웹 서버에서 AIONCLOUD WAF IP만 확인 됩니다.
AIONCLOUD WAF 서비스는 PROXY로 동작하는 서비스 입니다.
따라서, 웹 서버에 Client IP가 AIONCLOUD WAF IP만 유입 되는 것은 정상이며 웹 서버 운영에 영향을 미치지 않습니다.AIONCLOUD WAF 서비스는 실제 클라이언트 정보 제공 목적으로 XFF(X-Forwarded-For) 헤더를 추가 하여 웹 서버로 트래픽을 전송 합니다.
따라서, 통계 정보, 접속자 확인, 로그 분석 등의 목적으로 웹 서버에서 AIONCLOUD WAF 경유 이전의 실제 클라이언트 IP 확인이 필요하신 경우
웹 서버에 다음과 같은 설정을 추가 하시면 실제 클라이언트 IP를 확인 하실 수 있습니다.아래는 참고용 예시이며 웹 서버의 종류 및 버전, 로깅 조건에 따라 설정은 달라 질 수 있습니다.
* Apache
수정 전
LogFormat "%h %l %u %t \"%r\" %>s %b" common
수정 후
LogFormat "%{X-Forwarded-For}i %l %u %t \"%r\" %>s %b" common
* Nginx
http {
set_real_ip_from 0.0.0.0/0;
real_ip_header X-Forwarded-For;
* Tomcat
<Valve className="org.apache.catalina.valves.RemoteIpValve" />
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs" prefix="localhost_access_log" suffix=".txt" pattern="%{x-forwarded-for}i %l %u %t "%r" %s %b" />