Ну падажжите, через три итерации уточняющих вопросов окажется, что там виртуалбокс на винде и бридж с каким-нибудь не поддерживающим неразборчивый режим адаптером :)
danila_bulatski, хрень какая-то. Ютуб, когда открывает вам видео, как-то, конечно, меряет возможности канала - и действительно в некоторых случаях даже не предлагает высокое разрешение. Но со стороны провайдера как-то влиять на этот процесс - имхо, верх недобропорядочности.
Михаим Фролов, если вам нужно в зависимости от чего-то на уровне приложения отправлять данные в разные места - отдавайте приложением 302 код с нужным адресом. Проксировать "туда, не знаю куда" нгинкс не умеет.
mkone112, да это непринципиально. Даже если конкретно этот товарищ и тролль - адекватные ответы местных вполне смогут помочь ищущим аналогичное сакральное знание :) Главное - смочь их найти в глубине архивов Тостера.
netstar1111, куда туда? На первую линию поддержки и эникейство достаточно иметь среднее образование и не сильно тупить на техническом собеседовании. По крайней мере, я в своё время набирал эникеев/сисадминов навырост именно так.
Зачем им высшее образование, собственно? Как оно поможет?
Серьёзно, это какое-то подозрительно массовое помешательство - "тор, потом ещё тор, потом впн" и т. п.
Откуда берутся все эти люди? :) Почему они не могут внимательно прочитать документацию к Тору и ЧаВо, где, в числе прочих, поднимается вопрос про количество промежуточных нод?
Aleksandr Yurchenko, если вы на сервере один - достаточно запускать не из-под рута, остальное - вкусовщина. Дофолтные разрешения в наиболее распространённых дистрибутивах 775/664, поэтому даже созданный кем-то другим файл будет доступен для веб-сервера.
Dubrovin, можно пойти двумя путями - попроще и посложнее.
Первый - просто найти в интернете относительно свежие списки диапазонов гугла и остальных. Это легко, но их регулярно придётся обновлять.
Второй - использовать модуль нгинкса, который резолвит обратную DNS-запись айпишника, после чего её можно будет проверить регуляркой аналогично юзерагенту, но уже намного достовернее.
Maxim, для начала - у вас опечатка - proxy_pass "http:// 127.0.0.8123";
Кроме того, помните, что урл локейшена по умолчанию (если в прокси-пассе не стоит завершающего слэша) пробрасывается внутрь - то есть в ваш второй локейшен на порт 8123 будут улетать запросы с префиксом /aquarepo.
Как совершенно справедливо заметили выше, у certbot`а есть плагины для всех крупных DNS-провайдеров, у которых для таких случаев есть API.
Но вообще - выставить наружу
/.well-known
, имхо, намного проще.