Настройка определения IP-адресов клиентов
IP-адрес клиента может отображаться некорректно, если используется DDoS-защита, но она не указана в настройках системы, из-за чего подставляется IP прокси-сервера.
iEXExchanger использует IP-адреса пользователей для работы множества функций системы.
IP-адреса применяются для:
журналов авторизации;
журналов действий пользователей;
ограничений по IP-адресам;
белых и чёрных списков;
антифрод-механизмов;
систем безопасности;
аналитики и статистики;
мониторинга активности пользователей.
Если система получает неправильный IP-адрес клиента, часть перечисленных функций может работать некорректно.
Почему IP-адрес клиента отображается неправильно
Наиболее частая причина — использование внешних сервисов защиты или проксирования трафика.
Например:
Cloudflare;
StormWall;
Fortes;
DDoS-Guard;
CDN-сервисы;
балансировщики нагрузки;
Reverse Proxy;
отдельный Frontend и Backend сервер.
В этом случае запрос сначала попадает на сервер защиты, а уже затем передаётся на ваш сервер.
Если система не знает о наличии такого сервиса, вместо реального IP-адреса пользователя она будет видеть IP-адрес защитного сервиса.
Например:
Пользователь: 185.12.45.123
Cloudflare: 104.16.15.10
Без правильной настройки система сохранит: 104.16.15.10 вместо: 185.12.45.123
Когда требуется настройка
Настройка необходима если:
используется Cloudflare;
используется StormWall;
используется Fortes;
используется DDoS-Guard;
используется другой сервис защиты от DDoS;
используется CDN;
используется балансировщик нагрузки;
используется собственный Reverse Proxy;
используется отдельный Frontend и Backend.
Если сайт работает напрямую на сервере без дополнительных сервисов, настройка обычно не требуется.
Что необходимо сделать
В большинстве случаев настройка занимает не более одной минуты.
Для корректного определения IP-адресов необходимо:
Указать используемый сервис защиты в настройках iEXExchanger.
Обновить список доверенных IP-адресов.
Проверить корректность определения IP.
При необходимости настроить Nginx.
Для большинства клиентов достаточно только первого шага.
Поддерживаемые сервисы
В систему уже встроена поддержка следующих сервисов:
Cloudflare
StormWall
Fortes
Если используется один из них:
Выберите сервис из списка.
Нажмите кнопку «Обновить IP-адреса».
Сохраните настройки.
После этого система автоматически загрузит актуальные IP-адреса провайдера и начнёт определять реальные IP-адреса посетителей.
Если используется другой DDoS-сервис
Если вашего провайдера нет в списке, его необходимо добавить вручную.

Для этого создайте новый список доверенных прокси и добавьте IP-адреса провайдера.
Пример:
Допускается использование:
отдельных IP-адресов;
подсетей CIDR;
комбинации IP и подсетей.
После сохранения:
выберите созданный сервис;
нажмите «Обновить IP-адреса»;
сохраните настройки.
Проверка результата
После сохранения настроек рекомендуется выполнить простую проверку.
Откройте сайт и:
выполните вход в личный кабинет;
создайте тестовую заявку;
откройте журнал авторизации или журнал действий.
Если настройка выполнена правильно, система будет отображать ваш реальный IP-адрес.
Также можно проверить свой текущий IP через любой сервис определения IP-адреса и сравнить его со значением в системе.
Когда требуется дополнительная настройка сервера
В большинстве случаев настройка через панель управления полностью решает проблему.
Однако дополнительная настройка Nginx может потребоваться если:
используется отдельный Frontend и Backend;
используется балансировщик нагрузки;
используется несколько прокси подряд;
используется собственная инфраструктура защиты;
используется нестандартная схема маршрутизации запросов.
Если вы используете стандартную установку iEXExchanger по официальной инструкции, этот раздел обычно можно пропустить.
Настройка Frontend Nginx
Если сайт работает через отдельный Frontend, необходимо настроить восстановление реального IP-адреса ещё до передачи запроса в Backend.

В конфигурации Nginx необходимо добавить доверенные IP-адреса используемого DDoS-провайдера.

Пример:
После этого Nginx сможет определить реальный IP клиента и передать его дальше в систему.
Передача IP в Backend
При использовании схемы:
Frontend обязан передавать реальный IP в Backend.
В конфигурации должны присутствовать следующие параметры:
Данные настройки входят в стандартную конфигурацию iEXExchanger.
Настройка Backend Nginx
Если Backend также находится за прокси-сервером или системой защиты, аналогичная настройка должна быть выполнена и на стороне Backend.
Пример:
Backend должен доверять только тем прокси-серверам, через которые действительно проходит трафик.
Проверка конфигурации Nginx
Подключение к серверу по SSHПосле внесения изменений выполните проверку конфигурации:
Если ошибок не обнаружено, перезапустите Nginx:
Либо выполните сохранение конфигурации через FastPanel и перезапустите службу Nginx через раздел управления сервисами.
Частые проблемы
В логах отображаются IP Cloudflare
Причина:
Cloudflare используется, но не выбран в настройках системы или не настроен Nginx.
Решение:
выбрать Cloudflare в настройках безопасности;
обновить IP-адреса;
проверить настройки Nginx.
У всех пользователей одинаковый IP
Причина:
Система получает IP балансировщика или прокси-сервера вместо IP клиентов.
Решение:
Настроить доверенные прокси в панели управления и Nginx.
Ограничения по IP работают неправильно
Причина:
Система видит IP сервиса защиты вместо IP пользователя.
Решение:
Проверить настройки доверенных прокси и обновить список IP-адресов провайдера.
После включения DDoS-защиты появились неправильные IP
Причина:
Сервис защиты был подключён, но не настроен в iEXExchanger.
Решение:
Добавить используемый сервис в настройках безопасности и выполнить обновление IP-адресов.
Рекомендации
После подключения любого сервиса защиты рекомендуется сразу проверить корректность определения IP-адресов.
Это позволит избежать проблем с:
безопасностью;
антифрод-механизмами;
журналированием;
аналитикой;
ограничениями по IP;
авторизацией пользователей.
Правильно настроенное определение IP-адресов является обязательным условием корректной работы системы безопасности iEXExchanger.
Последнее обновление
Это было полезно?
