3
ответа

Лак client.ip говорит 127.0.0.1

Таким образом, у меня есть установка как Nginx-> лак-> apache2, Если я получаю запрос со статическим файлом, это отправляется через nginx, чтобы лакировать и отступить к nginx снова, так как это намного быстрее, чем разрешение apache2 сервер...
вопрос задан: 28 February 2018 11:45
3
ответа

Перенаправление реального удаленного IP-адреса на прокси-сервер с помощью nginx

Чтобы скрыть IP-адрес своего веб-сайта, я проксировал главный сервер с помощью nginx на другом VPS. Я пытаюсь отправить реальный IP-адрес посетителя на свой веб-сайт, и вот моя конфигурация в папке conf.d: proxy_cache_path /etc/nginx/...
вопрос задан: 13 March 2017 11:43
3
ответа

Большой IP F5, X-Forwarded-For и журналы IIS

У меня есть большой IP F5, который является mangaged нашим поставщиком услуг хостинга. Это выделено нашему частному VLAN и т.д. Работает отлично :) Мы запросили их добавить в поле X-Forwarded-For HTTP-Header. Они сделали...
вопрос задан: 22 November 2012 07:11
3
ответа

Переопределение заголовка X-Forwarded-For в haproxy?

В моей подсистеме балансировки нагрузки HAProxy у меня есть следующие блоки конфигурации: режим значений по умолчанию http регистрирует глобальную опцию httplog clf опция...
вопрос задан: 10 February 2012 22:43
3
ответа

OpenSource (Уровень 4) Подсистема балансировки нагрузки, которая может пройти через исходный клиентский IP?

Я настраиваю веб-приложение, которое использует SSL для всех запросов. Это должно иметь пространство для масштабирования и также быть высоконадежным. Кажется, что "рекомендуемый" способ обработать это состоит в том, чтобы установить пару...
вопрос задан: 10 April 2011 08:01
3
ответа

Как лучше всего настроить IIS7, регистрирующийся для получения заголовка “HTTP_X_FORWARDED_FOR”

У нас есть серверы IIS7, находящиеся позади прокси реверса nginx. Обратный прокси отправляет стандарту заголовок "HTTP_X_FORWARDED_FOR" с IP-адресом посетителя, но вход IIS7 только регистрируется...
вопрос задан: 9 June 2010 19:59
2
ответа

Использование Nginx real_ip, когда вы не знаете IP-адреса промежуточного прокси.

Модуль Nginx real_ip позволяет вам установить переменную $ remote_addr на основе значений, отправленных в определенных полях заголовка. Он имеет специальное представление о заголовке X-Forwarded-For и может использовать ...
вопрос задан: 9 January 2019 00:34
2
ответа

Private address space IP found in X-Forwarded-For

I'm reverse proxying with nginx behind Google Cloud (HTTPS) Load Balancer, so I add the X-Forwarded-For header so that the backend can extract the client (browser) IP. This morning I noticed a 10.x....
вопрос задан: 20 April 2018 18:55
2
ответа

Получение X-Forwarded за AWS TCP Load Balancer для https

У меня есть балансировщик нагрузки AWS TCP в пуле автомасштабирования. За ним стоит несколько доменов, поэтому я не могу выполнить завершение SSL на балансировщике нагрузки, следовательно, TCP. Я обновил свой формат ведения журнала, чтобы записать ...
вопрос задан: 20 May 2017 01:45
2
ответа

Регистрация исходного IP-адреса запрашивающей стороны вместо пересылать IP-адрес прокси-сервера для определенных HTTP-запросов (журналы nginx)

Я использую nginx в качестве обратного прокси-сервера перед веб-сервером нашего приложения (gunicorn; это приложение Django). Большинство пользователей, запускающих это веб-приложение, фактически маршрутизируются через прокси-сервер. ...
вопрос задан: 22 April 2017 02:59
2
ответа

Черный список IP-адресов с iptables за обратным прокси

У меня есть Ubuntu Server 16, и я использую iptables в качестве межсетевого экрана. Трафик HTTP и HTTPS находится за обратным прокси, который я не могу контролировать, но у меня активировано поле X-Forwarded-For. Можно ли фильтровать ...
вопрос задан: 11 January 2017 21:20
2
ответа

Apache mod_remoteip и журналы доступа

Начиная с Apache 2.4 я начал использовать mod_remoteip вместо mod_extract_forwarded для перезаписи клиентского адреса от x-forwarded-for, обеспеченного серверами фронтэнда (лак, сквид, апач и т.д.). До сих пор...
вопрос задан: 26 August 2014 01:20
2
ответа

Fail2ban и X-Forwarded

Я настраиваю fail2ban на своих веб-серверах. Мои веб-серверы находятся позади ELB., таким образом, я настроил X-forwarded для получения реального IP в журналах Доступа Apache. Но к сожалению fail2ban не способное сканирование accesslogs...
вопрос задан: 1 May 2014 19:14
2
ответа

Сквид: отключите X-Forwarded-For, но только для определенного ACLs

Я знаю, что я могу выключить заголовок X-Forwarded-For в Сквиде полностью при помощи директивы "forwarded_for прочь", или "forwarded_for удаляют" глобально. Я хотел бы смочь отключить тот заголовок только...
вопрос задан: 3 February 2014 21:02
2
ответа

X-Forwarded-For, не обнаруживающийся в tomcat7 журнале доступа

Я пытаюсь распечатать удаленный клиентский IP на коте, работающем позади ELB, и по некоторым причинам он не распечатывается к журналу доступа. моя elb конфигурация: 80-> 8080 443-> 8080...
вопрос задан: 18 February 2013 23:42
2
ответа

Nginx очищают X-Forwarded-For перед установкой

Что я могу использовать в конфигурации nginx для прояснения каких-либо существующих заголовков X-Forwarded-For прежде, чем установить его собственное? Я в настоящее время использую Nginx для завершения SSL перед проходящим трафиком к HAProxy для загрузки.
вопрос задан: 6 April 2012 03:41
2
ответа

mod_evasive позади HAPROXY

У меня есть несколько Apache 2 машины позади установки HAPROXY, я пытался установить mod_evasive на тех машина Apache, также используя mod_rpaf для получения реального клиентского IP X-FORWARDED. По некоторым причинам...
вопрос задан: 9 February 2011 05:40
1
ответ

Показать IP-адрес восходящего сервера Cloudflare после включения nginx / set_real_ip_from

Я следил за документом Cloudflare [1], который включил set_real_ip_from чтобы показать оригинальный IP клиента Мой формат журнала: log_format main '$ remote_addr $ http_cf_connecting_ip $ http_x_forwarded_for ...
вопрос задан: 24 September 2020 19:44
1
ответ

Может ли squid добавить заголовок X-Forworded-For в запрос https?

Я знаю, что squid может работать как mitm, поэтому я хочу знать, может ли squid добавить заголовок X-Forworded-For в https запрос? Если можно добавить, как его настроить?
вопрос задан: 5 June 2018 10:00
1
ответ

Добавить заголовок запроса haproxy X-Forwarded-Host

У меня есть экземпляр Haproxy, который перезаписывает заголовки хоста на внутренние с помощью заголовка набора http-запроса. http-request set-header Host internal.example Тем не менее, я бы хотел, чтобы серверы имели доступ к ...
вопрос задан: 8 March 2018 17:59
1
ответ

Можно ли записывать X-FORWARDED-FOR в nginx error_log?

Nginx позволяет настраивать форматы журналов для журналов доступа - прямо сейчас я регистрирую http_x_forwarded_for, и он работает нормально . Проблема в том, что мой журнал ошибок показывает только LB IP. После поиска в Google и чтения ...
вопрос задан: 7 February 2018 18:41
1
ответ

Пользовательский заголовок X-Forward-Proto

Я использую AWS ALB, и мои настройки следующие: ALB] - HTTPS - [NGINX] - HTTP - [ALB] - HTTP - [APP / NGINX] проблема в том, что я использую NGINX для перенаправления X-Forwarded-Proto = https в приложение ...
вопрос задан: 9 January 2018 15:53
1
ответ

предотвратить X-Forwarded-For спуфинг в haproxy

Вчера мы подверглись DDoS-атаке, достигшей серверных частей нашего веб-сервера (apache2). Интерфейс состоит из подключений haproxy для балансировки нагрузки к веб-серверам. В access.log apache мы увидели тысячи ...
вопрос задан: 14 September 2017 12:43
1
ответ

как заблокировать внешний запрос, поступающий с прокси-сервера на веб-сервер nginx

У меня есть веб-приложение, размещенное на веб-сервере nginx. Я хочу отключить запросы с любого прокси-сервера к моему веб-серверу (nginx). Мне нужно вернуть 403 для тех, кто запрашивает через прокси-сервер. Это ...
вопрос задан: 17 July 2017 19:20
1
ответ

Получение IP-адреса клиента из веб-приложения через альтернативу Load-Balancer

Если сервер веб-приложений (например, nginx & php-fpm) находится за балансировщиком нагрузки, таким как AWS-ELB: Клиент -> Балансировщик нагрузки -> Сервер веб-приложений. Чтобы получить реальный IP-адрес клиента из веб-приложения ...
вопрос задан: 8 July 2017 19:39
1
ответ

Передача IP-адреса клиента от AWS ELB на прокси-сервер HA

У нас есть проблема в нашем приложении, когда IP-адрес клиента не передается на серверы приложений в следующей настройке. ПОЛЬЗОВАТЕЛЬ ---------> AWS ELB -----------> HAPROXY -----------> Сервер приложений (...
вопрос задан: 16 June 2017 13:19
1
ответ

Вход IP X-Forwarded-For в контрольных журналах шибболета

Это - развитие от моего более раннего вопроса на получении IP-адреса X-Forwarded-For в через несколько прокси. Теперь, я надеюсь получать IP Клиента в приложении (IdP Шибболета)...
вопрос задан: 13 April 2017 15:14
1
ответ

Как записать исходное значение $ remote_addr при использовании Real-IP

В моей среде пользовательские запросы проходят через несколько систем: [ Клиент] -> [ELB] ---> [nginx] -> [web] (ELB = AWS Elastic Load Balancer) Благодаря этому ответу у меня есть определение nginx и ...
вопрос задан: 13 April 2017 15:14
1
ответ

Повторяющийся IP-адрес в журнале доступа Apache за прокси-сервером nginx

Недавно я унаследовал инфраструктуру, в которой все пользователи проходят через AWS ELB -> прокси nginx -> AWS ELB -> Apache. Проблема, которую я вижу, заключается в том, что IP-адрес клиента отображается дважды в Apache, а ...
вопрос задан: 13 April 2017 15:14
1
ответ

Проверять ACL Varnish через X-Forwarded-For, когда за одним или несколькими (!) Обратными прокси-серверами

У меня Varnish работает за обратным прокси (работает на localhost, для разгрузки SSL) . Прокси устанавливает заголовок X-Forwarded-For или добавляет себя к нему, если заголовок уже существует. Когда я использую ACL ...
вопрос задан: 23 February 2017 19:48