nft add rule ip nat prerouting iifname eth0 tcp dport 80 counter dnat to 92.122.110.37:80whosip.exe www.microsoft.comОтрезолвьте домен который используется для фронтинга (домен из serverNames в конфиге) в IP при помощи nslookup и создайте следующие правила для файрволла:
Что делают эти правила: форвардят трафик от потенциального сканера цензоров в сторону настоящего сайта, которым мы прикидываемся — т. е. UDP по порту 443 и TCP на порту 80. Это помогает с маскировкой.iptables -t nat -A PREROUTING -i eth0 -p udp --dport 443 -j DNAT --to-destination <IP>:443 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination <IP>:80
nft add rule ip nat PREROUTING iifname "eth0" udp dport 443 counter dnat to 2.21.189.233:443
nft add rule ip nat PREROUTING iifname "eth0" tcp dport 80 counter dnat to 2.21.189.233:80Я этого не делал тогда, но сейчас решил.<!DOCTYPE html>
<html lang = "en-US">
<head>
<meta http-equiv = "refresh" content = "0; url=http://ya.ru"/>
<title>Page Redirection</title>
</head>
<body>
If you are not redirected automatically, follow this <a href='http://ya.ru'>link to example</a>.
</body>
</html>httpd -h www