Déploiement et administration d'un écosystème réseau complet sur VPS OVH sous Linux Debian. L'objectif était de simuler une infrastructure en production réelle, en couvrant toute la chaîne — du serveur DNS à la messagerie sécurisée, en passant par le reverse proxy, la base de données et l'isolation réseau. Chaque service a été configuré pour fonctionner de façon indépendante et sécurisée.
TECHNOLOGIES UTILISÉES
Linux Debian · Docker Compose · BIND9 · Nginx · php-fpm · MariaDB · docker-mailserver · OpenSSL · UFW · fail2ban
ARCHITECTURE
5 services Docker Compose avec réseaux isolés · Reverse proxy Nginx · Base de données MariaDB · Serveur DNS BIND9 · Serveur mail complet
Sécurité : Chaîne de confiance cryptographique DNSSEC (signatures des zones, validation des enregistrements) · Serveur mail protégé par SPF, DKIM et DMARC (protection active anti-phishing et anti-usurpation d'identité) · HTTPS avec certificats · Hardening SSH sur port non-standard avec authentification par clé cryptographique · 10 règles UFW et plus · fail2ban pour la protection contre les attaques par force brute · Isolation complète des services
DNSSECDocker ComposeHTTPS
UFWfail2banNginx
MariaDBLinux Debian