Описание тега x-forwarded-for

Поле заголовка HTTP для идентификации исходного IP-адреса
0 ответов

Предполагает ли опыт в полевых условиях, что HTTP POST более надежен, чем PUT и DELETE?

Мне нужно сопоставить свой опыт с опытом профессионалов, так как я разрабатываю REST-приложение, которое может Использовать на HTTP POST для всех операций удаления и создания Или используйте HTTP DELETE и PUT для тех же операций Существуют ли доказа…
2 ответа

X-Forwarded-For не отображается в журнале доступа tomcat7

Я пытаюсь распечатать IP-адрес удаленного клиента на томате, работающем за ELB, и по какой-то причине он не распечатывается в журнале доступа. моя конфигурация elb: 80 -> 8080 443 -> 8080 Запуск tomcat7 и моя конфигурация хоста на server.xml: <Ho…
18 фев '13 в 19:22
0 ответов

HAProxy, почему замененный заголовок HTTP должен иметь номер в конце?

Может кто-нибудь объяснить, что заголовок "X-Forwarded-Proto2" находится в этом разделе интерфейса HAProxy?: frontend main *:443 ... reqirep ^(X-Forwarded-Proto:)(.*) X-Forwarded-Proto2:\2 ... Я понимаю, что HAProxy вводит заголовок HTTP. Но почему …
06 июн '16 в 21:12
0 ответов

Прокси-сервер Apache не проходит X-Forwarded-For

Я перемещаю некоторые сайты с одного сервера на другой. Чтобы избежать простоев, я пересылаю перемещенные сайты через старый сервер во время обновления DNS. На исходном (прокси) сервере у меня есть следующее: <VirtualHost *:80> Servername www.…
05 апр '16 в 13:53
1 ответ

Повторяющийся IP в журнале доступа Apache за прокси-сервером nginx

Недавно я унаследовал инфраструктуру, где все пользователи проходят через AWS ELB -> прокси nginx -> AWS ELB -> Apache. Проблема, которую я вижу, состоит в том, что IP-адрес клиента отображается дважды в Apache, строка, подобная этой: "x.x.x.x, x.x.…
26 окт '16 в 19:18
1 ответ

В общем общедоступном интернет-соединении есть ли способ определить исходящие сетевые соединения, чтобы помочь с жалобами на злоупотребления?

Я помогаю запускать общедоступную сеть WiFi, и мы назначаем каждому пользователю внутренний IP-адрес в подсети 10.0.0.0/8. Иногда мы получаем электронные письма о злоупотреблении сетевыми сервисами, но из-за природы NAT мы никогда не можем выяснить,…
25 дек '11 в 00:37
2 ответа

Получение X-Forwarded за AWS TCP Load Balancer для https

У меня есть балансировщик нагрузки TCP AWS в пуле автоматического масштабирования. За ним стоят несколько доменов, поэтому я не могу завершить SSL на балансировщике нагрузки, следовательно, TCP. Я обновляю свой формат регистрации, чтобы регистрирова…
1 ответ

Как заблокировать внешний запрос, поступающий с прокси-сервера на веб-сервер nginx

У меня есть веб-приложение, размещенное на веб-сервере nginx. Я хотел бы отключить запрос от любого прокси-сервера на мой веб-сервер (nginx) . Мне нужно вернуть 403 для тех, кто запрашивает через прокси-сервер. Есть ли какой-либо способ проверить X-…
17 июл '17 в 14:44
0 ответов

Восстановить исходный IP-адрес посетителя для статического сайта на AWS S3 с помощью Cloudflare

У меня статичный сайт на S3, с cloudflare в качестве моего поставщика DNS. Журналы сервера собраны в корзину S3. Однако IP-адрес посетителя в файлах журнала указывает на серверы cloudflare вместо реального IP-адреса посетителя. Я знаю, как восстанов…
1 ответ

Nginx не получает реальный IP-адрес посетителя в блоке сервера

Я использую loadbalancer в моей текущей настройке, запросы приходят от ip 10.71.128.13, Я использую Nginx как фронт для Gunicorn. Я хочу получить реальный IP-адрес посетителя и зарегистрировать его (не IP-адрес loadbalancer). Мой nginx.conf: log_for…
10 июн '14 в 12:30
1 ответ

Белый список IP-адресов на веб-серверах nginx, стоящих за Elastic Load Balancer

Я запускаю веб-серверы nginx в AWS за упругим балансировщиком нагрузки. Настоящий IP получен через X-Forwarded-For. Проблема заключается в том, как использовать это, чтобы запретить все и вносить в белый список только конкретные источники для опреде…
24 июл '14 в 12:53
0 ответов

Apache 2.4 X-Forwarded-For для удаленного доступа

Я настроил Apache 2.4 со следующим файлом /etc/apache2/conf-available/remoteip.conf RemoteIPHeader X-Forwarded-For RemoteIPTrustedProxy 127.0.0.1 Но он не будет включать заголовок в Tomcat. Tomcat server.xml <Valve className="org.apache.catalina.…
2 ответа

Fail2ban и X-Forwarded

Я настраиваю fail2ban на своих веб-серверах. Мои веб-серверы стоят за ELB. поэтому я настроил X-forwarded для получения реальных IP-адресов в журналах Apache Access. Но, к сожалению, fail2ban не может сканировать журналы доступа, когда x-forwarded в…
01 май '14 в 16:06
1 ответ

mod_security за обратным прокси и IP-адресом клиентов

client -> haproxy -> mod_security boxes -> backends Проблема: боксы mod_security используют mod_rpaf с ip haproxy в 'RPAFproxy_ips'. Ведение журнала Apache показывает реальный IP-адрес клиента, но mod_security по-прежнему сообщает ip haprox…
1 ответ

Прямой запрос AWS между частными инстанциями

У меня есть общедоступная подсеть с AWS ELB, которая пересылает свои запросы в частный экземпляр EC2. Есть ли способ переслать запрос из моего частного запроса EC2 в другой частный экземпляр EC2? В публичном случае я использовал.htaccess с RewriteRu…
21 июн '15 в 07:35
1 ответ

Есть ли стандарт для цепочки заголовков x-forwarded-for?

IETF RFC 2616, раздел 4.2, позволяет запросу содержать несколько заголовков с одинаковым именем поля, если сохраняется хронологический порядок вставки и их значения могут быть преобразованы в один заголовок с разделенным запятыми списком значений. h…
3 ответа

Varnish client.ip говорит 127.0.0.1

Поэтому у меня есть настройки, такие как Nginx -> varnish -> apache2. Если я получаю запрос со статическим файлом, он отправляется через nginx для лака и снова возвращается в nginx, поскольку это намного быстрее, чем позволить серверу apache2 его об…
23 май '12 в 21:42
1 ответ

Как проверить балансировщик нагрузки L7 Впрыскиваемые Заголовки

Существует аппаратный LB, перенаправляющий http на прослушиватель Nginx SSL Offloader только на 443. У меня нет доступа к LB, но мне нужно проверить, вводит ли он X-Forwarded-For заголовок. Зачем? Я пытаюсь войти клиентский IP с http { log_format ma…
22 май '12 в 02:00
3 ответа

Как лучше всего настроить ведение журнала IIS7 для захвата заголовка "HTTP_X_FORWARDED_FOR"

У нас есть серверы IIS7, которые работают за обратным прокси-сервером nginx. Обратный прокси-сервер отправляет стандартный заголовок "HTTP_X_FORWARDED_FOR" с IP-адресом посетителя, но при ведении журнала IIS7 регистрируется только IP-адрес сервера n…
09 июн '10 в 16:59
3 ответа

OpenSource (Layer 4) Load Balancer, который может проходить через оригинальный клиентский IP?

Я настраиваю веб-приложение, которое использует SSL для всех запросов. Он должен иметь пространство для масштабирования, а также быть высокодоступным. Похоже, что "рекомендуемый" способ справиться с этим - настроить пару балансировщиков нагрузки уро…