- Playbooks Ansible avec rôles (common, cockpit, docker, services) - 30+ stacks Docker Compose avec reverse proxy Traefik - Ansible Vault pour gestion secrets - Intégration CrowdSec pour détection intrusions - Versions images Docker fixées pour reproductibilité
23 lines
452 B
YAML
23 lines
452 B
YAML
http:
|
|
middlewares:
|
|
ratelimit:
|
|
rateLimit:
|
|
average: 100
|
|
burst: 50
|
|
period: 1s
|
|
secheaders:
|
|
headers:
|
|
stsSeconds: 31536000
|
|
forceSTSHeader: true
|
|
evasive:
|
|
rateLimit:
|
|
average: 3
|
|
burst: 5
|
|
period: 1s
|
|
localonly:
|
|
ipWhiteList:
|
|
sourceRange:
|
|
- "127.0.0.1/32"
|
|
- "192.168.1.0/24"
|
|
- "100.64.0.0/10"
|
|
- "172.18.0.0/16"
|