웹 서버에서 AIONCLOUD WAF IP만 확인 됩니다. | Cloud SECaaS platform AIONCLOUD

AIONCLOUD BLOG

Share information related to AIONCLOUD !

블로그 메인페이지로 돌아가기

웹 서버에서 AIONCLOUD WAF IP만 확인 됩니다.

AIONCLOUD WAF 서비스는 PROXY로 동작하는 서비스 입니다. 따라서, 웹 서버에 Client IP가 AIONCLOUD WAF IP만 유입 되는 것은 정상이며 웹 서버 운영에 영향을 미치지 않습니다.AIONCLOUD WAF 서비스는 실제 클라이언트 정보 제공 목적으로 XFF(X-Forwarded-For) 헤더를 추가 하여 웹 서버로 트래픽을 전송 합니다. 따라서, 통계 정보, 접속자 확인, 로그 분석 등의 목적으로 웹 서버에서 AIONCLOUD WAF 경유 이전의 실제 클라이언트 IP 확인이 필요하신 경우 웹 서버에 다음과 같은 설정을 추가 하시면 실제 클라이언트 IP를 확인 하실 수 있습니다.아래는 참고용 예시이며 웹 서버의 종류 및 버전, 로깅 조건에 따라 설정은 달라 질 수 있습니다. * Apache 수정 전 LogFormat "%h %l %u %t \"%r\" %>s %b" common 수정 후 LogFormat "%{X-Forwarded-For}i %l %u %t \"%r\" %>s %b" common * Nginx http { set_real_ip_from 0.0.0.0/0; real_ip_header X-Forwarded-For; * Tomcat <Valve className="org.apache.catalina.valves.RemoteIpValve" /> <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs" prefix="localhost_access_log" suffix=".txt" pattern="%{x-forwarded-for}i %l %u %t &quot;%r&quot; %s %b" />
Scroll Up