Reverse Proxy Arkasında Gerçek IP Nasıl Belirlenir?

0 Yanıt 13 Görüntülenme
·
Katılımcılar
Konuyu Açan #1
Reverse Proxy Arkasında Gerçek IP Bulma

İnternet altyapısında yaygın olarak kullanılan reverse proxy çözümleri, özellikle yüksek trafikli web servisleri ve güvenlik amaçlı uygulamalarda tercih edilir. Ancak, reverse proxy kullanıldığında, doğrudan istemci IP adresine ulaşmak genellikle zorlaşır çünkü sunucu, proxy’nin IP adresini görür. Bu durumda gerçek kullanıcının IP’sini tespit etmek, hem loglama hem de güvenlik açısından kritik hale gelir.

İlk adım olarak, çoğu reverse proxy yapılandırmasında, istemci IP adresi HTTP başlıklarına eklenir. En yaygın kullanılan başlıklar X-Forwarded-For, X-Real-IP ve Forwarded. Bu başlıklar, proxy’nin, istemci IP’sini ilettiği noktadır. Ancak, bu başlıkların güvenilirliği, proxy’nin doğru yapılandırılması ve bu başlıkların manipüle edilmemesiyle ilgilidir.

Örneğin, nginx kullanıyorsanız, set_real_ip_from ve real_ip_header direktifleriyle güvenilir proxy IP’lerini belirleyebilirsiniz. Bu sayede nginx, gönderilen başlıkları kullanarak gerçek IP’yi tanımlar. Aşağıda temel bir nginx yapılandırması örneği yer alıyor:

KOD
123456
http {
    set_real_ip_from 10.0.0.0/8;
    real_ip_header X-Forwarded-For;
    real_ip_recursive on;
}


Apache’de ise, mod_remoteip modülü ile benzer bir yapılandırma yapılabilir:

KOD
123
RemoteIPHeader X-Forwarded-For
RemoteIPTrustedProxy 10.0.0.0/8


Ancak, unutulmaması gereken en önemli nokta, bu başlıkların proxy tarafında doğru şekilde ayarlandığından emin olmaktır. Aksi takdirde, saldırganlar veya kötü niyetli kullanıcılar, bu başlıkları taklit ederek yanlış IP adresleri gönderebilir.

Sonuç olarak, reverse proxy arkasındaki gerçek IP’yi doğru şekilde almak için, hem proxy’nin doğru yapılandırılması hem de sunucu tarafında güvenilir IP aralıklarının belirlenmesi gerekir. Bu sayede, kullanıcıların gerçek kaynak IP’sine ulaşmak ve güvenlik politikalarını doğru uygulamak mümkün olur.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi