Files
gotosocial/openspec/changes/fix-trusted-proxies/tasks.md
T
estorozhenko c62b6efb92 fix(trusted-proxies): add 10.8.0.4/32 (vps02 WG) to GTS_TRUSTED_PROXIES
- docker-compose.yml: GTS_TRUSTED_PROXIES now 10.8.0.4/32,127.0.0.1/32,::1,172.30.0.1/16
- config.yaml: trusted-proxies sync (172.29.0.1/16 -> 172.30.0.1/16, actual docker gw)
- openspec: change fix-trusted-proxies (proposal/specs/design/tasks)
- verified: warning gone (0 matches), external IP 178.176.197.2 in logs, HTTP 200
2026-09-06 20:17:16 +00:00

1.7 KiB
Raw Blame History

Tasks — Fix Trusted Proxies

1. Обновить конфигурацию

  • 1.1 В docker-compose.yml env GTS_TRUSTED_PROXIES добавить 10.8.0.4/32 (сохранив 127.0.0.1/32,::1,172.30.0.1/16) Проверка: grep TRUSTED docker-compose.yml
  • 1.2 В config.yaml trusted-proxies добавить 10.8.0.4/32 (синхронно с compose) Проверка: grep -A5 'trusted-proxies' config.yaml
  • 1.3 docker compose config валиден Проверка: docker compose config --quiet && echo OK

2. Применить и проверить

  • 2.1 Пересоздать контейнер с новой конфигурацией Проверка: docker compose up -d --force-recreate gotosocial → контейнер Up
  • 2.2 HTTP 200 на внутреннем порту Проверка: curl -s -o /dev/null -w '%{http_code}' http://127.0.0.1:8082/ → 200
  • 2.3 Предупреждение trusted-proxies исчезло Проверка: curl -s https://social.dedinit.ru/ | grep -c 'trusted-proxies is not set' → 0
  • 2.4 Rate limiting/клиентский IP: в логах внешние запросы с реальным IP Проверка: docker compose logs gotosocial --since 5m | grep -oE '"ip":"[0-9.]+"' | sort -u | head

3. Git

  • 3.1 Довести до конца все артефакты (proposal/specs/design/tasks), openspec validate OK Проверка: cd /opt/gotosocial && openspec validate fix-trusted-proxies
  • 3.2 Коммит и пуш на gitverse (источник истины) Проверка: git log --oneline -1 && git push origin main успешен