Документация › Примеры настройки
Пример: сайт за Cloudflare
Сайт проксируется через Cloudflare: все запросы приходят на сервер с адресов Cloudflare, а настоящий IP посетителя — в заголовке CF-Connecting-IP.
Симптом без настройки
При источнике IP по умолчанию (REMOTE_ADDR) защита видит вместо посетителей несколько адресов Cloudflare. Пять ошибок разных людей — и вход закрывается всем, кто приходит через тот же узел Cloudflare. В таблице блокировок — адреса вида 172.68.x.x, 162.158.x.x.
Значения
| Вкладка | Настройка | Значение |
|---|---|---|
| Безопасность | Ограничить количество попыток входа | включено |
| Безопасность | Откуда брать IP-адрес посетителя | CF-Connecting-IP |
| Безопасность | Белый список IP | ваш адрес — теперь он показывается правильно |
Порядок
- Выберите источник
CF-Connecting-IPи сохраните. - Проверьте строку «Ваш текущий IP-адрес» под списком: там должен быть ваш адрес, а не адрес Cloudflare (сверьте с любым сервисом «мой IP»).
- Впишите его в белый список и снимите старые блокировки кнопкой «Снять все блокировки».

Закройте обходЗаголовок
CF-Connecting-IP может подставить кто угодно, если обратится к серверу напрямую, минуя Cloudflare. Закройте прямой доступ: на сервере или в панели хостинга разрешите входящие подключения на 80/443 только с адресов Cloudflare.