Add reverse proxy masking and Cloudflare panel SSL via DNS-01.

Introduce Caddy-based reverse proxy with decoy site and DPI masking, plus automatic Let's Encrypt certificate issuance for the panel through Cloudflare API without binding port 443.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
test2
2026-07-08 00:41:50 +03:00
co-authored by Cursor
commit 7ef408afe7
46 changed files with 19886 additions and 0 deletions
+34
View File
@@ -0,0 +1,34 @@
services:
revproxy:
image: caddy:2-alpine
container_name: amnezia-revproxy
restart: unless-stopped
ports:
- "80:80"
- "443:443"
- "443:443/udp"
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- ./site:/srv/site:ro
- caddy_data:/data
- caddy_config:/config
networks:
- amnezia-dns-net
cap_drop:
- ALL
cap_add:
- NET_BIND_SERVICE
security_opt:
- no-new-privileges:true
ulimits:
nofile:
soft: 65536
hard: 65536
volumes:
caddy_data:
caddy_config:
networks:
amnezia-dns-net:
external: true