<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Nginx on Razeen`s Blog</title><link>https://razeen.me/tags/nginx/</link><description>Recent content in Nginx on Razeen`s Blog</description><follow_challenge><feedId>52340201851637766</feedId><userId>42940340473029632</userId></follow_challenge><image><title>Razeen`s Blog</title><url>https://st.razeen.me/img/avatar.svg</url><link>https://st.razeen.me/img/avatar.svg</link></image><generator>Hugo -- gohugo.io</generator><language>zh</language><lastBuildDate>Sat, 18 Dec 2021 22:13:59 +0800</lastBuildDate><atom:link href="https://razeen.me/tags/nginx/index.xml" rel="self" type="application/rss+xml"/><item><title>Nginx Tcp 转发保留客户端真实 IP （PROXY Protocol）</title><link>https://razeen.me/posts/nginx-tcp-stream-proxy-keep-real-client-ip/</link><pubDate>Sat, 18 Dec 2021 22:13:59 +0800</pubDate><guid>https://razeen.me/posts/nginx-tcp-stream-proxy-keep-real-client-ip/</guid><description>&lt;p&gt;由于在家里搭建了博客，Git 等服务， 经过了阿里云用 Nginx 做了 TCP Proxy, 导致了一个问题，家里看到的服务访问 IP 都是转发服务器的 IP，无法看到真实IP。联想到平常 LB 上的是支持 PROXY Protocol 转发真实IP, 于是搜了一下，Nginx 还真支持！&lt;/p&gt;</description></item><item><title>记一次 Nginx DNS 缓存导致转发问题</title><link>https://razeen.me/posts/nginx-proxy-problem-with-dns-cache/</link><pubDate>Sat, 06 Mar 2021 07:01:51 +0000</pubDate><guid>https://razeen.me/posts/nginx-proxy-problem-with-dns-cache/</guid><description>&lt;p&gt;在家里搭建了一个 GitLab 服务器，由于电信家庭宽带的公网 IP 是不固定的，且&lt;code&gt;443&lt;/code&gt;端口是被封的，所以买了阿里云作为中转，利用 Ngnix 作 TCP Proxy 结合 DDNS ，这样就能正常上自己的 Git 了。但今天，我发现推代码怎么也推不上去，校对了密钥，服务器状态都没问题。最后上阿里云，重启了下 Nginx，发现可以了。 找了一圈原因，最后发现是 Nginx 转发缓存 DNS 解析导致的，下面我们就复现一下问题并找找为什么，以及解决方式。&lt;/p&gt;</description></item><item><title>TLS1.3正式更新，为Nginx添加TLS1.3的支持</title><link>https://razeen.me/posts/nginx-tls1.3-draft26/</link><pubDate>Mon, 16 Apr 2018 02:18:57 +0000</pubDate><guid>https://razeen.me/posts/nginx-tls1.3-draft26/</guid><description>&lt;h3 id="关于tls13"&gt;关于TLS1.3&lt;/h3&gt;
&lt;p&gt;在&lt;a href="https://github.com/openssl/openssl/tree/OpenSSL_1_1_1"&gt;OpenSSL的github开源项目&lt;/a&gt;中我们可以看到最新的tag为&lt;code&gt;OpenSSL_1_1_1&lt;/code&gt;,该版本为&lt;a href="https://github.com/openssl/openssl/blob/OpenSSL_1_1_1/include/openssl/tls1.h#L30"&gt;TLS1.3正式版&lt;/a&gt;。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;更新：2018/09/12 昨天前OpenSSL_1_1_1发布了，已更新。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;更多TLS v1.3内容看&lt;a href="https://razeen.me/post/detail-of-tls13.html"&gt;这里&lt;/a&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;nginx 更新到v1.15.8&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;从&lt;a href="https://www.openssl.org/blog/blog/2017/05/04/tlsv1.3/"&gt;OpenSSL的博客&lt;/a&gt;中，我们知道TLS1.3与1TLS1.2的主要差异有以下几点：&lt;/p&gt;</description></item></channel></rss>