Registrar las IP de los clientes IIS detrás de un proxy Cuando un proxy inverso reenvía solicitudes a IIS, el campo Client IP Address ( Configurar X-Forwarded-For en el proxy inversoConfigure el proxy para transmitir la IP original a IIS en la cabecera X-Forwarded-For. El ajuste depende del software; siga su documentación. El siguiente ejemplo utiliza Nginx. Si Nginx recibe directamente las conexiones de los clientes, abra la configuración del sitio y añada esta directiva al bloque Esto reemplaza cualquier valor X-Forwarded-For del cliente por la IP de origen de la conexión. En cambio, la variable habitual En Linux, pruebe y recargue la configuración de Nginx : Si un CDN, equilibrador de carga u otro proxy precede a Nginx, configure primero las direcciones de confianza y el procesamiento de la IP del cliente; de lo contrario, Añadir X-Forwarded-For a los registros IISLos siguientes pasos utilizan los campos de registro personalizados de IIS 8.5 y posteriores. Configúrelos en el nivel del sitio ; no están disponibles en el nivel del servidor.
Comprobar X-Forwarded-For en los registros IIS Realice una solicitud a través del proxy y abra el registro más reciente del sitio en la carpeta configurada, normalmente Compruebe que Aquí, Si falta la columna, compruebe los ajustes del sitio y el registro más reciente. Si su valor es Habilitar la detección de la IP del cliente en RdpGuardEjecute el panel de RdpGuard como administrador, abra la configuración de HTTP o RD-WEB en Protocolos supervisadosy haga clic en Configuración avanzada.... Se abre la ventana Configuración avanzada de HTTP : ![]() Habilite Leer la dirección IP del cliente del campo X-Forwarded-For. Para HTTP, esta opción se aplica a IIS. Si todas las solicitudes pasan por el proxy, deje Usar la IP de conexión si falta X-Forwarded-For sin marcar: utilizar Leer la IP del cliente no cambia dónde se realiza el bloqueo. Una regla de Windows para esa IP no detiene una conexión cuyo origen es el proxy. Bloquee a los clientes en el proxy o configure las restricciones de IP y dominio de IIS con el modo proxy y las acciones de RdpGuard, como en las guías HTTP y RD Web Access. | Pruebe RdpGuard 10.4.5 RdpGuard protege:
Opiniones de clientes "Este software es realmente excelente. Es un alivio, porque mi servidor recibe ataques constantemente. Gracias, RdpGuard." - Joaquim De Sousa Marques "Un buen producto. Usaba una solución similar, rudimentaria y poco práctica, con un script llamado TSBlock (que no es mío). Este software facilita mucho las cosas y merece la pena para una pequeña empresa." - J. Johnson "Su producto me impresiona. Somos una iglesia del norte de Dallas. Esta mañana descubrí numerosos intentos de inicio de sesión fallidos en nuestro servidor de acceso remoto. Un amigo me recomendó su producto y descargué la prueba de inmediato. En pocos minutos se habían bloqueado unas cinco direcciones IP: eso me bastó para comprarlo. En 10 o 15 minutos, la lista llegó a unas treinta, de las cuales al menos un tercio eran intentos de intrusión internacionales. Gracias por este excelente producto. Quizá nos hayan ahorrado muchos problemas." - John Hallford "Me encanta este software. Los ataques RDP a nuestros servidores Windows no cesan. Bloquearíamos ese acceso en el router, pero eso perjudicaría a muchos de nuestros clientes de toda la vida." - Scott Hirsch "¡Me encanta este software! Es más sencillo que personalizar scripts VB." - Nick Brennan "Un producto excelente que realmente detiene a los atacantes RDP :-)" - Dave, Reino Unido "Ante todo, su aplicación es muy (!!!) útil y la valoro mucho para proteger mi servidor 2012 R2. RdpGuard es la mejor solución que he encontrado en el mercado. Tras diez minutos de prueba, compré la versión completa. :-)" - Carsten Baltes Otros productos |