> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/help-center/reshenie-problem/nastroika-opredeleniya-ip-adresov-klientov.md).

# Настройка определения IP-адресов клиентов

iEXExchanger использует IP-адреса пользователей для работы множества функций системы.

IP-адреса применяются для:

* журналов авторизации;
* журналов действий пользователей;
* ограничений по IP-адресам;
* белых и чёрных списков;
* антифрод-механизмов;
* систем безопасности;
* аналитики и статистики;
* мониторинга активности пользователей.

Если система получает неправильный IP-адрес клиента, часть перечисленных функций может работать некорректно.

### Почему IP-адрес клиента отображается неправильно

Наиболее частая причина — использование внешних сервисов защиты или проксирования трафика.

Например:

* Cloudflare;
* StormWall;
* Fortes;
* DDoS-Guard;
* CDN-сервисы;
* балансировщики нагрузки;
* Reverse Proxy;
* отдельный Frontend и Backend сервер.

В этом случае запрос сначала попадает на сервер защиты, а уже затем передаётся на ваш сервер.

Если система не знает о наличии такого сервиса, вместо реального IP-адреса пользователя она будет видеть IP-адрес защитного сервиса.

Например:

Пользователь: `185.12.45.123`

Cloudflare: `104.16.15.10`

Без правильной настройки система сохранит: `104.16.15.10` вместо: `185.12.45.123`

### Когда требуется настройка

Настройка необходима если:

* используется Cloudflare;
* используется StormWall;
* используется Fortes;
* используется DDoS-Guard;
* используется другой сервис защиты от DDoS;
* используется CDN;
* используется балансировщик нагрузки;
* используется собственный Reverse Proxy;
* используется отдельный Frontend и Backend.

Если сайт работает напрямую на сервере без дополнительных сервисов, настройка обычно не требуется.

***

## Что необходимо сделать

В большинстве случаев настройка занимает не более одной минуты.

Для корректного определения IP-адресов необходимо:

1. Указать используемый сервис защиты в настройках iEXExchanger.
2. Обновить список доверенных IP-адресов.
3. Проверить корректность определения IP.
4. При необходимости настроить Nginx.

Для большинства клиентов достаточно только первого шага.

{% stepper %}
{% step %}

### Настройка в панели управления

Перейдите в раздел: **Настройки — Общие настройки — Безопасность**

<figure><img src="/files/Lih3yZVesN39WZKE5E60" alt=""><figcaption></figcaption></figure>

Найдите параметр: **Выберите установленную защиту от DDoS**
{% endstep %}

{% step %}

### Поддерживаемые сервисы

В систему уже встроена поддержка следующих сервисов:

* Cloudflare
* StormWall
* Fortes

Если используется один из них:

1. Выберите сервис из списка.
2. Нажмите кнопку **«Обновить IP-адреса».**
3. Сохраните настройки.

После этого система автоматически загрузит актуальные IP-адреса провайдера и начнёт определять реальные IP-адреса посетителей.
{% endstep %}

{% step %}

### Если используется другой DDoS-сервис

Если вашего провайдера нет в списке, его необходимо добавить вручную.

<figure><img src="/files/SA15pKJwEHR0XwZEFyrc" alt=""><figcaption></figcaption></figure>

Для этого создайте новый список доверенных прокси и добавьте IP-адреса провайдера.

Пример:

```
77.220.207.0/24
45.10.240.0/24
```

Допускается использование:

* отдельных IP-адресов;
* подсетей CIDR;
* комбинации IP и подсетей.

После сохранения:

1. выберите созданный сервис;
2. нажмите «Обновить IP-адреса»;
3. сохраните настройки.
   {% endstep %}
   {% endstepper %}

### Проверка результата

После сохранения настроек рекомендуется выполнить простую проверку.

Откройте сайт и:

1. выполните вход в личный кабинет;
2. создайте тестовую заявку;
3. откройте журнал авторизации или журнал действий.

Если настройка выполнена правильно, система будет отображать ваш реальный IP-адрес.

Также можно проверить свой текущий IP через любой сервис определения IP-адреса и сравнить его со значением в системе.

***

## Когда требуется дополнительная настройка сервера

В большинстве случаев настройка через панель управления полностью решает проблему.

Однако дополнительная настройка Nginx может потребоваться если:

* используется отдельный Frontend и Backend;
* используется балансировщик нагрузки;
* используется несколько прокси подряд;
* используется собственная инфраструктура защиты;
* используется нестандартная схема маршрутизации запросов.

Если вы используете стандартную установку iEXExchanger по официальной инструкции, этот раздел обычно можно пропустить.

***

## Настройка Frontend Nginx

Если сайт работает через отдельный Frontend, необходимо настроить восстановление реального IP-адреса ещё до передачи запроса в Backend.

<figure><img src="/files/FQEP7ubSx1CgrsOc3kHR" alt=""><figcaption></figcaption></figure>

{% content-ref url="/pages/MDuqJRjp8L1cHG9i4sRB" %}
[Файлы сайта в FastPanel](/help-center/upravlenie-serverom/panel-fastpanel/faily-saita-v-fastpanel.md)
{% endcontent-ref %}

В конфигурации Nginx необходимо добавить доверенные IP-адреса используемого DDoS-провайдера.

<figure><img src="/files/Ad3Zo7UvaziSx8bmtQ2q" alt="" width="563"><figcaption></figcaption></figure>

Пример:

```nginx
set_real_ip_from 77.220.207.0/24;
set_real_ip_from 45.10.240.0/24;

real_ip_recursive on;
```

После этого Nginx сможет определить реальный IP клиента и передать его дальше в систему.

### Передача IP в Backend

При использовании схемы:

```
https://ваш_домен/backend-api/
```

Frontend обязан передавать реальный IP в Backend.

В конфигурации должны присутствовать следующие параметры:

```nginx
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
```

Данные настройки входят в стандартную конфигурацию iEXExchanger.

***

## Настройка Backend Nginx

Если Backend также находится за прокси-сервером или системой защиты, аналогичная настройка должна быть выполнена и на стороне Backend.

Пример:

```nginx
set_real_ip_from IP_ПРОВАЙДЕРА;

real_ip_recursive on;
```

Backend должен доверять только тем прокси-серверам, через которые действительно проходит трафик.

***

## Проверка конфигурации Nginx

{% content-ref url="/pages/cCEoFDjTDIufy3NUEakd" %}
[Подключение к серверу по SSH](/help-center/upravlenie-serverom/podklyuchenie-k-serveru-po-ssh.md)
{% endcontent-ref %}

После внесения изменений выполните проверку конфигурации:

```bash
nginx -t
```

Если ошибок не обнаружено, перезапустите Nginx:

```bash
systemctl reload nginx
```

Либо выполните сохранение конфигурации через FastPanel и перезапустите службу Nginx через раздел управления сервисами.

***

## Частые проблемы

<details>

<summary>В логах отображаются IP Cloudflare</summary>

Причина:

Cloudflare используется, но не выбран в настройках системы или не настроен Nginx.

Решение:

* выбрать Cloudflare в настройках безопасности;
* обновить IP-адреса;
* проверить настройки Nginx.

</details>

<details>

<summary>У всех пользователей одинаковый IP</summary>

Причина:

Система получает IP балансировщика или прокси-сервера вместо IP клиентов.

Решение:

Настроить доверенные прокси в панели управления и Nginx.

</details>

<details>

<summary>Ограничения по IP работают неправильно</summary>

Причина:

Система видит IP сервиса защиты вместо IP пользователя.

Решение:

Проверить настройки доверенных прокси и обновить список IP-адресов провайдера.

</details>

<details>

<summary>После включения DDoS-защиты появились неправильные IP</summary>

Причина:

Сервис защиты был подключён, но не настроен в iEXExchanger.

Решение:

Добавить используемый сервис в настройках безопасности и выполнить обновление IP-адресов.

</details>

***

## Рекомендации

После подключения любого сервиса защиты рекомендуется сразу проверить корректность определения IP-адресов.

Это позволит избежать проблем с:

* безопасностью;
* антифрод-механизмами;
* журналированием;
* аналитикой;
* ограничениями по IP;
* авторизацией пользователей.

Правильно настроенное определение IP-адресов является обязательным условием корректной работы системы безопасности iEXExchanger.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/help-center/reshenie-problem/nastroika-opredeleniya-ip-adresov-klientov.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
