секцию security — это отдельный слой, где установлен nginxwaf с включёнными модулями фильтрации (OWASP, плагином ModSecurity CRS). Далее трафик отправляется на балансировщик (Traefik), который уже раздаёт реальные запросы по бэкендам.


🛡️ Защита от DDoS и фильтрация
Для базовой защиты от DDoS используются стандартные лимиты Nginx (`limit_req` и `limit_conn`). Это позволяет отсечь большое количество подозрительных запросов ещё до приложения.
⚠️ Важно: базовый лимит не защитит от мощных атак — если ваше приложение под нагрузкой, потребуется добавить облачные решения.

Также применяются базовые правила фильтрации с помощью ModSecurity CRS:
– можно разрешить только определённые URI
– ограничить доступ к /admin по IP-адресам


⚙️ Конфигурация
Вся конфигурация формируется автоматически на основе шаблонов: - Файл default.conf.template — шаблон конфига nginx - .env — ваши переменные окружения (например, список разрешённых IP) - custom_CRS.conf — правила ModSecurity для детальной фильтрации.

📋 Пример правил (на иллюстрации)
- Список разрешённых маршрутов задаётся в виде regexp и сохраняется в переменную (`tx.whitelist`).
- Например, к /admin получит доступ только ограниченный пул IP.
- Любой неразрешённый URI будет заблокирован с ошибкой 403.

📝 Вывод
Такое решение помогает быстро организовать первый слой защиты для веб-приложений в рамках инфраструктуры без дорогостоящих железных WAF и сложных настроек.

Есть вопросы по схеме или хотите узнать подробнее про настройку?
Поставьте или напишите мне (https://news.1rj.ru/str/Andrey_Chuyan)!
🔥3👍1
А у нас тут ProIt Fest. 🔥
Первый день прошел отлично:
- разобрался что я хочу от делового общения 🤝
- множество крутых специалистов в разных сферах с которыми обменялись контактами и идеями 💡
- вырисовалась структура нового формата контента на канале - "кейс интервью" 🎤
- n8n + openAI для автоматизации рутины творит чудеса, будем осваивать🤖
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👍2
2 день ProIT Fest прошел отлично:

🌟 Максим Дорофеев великолепный лектор, 2 часа интерактива с ним прошли крайне продуктивно и весело. Для себя лучше структурировал этапы достижения долговременной цели, и особый сюрприз - оппонент в интерактиве (опытный педагог и спикер) подсказал с идеей и поделился контактом! Вот за это я и люблю подобные мероприятия 🔥

❤️ Дарья Бородина учила расслабляться и концентрироваться, а каждый мем на слайде был шикарен! Тема крайне важная, многие специалисты совсем не умеют отдыхать. Я вставил пять копеек про наши походы и... люди подтянулись! Так что будем планировать it-поход на конец августа-сентябрь 🏕
🔥9👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥52👍1
Привет! 👋 
Недавно открыл для себя отличный инструмент, Material for MkDocs — он генерирует статичный сайт на основе Markdown-файлов.🔥

Больше никаких мучений с языками разметки: просто настрой пайплайн или скрипты — и получай готовый статичный сайт за считанные секунды. В моём случае, конечно, за минуты: люблю погонять тесты 😅.

Теперь вот думаю, не дублировать ли тут образовательные материалы в виде блога — на случай, если с Телегой вдруг что-то случится...😵‍💫 

Если интересно узнать, как это работает, ставьте плюсы. Тогда я после отпуска подготовлю инфографику 📊

А вот какая красота получается с минимальными усилиями: 
https://chuyana.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
В отпуске стало скучно и мы организовали кофейную лекцию про удаленную работу и личный бренд. В комплекте интерактив - декомпозиция глобальной цели по технике SMART вдохновленная Максимом Дорофеевым 🔥

Есть видеозапись, но из за трекера-робота качество чуть хуже, чем хотелось бы. Лекция вышла полезной и забавной, лично поделюсь по запросу)

- - -
Написать автору - @Andrey_Chuyan
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1
🚀 Друзья, привет!

Как вы, возможно, заметили, я поклонник туризма и периодически размещаю на канале результаты своих активностей по выходу на природу. Для меня это личный рецепт мыслительной перезагрузки, которым я хотел поделится с другими. 🌿

Так вышло, что я нашел классных людей с опытом, которые поддержали мою идею. Ну и наконец, этим летом на конференции я познакомился с Дарьей Бородиной, поделился идеей — и наш проект Debug Camp ожил! 🔥

Debug Camp — это не просто поход, а ментальная перезагрузка под руководством экспертов: чистое озеро, новые тропы, тренинги и беседы у костра.

В программе: трекинг, медитация, йога и другие активности для тела и мозга. 🧠

Наша команда:
🧘‍♀️ Дарья Бородина — коуч по управлению энергией (https://news.1rj.ru/str/energy_dasha)
🥾 Анна Егорова — инструктор и аналитик (https://news.1rj.ru/str/annkaEg)
🧭 Андрей Ерёменок — специалист по выживанию (https://news.1rj.ru/str/pcnc_pro)
📚 Андрей Чуян — кандидат наук, идейный вдохновитель (https://news.1rj.ru/str/IT_Chuyana)

📅 30–31 августа 2025 | хвойный лес Ленобласти
🔥 Всего 15 мест

📣 Наш канал и чат

Если хотите научиться эффективно отдыхать и восстанавливать психическую энергию — вам сюда!
🔥5
А есть ли среди нас ценители прекрасного, японского, а в частности хокку? 😊

☯️ Для тех, кто не в теме: хокку (или хаику) — это короткие японские стихи в формате 5-7-5 слогов, которые ловят момент озарения, часто с намёком на природу или жизнь. Минимализм и глубина в одном флаконе!

Мой знакомый ведёт канал, в котором регулярно в стиле хокку публикует забавные истории из жизни разработчиков и девопсов. Такое вот искусство, где код встречается с поэзией 🧘
👍3😁3
Друзья, привет! Этот месяц делаю упор на soft skills и активно двигаю свой проект IT-кемпа.

Вчера выбрались в лес 🌲 — прямо на локацию нашего Debug Camp ⛺️ — и записали тёплое интервью 🎥 с инструктором Анной Егоровой. Разговор вышел живым и интересным.

О чём поговорили:
- Кто такая Анна и чем она живёт 🙌
- Как подготовиться к походу: что взять и на что обратить внимание 🧭
- Что ждёт нас на кемпе по её направлению: маршрут, активности, кухня 🥾🍲

Смотрите полное видео!

#интервью #DebugCamp
👍2🔥1
Media is too big
VIEW IN TELEGRAM
Друзья, привет! 👋
В этот раз поговорили с Андреем и расспросили его о работе, хобби и выживании в лесу.

Узнали, что: 👇
- у каждого — свой туризм 🧭
- для выживания в лесу костёр не нужен 🚫🔥
- лес иногда пугает, но страх возможно побороть 🌲💪
- нейросети могут помочь начинающему туристу 🤖

В сентябре, после проведения Debug Camp будем пробовать кое-что образовательное. Инфографика, мини курсы и вебинары - все то, что вы любите и даже больше 😎

Все подробности раскрою позже 😌
🔥3👍1
Один из участников нашего Debug Camp снял видео о том, как прошёл кэмп 30–31 августа. Атмосферно, зелено и очень дружно!
🔥1