Reverse proxy на nginx своими руками или Privateflare: собрать самому или взять готовое

Классическая схема при работе с большим числом доменов — сотни доменов на дешёвых VPS с nginx в роли reverse proxy, а весь контент на одном мощном бэкенде. Прокси прячут реальный сервер, распределяют нагрузку и разносят домены по разным IP. Схема рабочая — но на десятках нод её ручная поддержка съедает время и повышает риск ошибок, из-за которых падают домены и связки.

Если вы льёте трафик, схема знакома: дешёвые VPS ($2–10) держат домены и работают только как nginx-прокси, а тяжёлый контент, лендинги и трекер живут на одном производительном бэкенде. Так реальный сервер не светится, домены разнесены по разным IP, а мусорный трафик и абузы бьют по дешёвой ноде, а не по origin.

Зачем нужна схема с reverse proxy

Как это работает на nginx

Домен резолвится на прокси-VPS. На ноде nginx принимает запрос и через proxy_pass отправляет его на upstream — ваш мощный бэкенд. В заголовках передаётся реальный IP посетителя (X-Real-IP / X-Forwarded-For), чтобы бэкенд и трекер видели настоящий адрес, а на прокси можно включить gzip и кеш. В минимальном виде это выглядит так:

upstream backend { server 10.0.0.5:443; }
server {
    listen 443 ssl;
    server_name lander.example;
    location / {
        proxy_pass https://backend;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    }
}

Где болит ручная схема

На одной-двух нодах всё просто. Проблемы начинаются, когда доменов сотни, а нод десятки — именно здесь ручной nginx съедает время:

Privateflare запускает ровно ту же архитектуру — прокси-ноды перед бэкендом — но управляемую из одной панели. Авто-SSL на все домены, мгновенное применение конфигов сразу на всех нодах, встроенный мониторинг с Telegram-алертами и bulk-добавление доменов через API. Остаётся self-hosted — инфраструктура ваша, с нативной поддержкой Keitaro и Binom. При этом на самой ноде ничего лишнего не хранится.

Что берёт на себя платформа

Главный выигрыш управляемой схемы — это экономия времени и качество: рутина уходит, а вероятность ошибки, из-за которой падает домен или связка, резко снижается.

Как поднять на Privateflare вместо ручного nginx

  1. Добавьте домены и укажите бэкенд (origin) — приватный IP или адрес вашего сервера с контентом.
  2. Распределите домены по нодам и IP прямо из панели, без ручной настройки nginx на каждой VPS.
  3. Включите авто-SSL, кеш и WAF — сертификаты выпускаются и продлеваются сами, конфиг применяется на всех нодах разом.
  4. Реальный IP посетителя передаётся на бэкенд в заголовках из коробки — статистика трекера не ломается.
  5. Закройте бэкенд файрволом на IP нод, а массовые операции делайте через API.

Если ноду заблокируют, переезд занимает считанные минуты и легко автоматизируется — не нужно вручную поднимать nginx и перевыпускать сертификаты.

Наша философия. Мы не вмешиваемся в дела клиента, пока он сам не попросит. Не храним ничего лишнего — только конфиги и настройки — и даём удобные инструменты. Всё остальное остаётся на усмотрение клиента.

Частые вопросы

Чем reverse proxy на nginx помогает арбитражнику?

Домены лендингов и трекера указывают на дешёвые VPS-прокси, а весь контент лежит на одном мощном бэкенде. Прокси прячут реальный сервер, разносят домены по разным IP и снимают нагрузку. При бане одной ноды остальные продолжают работать, а origin остаётся невидимым.

Передаётся ли реальный IP посетителя на бэкенд?

Да. На прокси nginx передаёт реальный IP посетителя в заголовках X-Real-IP и X-Forwarded-For, поэтому бэкенд и трекер видят настоящий адрес визитора, а клики, редиректы и постбеки работают без искажения статистики.

Чем управляемая платформа лучше ручного nginx?

Ручная схема требует руками выпускать и продлевать SSL на каждом домене, синхронизировать конфиги на десятках нод, поднимать мониторинг и вручную переносить домены при бане ноды. Управляемая платформа делает это из одной панели: авто-SSL, мгновенное применение конфигов на всех нодах, мониторинг и быстрый переезд.

Сколько доменов и нод можно подключить?

Количество доменов не ограничено, ноды добавляются по мере роста. Домены можно заводить вручную или массово через API, распределяя их по разным нодам и IP — удобно при работе с сотнями лендингов и связок.

Та же схема, но без ручной рутины

Прокси-ноды перед бэкендом, авто-SSL, мгновенные конфиги и мониторинг — из одной панели. Тест 2 недели бесплатно, без карты.

Начать бесплатно