Полный текст

Docker игнорирует UFW: как надёжно закрыть порты при настройке mTLSDocker тихо обходит правила UFW, оставляя контейнеры открытыми для сканеров. Привычная базовая авторизация от ботов не спасёт — они всё равно дойдут до HTTP-слоя и создадут паразитную нагрузку.Mutual TLS (mTLS) рубит такие инциденты на корню: нет сертификата — соединение сбрасывается ещё на этапе TLS-рукопожатия. Остаётся только грамотно закрыть дыры в iptables через цепочку DOCKER-USER и запретить прямой доступ по IP.Протестируем устойчивость сервера с Traefik к даунгрейду и флуд-атакам.