← back to Kamatera Nginx

sites-available/designerwallcoverings.ai

28 lines

# designerwallcoverings.ai — pre-DNS-flip vhost (port 80 only).
# TLS + CF proxy added later once NS swap completes.
server {
    listen 80;
    listen [::]:80;
    server_name designerwallcoverings.ai www.designerwallcoverings.ai;

    if ($http_user_agent ~* "copyrightagent|copyrightbot") { return 403; }

    # ACME challenge path so certbot can issue once DNS flips.
    location /.well-known/acme-challenge/ { root /var/www/html; }

    # Steve's standing rule: no-store on HTML so CF doesn't cache.
    add_header Cache-Control "no-store, must-revalidate" always;

    client_max_body_size 16m;

    location / {
        proxy_pass http://127.0.0.1:9925;
        proxy_http_version 1.1;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_read_timeout 90s;
    }
}