Apacheのリバプロを介してX-Forwarded-Forが送信元IPアドレスを示さない場合

Apacheのリバプロを介してX-Forwarded-Forが送信元IPアドレスを示さない場合

送信元から送信先に通信が伝達するまでに中継ホストを介していますが、javaライブラリなどでX-Forwarded-Forを取得すると中継ホストのIPを送信元と判断してしまう可能性があります。

その際は中継ホストを送信元の手前に配置しているリバプロの設定に、中継ホストのIPを信頼済みホストとして設定することで中継ホストのIPを送信元と判断する現象から回避できます。

サンプルコード

以下の通りapacheのconfに信頼ホストを有効にする設定をすることで現象が回避できます。


SoulImpact株式会社公式ブログ

ソフトウェアの開発/システム技術者の派遣/ITコンサルタント

0コメント

  • 1000 / 1000