Cloudflare proxy açıkken origin web sunucusu bağlantıyı Cloudflare edge IP adresinden alır. Uygulama veya log yapılandırması gerçek ziyaretçi IP header’ını işlemiyorsa analytics, rate-limit ve güvenlik loglarında Cloudflare IP’leri görünebilir.
Gerçek IP hangi header ile gelir?
Cloudflare proxied istekte ziyaretçi IP bilgisini CF-Connecting-IP header’ı üzerinden origin’e iletir. Bazı proxy zincirlerinde X-Forwarded-For da bulunur.
Güvenlik açısından kritik ayrım
Uygulamanız internete doğrudan açık origin’den de istek kabul ediyorsa istemcinin kendi gönderdiği sahte CF-Connecting-IP header’ına güvenmeyin. Bu header yalnızca isteğin gerçekten Cloudflare’ın güvenilir proxy IP aralıklarından geldiği doğrulandığında güvenilir kabul edilmelidir.
Web sunucusu yapılandırması
Apache/Nginx/OpenLiteSpeed üzerinde real IP modülünü Cloudflare’ın güncel IP aralıklarıyla yapılandırın. Cloudflare IP listesi zaman içinde değişebildiği için sabit eski bir listeyi yıllarca bırakmayın.
DNS tarafı
Origin IP’yi korumak ve proxy davranışını anlamak için Cloudflare DNS Ayarları rehberine bakın.
İlgili UST Bilişim hizmetleri
Sunucu, hosting, DNS veya kurumsal e-posta altyapınız için Hosting / Sunucu / Mail çözümlerimizi inceleyebilir veya teknik ihtiyacınızı bize iletebilirsiniz.
Bilgiyi uygulanabilir projeye dönüştürelim.
İhtiyacınızı teknik, operasyonel ve ticari açıdan değerlendirip doğru çözüm yol haritasını birlikte oluşturalım.
Projenizi Anlatın


