# Tasks — Fix Trusted Proxies ## 1. Обновить конфигурацию - [x] 1.1 В `docker-compose.yml` env `GTS_TRUSTED_PROXIES` добавить `10.8.0.4/32` (сохранив `127.0.0.1/32,::1,172.30.0.1/16`) Проверка: `grep TRUSTED docker-compose.yml` - [x] 1.2 В `config.yaml` `trusted-proxies` добавить `10.8.0.4/32` (синхронно с compose) Проверка: `grep -A5 'trusted-proxies' config.yaml` - [x] 1.3 `docker compose config` валиден Проверка: `docker compose config --quiet && echo OK` ## 2. Применить и проверить - [x] 2.1 Пересоздать контейнер с новой конфигурацией Проверка: `docker compose up -d --force-recreate gotosocial` → контейнер Up - [x] 2.2 HTTP 200 на внутреннем порту Проверка: `curl -s -o /dev/null -w '%{http_code}' http://127.0.0.1:8082/` → 200 - [x] 2.3 Предупреждение trusted-proxies исчезло Проверка: `curl -s https://social.dedinit.ru/ | grep -c 'trusted-proxies is not set'` → 0 - [x] 2.4 Rate limiting/клиентский IP: в логах внешние запросы с реальным IP Проверка: `docker compose logs gotosocial --since 5m | grep -oE '"ip":"[0-9.]+"' | sort -u | head` ## 3. Git - [x] 3.1 Довести до конца все артефакты (proposal/specs/design/tasks), `openspec validate` OK Проверка: `cd /opt/gotosocial && openspec validate fix-trusted-proxies` - [x] 3.2 Коммит и пуш на gitverse (источник истины) Проверка: `git log --oneline -1 && git push origin main` успешен