<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Haproxy on Michał Kuzdzal</title><link>http://michal.kuzdzal.pl/tags/haproxy/</link><description>Recent content in Haproxy on Michał Kuzdzal</description><generator>Hugo -- gohugo.io</generator><language>pl</language><copyright>© 2026 Michał Kuzdzal</copyright><lastBuildDate>Tue, 22 Jul 2025 14:33:00 +0200</lastBuildDate><atom:link href="http://michal.kuzdzal.pl/tags/haproxy/index.xml" rel="self" type="application/rss+xml"/><item><title>HAProxy + Lua: Ochrona przed botami i atakami DDoS</title><link>http://michal.kuzdzal.pl/haproxy-lua-ddos-protection/</link><pubDate>Tue, 22 Jul 2025 14:33:00 +0200</pubDate><guid>http://michal.kuzdzal.pl/haproxy-lua-ddos-protection/</guid><description>&lt;h2 class="relative group"&gt;Wstęp
 &lt;div id="wstęp" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#wst%c4%99p" aria-label="Kotwica"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;W świecie rosnącego natężenia ruchu automatycznego (botów) i ataków DDoS staje się niezbędne wprowadzenie inteligentnych filtrów już na warstwie L7. W tym wpisie opiszę, jak dzięki prostemu skryptowi w Lua oraz mechanizmom HAProxy zbudowałem jedną z wielu warstw ochrony backendów przed nieporządanym ruchem.&lt;/p&gt;</description></item><item><title>Kompilacja HAProxy 3.2.3 z obsługą QUIC (OpenSSL 3.1.5) na Debianie 12</title><link>http://michal.kuzdzal.pl/untitled/</link><pubDate>Sun, 01 Jun 2025 09:31:00 +0200</pubDate><guid>http://michal.kuzdzal.pl/untitled/</guid><description>&lt;p&gt;Jeśli zależy Ci na wykorzystaniu pełni możliwości HAProxy, w tym najnowszych funkcji takich jak obsługa protokołu &lt;strong&gt;QUIC&lt;/strong&gt;, często konieczna jest kompilacja z kodu źródłowego. Domyślne pakiety HAProxy dostępne w oficjalnych repozytoriach systemów (np. przez &lt;code&gt;apt install haproxy&lt;/code&gt;) zazwyczaj nie zawierają wsparcia dla QUIC, ponieważ wymaga to użycia niestandardowej biblioteki OpenSSL. Co więcej, obsługa QUIC jest często dostępna w wersjach komercyjnych (HAProxy Enterprise), dlatego ręczna kompilacja jest najlepszym sposobem, aby uzyskać tę funkcjonalność w wersji darmowej.&lt;/p&gt;</description></item><item><title>HAProxy - logowanie do pliku</title><link>http://michal.kuzdzal.pl/haproxy-logowanie-do-pliku/</link><pubDate>Mon, 20 Jul 2020 17:30:33 +0200</pubDate><guid>http://michal.kuzdzal.pl/haproxy-logowanie-do-pliku/</guid><description>&lt;p&gt;Haproxy nie umożliwia nam zapisywania logów bezpośrednio do pliku i trzeba w tym celu użyć np. rsysloga. Logi można wysyłać na zdalny serwer logów, lub odpalić taki serwer lokalnie.&lt;/p&gt;

&lt;h3 class="relative group"&gt;Konfiguracja
 &lt;div id="konfiguracja" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#konfiguracja" aria-label="Kotwica"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Dodajmy konfigurację do rsysloga &lt;em&gt;/etc/rsyslog.d/49-haproxy.conf&lt;/em&gt;&lt;/p&gt;</description></item></channel></rss>