Registre las IP reales de los clientes detrás de un proxy inverso con X-Forwarded-For.
RdpGuard
Prevención de intrusiones para su servidor Windows

Registrar las IP de los clientes IIS detrás de un proxy

Cuando un proxy inverso reenvía solicitudes a IIS, el campo Client IP Address (c-ip) suele contener la IP del proxy. Transmita la IP original en X-Forwarded-For, añada la cabecera a los registros IIS y habilite su lectura en RdpGuard para HTTP o RD Web Access.

Configurar X-Forwarded-For en el proxy inverso

Configure el proxy para transmitir la IP original a IIS en la cabecera X-Forwarded-For. El ajuste depende del software; siga su documentación. El siguiente ejemplo utiliza Nginx.

Si Nginx recibe directamente las conexiones de los clientes, abra la configuración del sitio y añada esta directiva al bloque location que reenvía las solicitudes a IIS:

proxy_set_header X-Forwarded-For $remote_addr;

Esto reemplaza cualquier valor X-Forwarded-For del cliente por la IP de origen de la conexión. En cambio, la variable habitual $proxy_add_x_forwarded_for conserva la cabecera recibida y le añade una dirección. RdpGuard lee la primera dirección : por tanto, un cliente no fiable no debe poder proporcionarla. Consulte la documentación de cabeceras proxy de Nginx.

En Linux, pruebe y recargue la configuración de Nginx :

sudo nginx -t && sudo nginx -s reload

Si un CDN, equilibrador de carga u otro proxy precede a Nginx, configure primero las direcciones de confianza y el procesamiento de la IP del cliente; de lo contrario, $remote_addr identificará ese proxy anterior. Nginx proporciona el módulo real IP para ello. Restrinja el acceso directo a IIS para impedir que se eluda el proxy.

Añadir X-Forwarded-For a los registros IIS

Los siguientes pasos utilizan los campos de registro personalizados de IIS 8.5 y posteriores. Configúrelos en el nivel del sitio ; no están disponibles en el nivel del servidor.

  1. Abra el IIS Manager, seleccione el sitio en Connectionsy haga doble clic en Logging en el grupo IIS.

    Administrador de IIS con Logging seleccionado
    Abra la configuración de registro del sitio.
  2. La página Logging :

    Registro IIS en formato W3C con el botón Select Fields
    Utilice el formato W3C y haga clic en Select Fields.

    Elija W3C en Format. En Log Event Destination, elija Log file only o Both log file and ETW event para proporcionar un archivo a RdpGuard. Haga clic en Select Fields....

  3. En W3C Logging Fields, haga clic en Add Field... :

    Campos de registro W3C con el botón Add Field
    Añada un campo personalizado a los campos W3C existentes.
  4. Se abre el cuadro de diálogo Add Custom Field :

    Campo personalizado: nombre y origen X-Forwarded-For, tipo Request Header
    Registre la cabecera X-Forwarded-For con el mismo nombre de campo.

    Introduzca estos valores:

    • Field Name:X-Forwarded-For
    • Source Type:Request Header
    • Source:X-Forwarded-For

    Utilice exactamente este nombre de campo para que RdpGuard encuentre la columna. Haga clic en Aceptar en ambas ventanas y después en Apply en el panel Actions.

Comprobar X-Forwarded-For en los registros IIS

Realice una solicitud a través del proxy y abra el registro más reciente del sitio en la carpeta configurada, normalmente %SystemDrive%\inetpub\logs\LogFiles, con una subcarpeta W3SVC... por sitio. Los archivos con campos personalizados tienen el sufijo _x. Espere a que se escriban las entradas almacenadas en búfer.

Compruebe que #Fields: incluye X-Forwarded-For y que el valor correspondiente es la IP del cliente. Este ejemplo W3C abreviado muestra la relación entre ambos campos de dirección:

#Fields: date time c-ip cs-method cs-uri-stem sc-status X-Forwarded-For
2026-09-30 10:15:00 192.0.2.10 GET /login 200 203.0.113.45

Aquí, 192.0.2.10 es el proxy registrado en c-ipy 203.0.113.45 el cliente original registrado en X-Forwarded-For. Su registro puede contener otras columnas; su orden lo define la línea #Fields:.

Si falta la columna, compruebe los ajustes del sitio y el registro más reciente. Si su valor es -, compruebe que la solicitud pasó por el proxy y que este envió la cabecera.

Habilitar la detección de la IP del cliente en RdpGuard

Ejecute el panel de RdpGuard como administrador, abra la configuración de HTTP o RD-WEB en Protocolos supervisadosy haga clic en Configuración avanzada.... Se abre la ventana Configuración avanzada de HTTP :

Configuración HTTP avanzada: X-Forwarded-For habilitado y uso alternativo de la IP de conexión deshabilitado
Habilite X-Forwarded-For para un sitio detrás de un proxy de confianza.

Habilite Leer la dirección IP del cliente del campo X-Forwarded-For. Para HTTP, esta opción se aplica a IIS. Si todas las solicitudes pasan por el proxy, deje Usar la IP de conexión si falta X-Forwarded-For sin marcar: utilizar c-ip puede bloquear al propio proxy. Haga clic en Aceptary después en Guardar en la configuración del protocolo.

Leer la IP del cliente no cambia dónde se realiza el bloqueo. Una regla de Windows para esa IP no detiene una conexión cuyo origen es el proxy. Bloquee a los clientes en el proxy o configure las restricciones de IP y dominio de IIS con el modo proxy y las acciones de RdpGuard, como en las guías HTTP y RD Web Access.

Pruebe RdpGuard 10.4.5

RdpGuard protege:

Opiniones de clientes

"Este software es realmente excelente. Es un alivio, porque mi servidor recibe ataques constantemente. Gracias, RdpGuard." - Joaquim De Sousa Marques

"Un buen producto. Usaba una solución similar, rudimentaria y poco práctica, con un script llamado TSBlock (que no es mío). Este software facilita mucho las cosas y merece la pena para una pequeña empresa." - J. Johnson

"Su producto me impresiona. Somos una iglesia del norte de Dallas. Esta mañana descubrí numerosos intentos de inicio de sesión fallidos en nuestro servidor de acceso remoto. Un amigo me recomendó su producto y descargué la prueba de inmediato. En pocos minutos se habían bloqueado unas cinco direcciones IP: eso me bastó para comprarlo. En 10 o 15 minutos, la lista llegó a unas treinta, de las cuales al menos un tercio eran intentos de intrusión internacionales. Gracias por este excelente producto. Quizá nos hayan ahorrado muchos problemas." - John Hallford

"Me encanta este software. Los ataques RDP a nuestros servidores Windows no cesan. Bloquearíamos ese acceso en el router, pero eso perjudicaría a muchos de nuestros clientes de toda la vida." - Scott Hirsch

"¡Me encanta este software! Es más sencillo que personalizar scripts VB." - Nick Brennan

"Un producto excelente que realmente detiene a los atacantes RDP :-)" - Dave, Reino Unido

"Ante todo, su aplicación es muy (!!!) útil y la valoro mucho para proteger mi servidor 2012 R2. RdpGuard es la mejor solución que he encontrado en el mercado. Tras diez minutos de prueba, compré la versión completa. :-)" - Carsten Baltes

Otros productos
Copyright © 2012-2026 Netsdk Software FZE. Todos los derechos reservados. Condiciones de uso (en inglés). Política de privacidad (en inglés).