Назад | Перейти на главную страницу

Блокировка IP-адреса с перенаправлением портов

У меня есть настройка веб-сайта за маршрутизатором, поэтому у маршрутизатора есть внешний адрес, и он будет перенаправлять запросы на веб-сервер внутри сети. Если имеется X недействительных попыток входа в систему, этот IP-адрес будет заблокирован для входа в систему. Проблема в том, что поскольку доступ к сайту осуществляется через переадресацию портов, все запросы отображаются так, как если бы они исходили с адреса маршрутизатора, и, следовательно, адрес маршрутизатора становится заблокированным IP.

Я не уверен, является ли это ограничением маршрутизатора (linksys wrt160n) или это более общая проблема. Есть ли способ справиться с этим?

Это звучит как очень странная реализация NAT + Port forward. Исходным IP-адресом запроса должен быть настоящий IP-адрес. Убедитесь, что вы проводите тестирование с реального внешнего IP-адреса, а не с внешнего адреса внутри вашей сети.

Проверьте X-Forwarded-For HTTP-заголовок, чтобы узнать, добавлен ли он вашим маршрутизатором, на случай, если он выполняет какие-то странные манипуляции на уровне 7.