VAKA ÇALIŞMASI / 02

Konteyner Servisleri ve Güvenli Ağ

Tekrarlanabilir servis kurulumu, kontrollü uzaktan erişim ve dışarıya açık gelen port olmadan ağ genelinde DNS filtreleme için tasarlanmış Raspberry Pi 5 self-hosted platformu.

Raspberry Pi 5DockerDocker ComposeCloudflare TunnelsAdGuard Home

Bilinçli olarak küçük tutulan saldırı yüzeyi

Platform, kompakt donanım üzerinde birden fazla self-hosted servisi çalıştırırken kurulumun tekrarlanabilir, uzaktan erişimin kontrollü kalması amacıyla oluşturuldu. Tasarım doğrudan gelen port açılmasını önler ve yerel istemciler için DNS katmanında filtreleme ekler.

Konteyner servis düzlemine kontrollü giriş

Uzak trafik dışarı yönlü kurulan tünel üzerinden gelir; konteyner tanımları ve kalıcı servis verileri yönetilen ana makinede kalır.

01 / İSTEMCİOnaylı uzaktan erişimTarayıcı ve yetkili kullanıcılar
02 / UÇCloudflare TunnelDışarı yönlü bağlantı; doğrudan port yok
03 / SERVİSDocker ComposeTanımlı servisler ve ağlar
04 / AĞAdGuard HomeDNS filtreleme ve görünürlük

Güvenlik ve operasyon kararları

01

Gelen port açılmaması

Uzaktan erişim servisleri doğrudan internete açmak yerine dışarı yönlü kurulan bir tünel kullanır.

02

Bildirimsel servisler

Docker Compose servis tanımlarını, bağımlılıkları ve ağları anlaşılır ve tekrarlanabilir tutar.

03

DNS filtreleme

AdGuard Home ağ genelinde filtreleme ve DNS talepleri için merkezi görünürlük sağlar.

Platform; kontrollü uzaktan erişim, konteyner ayrımı ve merkezi DNS filtrelemeyle self-hosted servisler için kompakt ve yeniden üretilebilir bir temel sağlar.

Tünel tanımlayıcıları, dahili adresler, kimlik bilgileri ve servise özel yapılandırmalar yayınlanmamıştır.