如何使一个反向代理服务器失效 – 安全和稳定?

我打算在Web服务器之前放置一个反向代理,主要用于高可用性,负载平衡和SSL隧道。 可能是nginx或HAProxy 。

我知道代理成为了体系结构的SPOF,所以我正在寻找硬件解决scheme,使其尽可能地安全和稳定。

硬件方面的最佳做法是什么?在磁盘空间,内存和CPU方面,所需的规格是相当小的?

对于整个反向代理正在进行的事情的任何其他build议将不胜感激。

如果你不想去“硬件路线”,看看这个 。 在这个答案中,我描述了如何使用软件来实现这样的设置。