Jak używać nagłówków X-Forwarded-For (moje proxy ip 10.1.1.x), aby zezwolić na zapytania HTTP?
apache-2.2
mod-authz-host
bindbn
źródło
źródło
Możesz użyć mod_rpaf, aby Apache traktował adres IP X-Forwarded-For jako adres IP klienta.
źródło
mod_rpaf
jest w stanie uczynić twoje logi tylko użytecznymi; w rzeczywistości nie wpływa na adres użyty w decyzjach o kontroli dostępu. Zauważ też, że w Apache 2.4mod_rpaf
funkcjonalność jest dostarczana natywnie przez mod_remoteip .Możesz napisać regułę przepisywania w celu przekierowania do odpowiedzi 403.
źródło