ОпенЛитеСпеед је веб сервер високих перформанси отвореног кода који је развио ЛитеСпеед Тецхнологиес. Дизајниран је да обезбеди брзу и ефикасну обраду веб захтева и може се користити за хостовање динамичких и статичких веб апликација. У овом чланку ћемо погледати зашто је приказивање стварне ИП адресе посетилаца у ОпенЛитеСпеед-у важно и како то учинити.
Зашто је ово важно?

Приказивање праве ИП адресе посетилаца у ОпенЛитеСпеед-у је важно из неколико разлога:
- Сигурност. Познавајући праву ИП адресу, администратори могу боље да прате сумњиве активности и спрече нападе као што су ДДоС или покушаји хаковања.
- Аналитика. Бићете у могућности да прецизније анализирате саобраћај на веб локацији, одредите географску локацију корисника и разумете одакле саобраћај долази.
- Дневници. Евиденције сервера чувају стварне ИП адресе, што олакшава дијагнозу проблема и анализу перформанси
- Подешавање приступа. Администратори могу да конфигуришу правила за приступ ресурсима сајта на основу ИП адреса, блокирајући или дозвољавајући приступ одређеним корисницима.
- Кеширање. Неки механизми кеширања могу боље функционисати ако сервер зна стварну ИП адресу клијента, што може побољшати перформансе.
Такође је важно за добијање информација о контроли приступа за одређене ИП адресе и за анализу саобраћаја када се користи прокси сервер као што је Цлоудфларе или ДДоС-ГУАРД. Да бисте исправно приказали праву ИП адресу, морате правилно да конфигуришете прокси сервере и балансере оптерећења ако се користе у инфраструктури.
Упутства за подешавање
Веб интерфејс ОпенЛитеСпеед веб сервера није доступан када користите испманагер 6, можете само ручно да промените вредност опције „Користи ИП клијента у заглављу“ у конфигурационој датотеци “/usr/local/lsws/conf/httpd-config.conf”. Опција „Користи ИП клијента у заглављу“ одговара директиви „усеИпИнПрокиХеадер“ и подразумевано није у стандардној конфигурацији када радите са испманагер-ом 6.
mime conf/mime.properties showVersionNumber 0 useIpInProxyHeader 1 adminEmails root@localhostВредности директиве „усеИпИнПрокиХеадер“:
- 0 - не преноси оригиналне (стварне) ИП адресе у заглављу;
- 1 - преноси изворне ИП адресе у заглављу;
- 2 - преноси изворне ИП адресе у заглављу само са поузданих ИП адреса;
- 3 - пренесите заглавље са поузданих ИП адреса.
Да би изворне ИП адресе посетилаца биле исправно приказане у логовима сајта, довољно је подесити вредност на „1“. Међутим, ово може бити несигурно јер ИП адресе могу бити лажне помоћу заглавља „Кс-Форвардед-Фор“ које се шаље преко прокси сервера. Уместо тога, препоручује се да поставите вредност на „2“ и додате поуздане ИП адресе преко којих се врши прокси у одељку „аццессЦонтрол“ у правилу „дозволи“.
Адресе се морају додати после вредности „АЛЛ“, одвојене зарезима, указујући на маску подмреже и додајући суфикс „Т“, на пример:
accessControl { allow ALL, 125.67.22.0/24T, 19.76.213.2/32T }Овим су упутства завршена.