Начини плаћања Abuse

Шта ради приказивање праве ИП адресе посетилаца у ОпенЛитеСпеед-у?

03.12.2024, 23:30

ОпенЛитеСпеед је веб сервер високих перформанси отвореног кода који је развио ЛитеСпеед Тецхнологиес. Дизајниран је да обезбеди брзу и ефикасну обраду веб захтева и може се користити за хостовање динамичких и статичких веб апликација. У овом чланку ћемо погледати зашто је приказивање стварне ИП адресе посетилаца у ОпенЛитеСпеед-у важно и како то учинити.

Зашто је ово важно?

ОпенЛитеСпеед

Приказивање праве ИП адресе посетилаца у ОпенЛитеСпеед-у је важно из неколико разлога:

  1. Сигурност. Познавајући праву ИП адресу, администратори могу боље да прате сумњиве активности и спрече нападе као што су ДДоС или покушаји хаковања.
  2. Аналитика. Бићете у могућности да прецизније анализирате саобраћај на веб локацији, одредите географску локацију корисника и разумете одакле саобраћај долази.
  3. Дневници. Евиденције сервера чувају стварне ИП адресе, што олакшава дијагнозу проблема и анализу перформанси
  4. Подешавање приступа. Администратори могу да конфигуришу правила за приступ ресурсима сајта на основу ИП адреса, блокирајући или дозвољавајући приступ одређеним корисницима.
  5. Кеширање. Неки механизми кеширања могу боље функционисати ако сервер зна стварну ИП адресу клијента, што може побољшати перформансе.

Такође је важно за добијање информација о контроли приступа за одређене ИП адресе и за анализу саобраћаја када се користи прокси сервер као што је Цлоудфларе или ДДоС-ГУАРД. Да бисте исправно приказали праву ИП адресу, морате правилно да конфигуришете прокси сервере и балансере оптерећења ако се користе у инфраструктури.

Упутства за подешавање

Веб интерфејс ОпенЛитеСпеед веб сервера није доступан када користите испманагер 6, можете само ручно да промените вредност опције „Користи ИП клијента у заглављу“ у конфигурационој датотеци “/usr/local/lsws/conf/httpd-config.conf”. Опција „Користи ИП клијента у заглављу“ одговара директиви „усеИпИнПрокиХеадер“ и подразумевано није у стандардној конфигурацији када радите са испманагер-ом 6.

 mime conf/mime.properties showVersionNumber 0 useIpInProxyHeader 1 adminEmails root@localhost

Вредности директиве „усеИпИнПрокиХеадер“:

  • 0 - не преноси оригиналне (стварне) ИП адресе у заглављу;
  • 1 - преноси изворне ИП адресе у заглављу;
  • 2 - преноси изворне ИП адресе у заглављу само са поузданих ИП адреса;
  • 3 - пренесите заглавље са поузданих ИП адреса.

Да би изворне ИП адресе посетилаца биле исправно приказане у логовима сајта, довољно је подесити вредност на „1“. Међутим, ово може бити несигурно јер ИП адресе могу бити лажне помоћу заглавља „Кс-Форвардед-Фор“ које се шаље преко прокси сервера. Уместо тога, препоручује се да поставите вредност на „2“ и додате поуздане ИП адресе преко којих се врши прокси у одељку „аццессЦонтрол“ у правилу „дозволи“.

Адресе се морају додати после вредности „АЛЛ“, одвојене зарезима, указујући на маску подмреже и додајући суфикс „Т“, на пример:

 accessControl { allow ALL, 125.67.22.0/24T, 19.76.213.2/32T }

Овим су упутства завршена.