Protection – Cieľové servery

Tento článok sa venuje cieľovým serverom (upstream targets) pre doménu druhej úrovne (SLD) v systéme WEDOS Protection. Pokiaľ subdomény bežia na rovnakom serveri ako príslušná doména, ich cieľové IP adresy nemusíte zadávať samostatne. Postup nastavenia cieľových serverov pre subdomény nájdete v tomto návode Protection – Subdomény.

V tomto článku sa dozviete:


Cieľové IP adresy / CNAME

Proxy server WEDOS Protection používa na prístup k webovému serveru cieľové IP adresy / CNAME. Úvodné nastavenie zvyčajne prebehne automaticky. Ak ho potrebujete skontrolovať alebo zmeniť, postupujte takto:

  1. Prihláste sa do administračného panelu WEDOS Global ⧉.
  2. Na úvodnej stránke vyberte doménu, pri ktorej chcete skontrolovať alebo zmeniť cieľové servery.
  3. V ľavom menu kliknite na Cieľové IP / CNAME.
Prístup k rozhraniu Target IPs / CNAME vo WEDOS Protection

V tomto rozhraní môžete kliknúť:

  • na Pridať IP / CNAME v hlavičke zoznamu, ak chcete pridať novú adresu webového servera;
    • v prípade potreby zvýšte váhu (prioritu) cieľa alebo z neho urobte záložný;
  • na alebo na Deaktivovať alebo Aktivovať IP adresu alebo CNAME;
  • na ikonu ceruzky vpravo, ak chcete upraviť cieľ, jeho parameter váhy alebo z neho urobiť záložný;
  • na ikonu koša vpravo, ak chcete IP adresu odstrániť.

Aby proxy server fungoval správne, vyžaduje aspoň jednu IP adresu / CNAME smerujúcu na webový server domény.


Riešenie bežných problémov

Medzi bežné problémy s nastavením cieľových IP adries / CNAME vo WEDOS Global patria:

Neznáma IP adresa webového servera

Problém: Nepoznám IP adresu webového servera, takže neviem, či je v Global nastavená správne.

Riešenie: Ak máte web u nás, jeho IP adresu zistíte podľa návodu na nastavenie záznamov typu A ⧉, kde ju tiež používate. Pri inom poskytovateľovi postupujte podľa jeho návodu alebo kontaktujte jeho podporu.

Logovanie IP adries klientov

Problém: Potrebujeme logovať IP adresy klientov, ktorí pristupujú na náš webový server, ale systém namiesto nich zaznamenáva IP adresy serverov WEDOS Global.

Príčina: Reálne IP adresy klientov preposielame, ale váš webový server ich pravdepodobne nespracúva správne.

Riešenie: Použite tento odkaz ⧉ (.json, kliknite sem ⧉ pre .txt) a zistíte unicastové rozsahy, ktoré WEDOS Global používa na komunikáciu s cieľovými webovými servermi. Zoznam sa aktualizuje denne.

  • Ak na cieľovom serveri používate NGINX , nastavte parameter set_real_ip_from s uvedenými rozsahmi. Ďalšie informácie nájdete v dokumentácii NGINX ⧉.
  • Pri Apache, najskôr sa uistite, že je aktívny modul mod_remoteip (ďalšie informácie nájdete v dokumentácii Apache ⧉). Potom nastavte uvedené IP adresy:
RemoteIPHeader X-Forwarded-For
RemoteIPTrustedProxy # add IP or range from file
  • Pri LiteSpeed (vrátane OpenLiteSpeed) prejdite do WebAdmin Konfigurácia Server Všeobecné. Následne nastavte Použiť IP klienta z hlavičky na Iba dôveryhodné IP. IP adresy a rozsahy z vyššie uvedeného súboru pridajte do Zoznam dôveryhodných IP. Ďalšie informácie nájdete v LiteSpeed Wiki ⧉ alebo dokumentácii OpenLiteSpeed ⧉.

Teraz by už mal váš server vedieť pracovať s reálnymi IP adresami.


FAQ

Po inštalácii pluginu WGP pre WordPress som dostal iba štyri IPv4 adresy a žiadnu IPv6. Je to správne?

Plugin obsahuje iba minimálne nastavenia. Služba je plne funkčná s IPv4 adresami, ale ak si viete nastaviť aj IPv6, urobte to. Ich hodnoty nájdete podľa návodu v kapitole DNS záznamy domény , a to aj pre domény pridané cez plugin.

Bolo to užitočné?

Ďakujeme za spätnú väzbu!
Všeobecné selektory
Iba presné zhody
Hľadať v názve
Hľadať v obsahu
Selektory typov príspevkov