Journaliser les IP des clients IIS derrière un proxy Lorsqu'un proxy inverse transmet les requêtes à IIS, le champ Client IP Address ( Configurer X-Forwarded-For dans le proxy inverseConfigurez le proxy pour transmettre l'IP d'origine à IIS dans l'en-tête X-Forwarded-For. Le réglage dépend du logiciel ; suivez sa documentation. L'exemple suivant utilise Nginx. Si Nginx reçoit directement les connexions des clients, ouvrez la configuration du site et ajoutez cette directive au bloc Cela remplace toute valeur X-Forwarded-For du client par l'IP source de la connexion. La variable courante Sous Linux, testez et rechargez la configuration Nginx : Si un CDN, répartiteur de charge ou autre proxy précède Nginx, configurez d'abord les adresses de confiance et le traitement de l'IP client ; sinon Ajouter X-Forwarded-For aux journaux IISLes étapes suivantes utilisent les champs de journalisation personnalisés d'IIS 8.5 et ultérieur. Configurez-les au niveau du site ; ils ne sont pas disponibles au niveau du serveur.
Vérifier X-Forwarded-For dans les journaux IIS Effectuez une requête via le proxy, puis ouvrez le journal le plus récent du site dans le dossier configuré, généralement Vérifiez que Ici, Si la colonne manque, vérifiez les paramètres du site et le journal le plus récent. Si sa valeur est Activer la détection de l'IP client dans RdpGuardExécutez le tableau de bord RdpGuard en tant qu'administrateur, ouvrez les paramètres HTTP ou RD-WEB sous Protocoles surveillés, puis cliquez sur Paramètres avancés.... La fenêtre Paramètres HTTP avancés s'ouvre : ![]() Activez Lire l'adresse IP du client dans le champ X-Forwarded-For. Pour HTTP, cette option concerne IIS. Si toutes les requêtes passent par le proxy, laissez Utiliser l'IP de connexion si X-Forwarded-For est absent décoché : le recours à Lire l'IP client ne change pas l'endroit où le blocage s'effectue. Une règle Windows pour cette IP n'arrête pas une connexion dont la source est le proxy. Bloquez les clients sur le proxy ou configurez les restrictions IP et domaine IIS avec le mode proxy et les actions RdpGuard, comme dans les guides HTTP et RD Web Access. | Essai RdpGuard 10.3.9 RdpGuard protège :
Avis clients "Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques "Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson "Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford "J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch "J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan "Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni "Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes Nos autres produits |