Vissza az eszközökhöz

Nginx konfigurációgenerátor

Építs egy teljes server blockot statikus oldalhoz, reverse proxyhoz vagy load balancerhez. Az SSL, a gzip, a gyorsítótárazás és az éles környezetben bosszantó útvonal-csapdák mind el vannak intézve helyetted — másold, mentsd, töltsd újra.

Szerver

Domain és mód

Válaszd ki, mit tegyen az nginx az erre a domainre érkező kérésekkel.

TLS

SSL / HTTPS

Ez feltételezi, hogy a tanúsítvány már ki van adva. Tényleg meg kell szerezned egyet? Használd az SSL tanúsítvány parancs generátort a Certbot parancsokért — ez a lépés itt nincs lefedve.

Teljesítmény

Gzip, gyorsítótárazás és feltöltési korlátok

Ellenőrzés

Gyakori nginx buktatók, élőben ellenőrizve

Ezek azok a hibás beállítások, amik panasz nélkül átmennek az nginx -t parancson, és csak akkor derülnek ki, amikor már forgalom éri a szervert.

Helyes listen direktíva TLS-hez

listen 443 ssl; — nem csak listen 443; —, így az nginx valóban lezárja a TLS-t ezen a porton, nem sima HTTP-t szolgál ki csendben.

A client_max_body_size kifejezetten be van állítva

10m méretig engedélyezett, így az eddig a méretig terjedő feltöltések nem buknak el csendben 413-mal.

Kimenet

Generált server block

nginx config

# --- HTTP -> HTTPS redirect ---
server {
    listen 80;
    listen [::]:80;
    server_name play.wespner.eu;
    return 301 https://$host$request_uri;
}

# --- HTTPS server ---
server {
    listen 443 ssl;
    listen [::]:443 ssl;
    http2 on;
    server_name play.wespner.eu;

    ssl_certificate     /etc/letsencrypt/live/play.wespner.eu/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/play.wespner.eu/privkey.pem;
    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305;
    ssl_prefer_server_ciphers off;
    ssl_session_cache shared:SSL:10m;
    ssl_session_timeout 10m;

    # Compression
    gzip on;
    gzip_vary on;
    gzip_comp_level 5;
    gzip_min_length 256;
    gzip_types text/plain text/css application/json application/javascript text/xml application/xml text/javascript image/svg+xml;

    client_max_body_size 10m;

    # Static asset caching
    location ~* \.(css|js|mjs|json|jpg|jpeg|png|gif|svg|webp|ico|woff2?|ttf|eot)$ {
        expires 30d;
        add_header Cache-Control "public, no-transform";
    }

    root /var/www/play.wespner.eu/html;
    index index.html index.htm;

    location / {
        try_files $uri $uri/ =404;
    }
}

mentés és aktiválás

# Save the block above as:
/etc/nginx/sites-available/play.wespner.eu

# Enable it and reload:
sudo ln -s /etc/nginx/sites-available/play.wespner.eu /etc/nginx/sites-enabled/
sudo nginx -t && sudo systemctl reload nginx

Saját játékszervert üzemeltetsz?

Wespner játékszerverek DDoS-védelemmel, NVMe lemezekkel és néhány perc alatti aktiválással.

Hosting megtekintése