[Apache] Echt IP-adres achter proxy loggen

Pagina: 1
Acties:

  • Klaus_1250
  • Registratie: December 2000
  • Laatst online: 24-08 19:17
Ik ben op zoek naar een goede manier om 'echte' ip-adressen via de X-Forwarded-For of Client-IP te loggen, ipv de proxies waar ze achter zitten. De vraag is hoe?
Ik heb tot nu toe nergens kunnen vinden wat ik zoek, omdat alle oplossingen gebruik maken van twee logfiles om dit voor elkaar te krijgen, en ik wil alles in één logfile houden.

Ik dacht zelf om via een SetEnvIf te kijken of er een X-Forwarded-For header is, en vervolgens het Remote_Addr via RequestHeader te wijzigen, maar dat kan niet :-( Andere oplossingen zou zijn om Env te maken met daarin het IP-adres van of het Remote_Addr of X-Forwarded-For (als deze er is) en deze Env weg te schrijven in het log via de log-config (%h vervangen door de Env). Nadeel hiervan is dat ie dit voor ELK request moet doen (veel overhead?).

Iemand tips, ideëen? Op google is niks te vinden, behalve dan dat dit probleem in het Apache Cookbook staat (heb ik nog niet, staat op mijn verjaardagslijstje)...

  • Klaus_1250
  • Registratie: December 2000
  • Laatst online: 24-08 19:17
schop

  • Hans
  • Registratie: Juni 1999
  • Niet online
Kwestie van je logformat aanpassen. Dit had je op zich ook kunnen vinden in de diverse documentatie of door wat zoeken.

Maargoed, ik zal hem je gratis geven. common logformat met X-Forwarded-For:

LogFormat "%h %{X-Forwarded-For}i %l %u %t \"%r\" %>s %b" common_with_forwarded

Hiermee log je dus zowel het proxy IP als het host IP.

[ Voor 15% gewijzigd door Hans op 23-01-2004 11:04 ]


  • Klaus_1250
  • Registratie: December 2000
  • Laatst online: 24-08 19:17
Maar dan klopt het eea toch niet meer? Mijn huidig logformat is:


code:
1
LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined


ik moet %h (=host-name of anders ip-adres) toch vervangen? (Met bovenstaande oplossing zou ik zeggen dat mijn log-analysis programma's problemen krijgen)

[ Voor 139% gewijzigd door Klaus_1250 op 23-01-2004 11:16 ]


  • Hans
  • Registratie: Juni 1999
  • Niet online
in de meeste log analysis programmas kan je het log formaat wel wijzigen.

  • Klaus_1250
  • Registratie: December 2000
  • Laatst online: 24-08 19:17
Hans schreef op 23 januari 2004 @ 11:50:
in de meeste log analysis programmas kan je het log formaat wel wijzigen.
Bij die van mij niet :-( Maar dank je wel voor de moeite.

Iemand anders nog een oplossing?

  • Klaus_1250
  • Registratie: December 2000
  • Laatst online: 24-08 19:17
schop #2

  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
Klaus_1250 schreef op 21 januari 2004 @ 23:22:
Ik ben op zoek naar een goede manier om 'echte' ip-adressen via de X-Forwarded-For of Client-IP te loggen, ipv de proxies waar ze achter zitten. De vraag is hoe?
Gebruik je PHP ?

[rml][ PERL / PHP] Proxy maar toch echte IP adres achterhalen?[/rml]

[ Voor 19% gewijzigd door 0xDEADBEEF op 24-01-2004 19:42 ]

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Ik zou dan of van analyzer veranderen of eventueel een conversieprogrammaatje er tussen zetten. Als je er ervaring mee hebt waarschijnlijk vrij eenvoudig te maken met een willekeurige programmeertaal, maarook met handig scripten in bijv. Excel + VBA + WSH moet dat goed lukken, al is dat waarschijnlijk een stuk langzamer en onhandiger te scripten.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1