OpenLiteSpeed är en högpresterande webbserver med öppen källkod som utvecklats av LiteSpeed Technologies. Den är utformad för att ge snabb och effektiv bearbetning av webbförfrågningar och kan användas för att vara värd för dynamiska och statiska webbapplikationer. I den här artikeln ska vi titta på varför det är viktigt att visa den verkliga IP-adressen för besökare i OpenLiteSpeed och hur man gör det.
Att visa den verkliga IP-adressen för besökare i OpenLiteSpeed är viktigt av flera skäl:
Detta är också viktigt för information om åtkomstkontroll för specifika IP-adresser och för att analysera trafik när du använder en proxyserver som Cloudflare eller DDoS-GUARD. För att den riktiga IP-adressen ska visas korrekt måste proxyservrar och lastbalanserare, om de används i infrastrukturen, vara korrekt konfigurerade.
Webbgränssnittet för OpenLiteSpeed-webbservern är inte tillgängligt när du använder ispmanager 6, du kan bara ändra värdet på alternativet "Use Client IP in Header" manuellt i konfigurationsfilen "/usr/local/lsws/conf/httpd-config.conf
".Alternativet "Use Client IP in Header" motsvarar direktivet "useIpInProxyHeader" och som standard saknas det i standardkonfigurationen när du arbetar med ispmanager 6.
mime conf/mime.properties
showVersionNumber 0
useIpInProxyHeader 1
adminEmails root@localhost
Värden för direktivet "useIpInProxyHeader":
För att säkerställa att besökarnas käll-IP-adresser visas korrekt i webbplatsloggarna är det tillräckligt att ställa in värdet till "1". Detta kanske dock inte är säkert, eftersom det är möjligt att förfalska IP-adresser med hjälp av rubriken "X-Forwarded-For" som skickas via proxyservern. I stället rekommenderas att värdet sätts till "2" och att de betrodda IP-adresser som proxyservrarna använder läggs till i "allow"-regeln i avsnittet "accessControl".
Adresserna ska läggas till efter värdet "ALL", åtskilda med kommatecken, med angivande av subnätmasken och tillägg av suffixet "T", till exempel:
accessControl {
allow ALL, 125.67.22.0/24T, 19.76.213.2/32T
}
Detta avslutar instruktionerna.