Как узнать IP посетителя,и заблокировать его/подсеть, если мой сайт за Cloudflare?

M1
На сайте с 15.11.2007
Offline
127
229
Всем привет!
Исходные данные: выделенный сервер, все сайты за Cloudflare (тариф free). В логах посетителей показываются IP Cloudflare.
Есть ли способ узнать реальный IP посетителя?
CF показывает уникальных пользователей, количество тафика и т.д. Но не IP посетителей, или я не вижу?
"Bot Fight Mode" включен везде (отличная штука, кстати). Включал "Under Attack Mode", но не помогло.
L
На сайте с 10.02.2015
Offline
222
#1

1. Чтобы nginx видел IP посетителя, стоит прописать в блоке http:

set_real_ip_from 103.21.244.0/22;
set_real_ip_from 103.22.200.0/22;
set_real_ip_from 103.31.4.0/22;
set_real_ip_from 104.16.0.0/13;
set_real_ip_from 104.24.0.0/14;
set_real_ip_from 108.162.192.0/18;
set_real_ip_from 131.0.72.0/22;
set_real_ip_from 141.101.64.0/18;
set_real_ip_from 162.158.0.0/15;
set_real_ip_from 172.64.0.0/13;
set_real_ip_from 173.245.48.0/20;
set_real_ip_from 188.114.96.0/20;
set_real_ip_from 190.93.240.0/20;
set_real_ip_from 197.234.240.0/22;
set_real_ip_from 198.41.128.0/17;
set_real_ip_from 199.27.128.0/21;

#или это
#real_ip_header X-Forwarded-For;
#или это
real_ip_header CF-Connecting-IP

Сможете банить в nginx. Но не в ОС. ОС эти IP не увидит.

2. Но можно сразу банить в Cloudflare


Обн.:

Добавил 

real_ip_header
GRAFLEKX
На сайте с 05.11.2010
Offline
200
#2
livetv #:
Чтобы nginx видел IP посетителя, стоит прописать в блоке

Вы самое главное то указывайте, что  IP клиента нужно брать из заголовка CF-Connecting-IP

Иначе смысла нет в этом списке IP Cloudflare.

Мы поможем в поиске работы: стабильная работа для вас ( https://www.rabota.ru ), вакансии и резюме.
Анти ДДОС
На сайте с 14.03.2020
Offline
67
#3
mat1441 :
"Bot Fight Mode" включен везде (отличная штука, кстати). 

Чем именно она отлична?

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий