|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mykola Dzham 2:5020/400 10 Oct 2003 10:55:41 To : Eugene Grosbein Subject : Re: Виден IP-шник из прокси --------------------------------------------------------------------------------
Eugene Grosbein (Eugene.Grosbein@f1.n5006.z2.fidonet.org):
> MD> А что ему поможет включение X-Forwarded-For если та сторона будет
> MD> заявлять об атаке например на основании access_log от апача? Апач ведь по
> MD> умолчанию не фиксирует X-Forwarded-For в логах.
>
> Есть модуль, которому можно прописать, что некий IP - на самом деле прокси,
> что можно верить в X-Forwarded-For от него. Тогда для апача IP станет
> из X-Forwarded-For браться, а не от TCP-коннекта. Можно даже mod_access'ом
> рулить тогда, ничего не меняя в командах allow/deny, сам mod_access
> и знать не будет, откуда IP взялся.
Hу так я охотно верю.
Hо веть дефоултно (и на большинстве серверов оно так и остается)
ничего этого нет.
--
LEFT-UANIC
--- ifmail v.2.15dev5
* Origin: National Taras Shevchenko University of Kyiv (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6325c191b84f.html, оценка из 5, голосов 10
|