Skip to main content

Overview

Comprehensive security guide for protecting your UltraBalancer deployment in production environments.

TLS/SSL

HTTPS and certificate management

Access Control

Authentication and authorization

Rate Limiting

DDoS protection

Hardening

System security hardening

TLS Termination

UltraBalancer currently does not have built-in TLS support. Use a reverse proxy like Nginx or Caddy for TLS termination.

TLS with Nginx

Place Nginx in front of UltraBalancer for HTTPS:
nginx.conf

TLS with Caddy

Caddy provides automatic HTTPS:
Caddyfile
Caddy automatically obtains and renews Let’s Encrypt certificates.

Firewall Configuration

UFW (Ubuntu)

iptables

Security Hardening

Run as Non-Root User

File Permissions

Best Practices

Security Checklist
  • ✓ Use Nginx/Caddy for TLS termination
  • ✓ Restrict metrics endpoints with firewall
  • ✓ Run as non-root user
  • ✓ Enable firewall rules
  • ✓ Regular security updates
  • ✓ Monitor access logs
  • ✓ Configure rate limiting if needed
  • ✓ Secure file permissions

Configuration

Security configuration options

Deployment

Secure deployment

Monitoring

Security monitoring

Troubleshooting

Debug security issues