--Apple-Mail-81F68B08-7E54-43DB-A256-DE9DF12B75BA
Content-Type: text/plain;
charset=utf-8
Content-Transfer-Encoding: quoted-printable
Le 19 août 2023 à 12:12, François TOURDE <[email protected]> a écrit :
Le 19587ième jour après Epoch,
yamo' écrivait:
Je lis dans la doc :
location /some/path/ {
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_pass http://localhost:8000;
}
Il suffit donc dans ce cas d'interroger la valeur de "X-Real-IP".
Il y a aussi l'entête x-forwarded-for qui peut jouer ce rôle. Mais dans tous les cas, il faut que l'app derrière aille lire cette valeur.
Un début de réflexion à ce sujet là: https://security.stackexchange.com/questions/95865/difference-between-x-forwarded-for-ip-x-real-ip-vpns-and-tor
Mes 2©
--
Don't plan any hasty moves. You'll be evicted soon anyway.
Bonjour,
C’est très discuté dans les forums.
Cette page que tu indiques semble confirmer que c’est assez flou (les ‘ X-*’ inventés pour faire des corrections rustines).
Faudrait-il utiliser une notion de Trusted Proxies, qui serait par exemple le réseau x.y.z.0/24 sur lequel se trouve le lien fourni par l’opérateur (adresse IP du modem : x.y.z.t/32) ?
Voir
https://community.home-assistant.io/t/trusted-networks-when-using-nginx-reverse-proxy/37836
Et la référence qui y est citée :
https://sgrudadh.blogspot.com/2018/01/nginx-and-home-assistant.html?m=1
Je crois qu’à défaut de savoir on doit tâtonner comme je fais et beaucoup d’autres aussi.
Qui sait pour avoir déjà réussi ce réglage ?
--Apple-Mail-81F68B08-7E54-43DB-A256-DE9DF12B75BA
Content-Type: text/html;
charset=utf-8
Content-Transfer-Encoding: quoted-printable
<html><head><meta http-equiv="content-type" content="text/html; charset=utf-8"></head><body dir="auto"><div dir="ltr"></div><div dir="ltr"><br></div><div dir="ltr"><br><blockquote type="cite">Le 19 août 2023 à 12:12, François TOURDE <fra-duf-no-
[email protected]> a écrit :<br><br></blockquote></div><blockquote type="cite"><div dir="ltr"><span>Le 19587ième jour après Epoch,</span><br><span>yamo' écrivait:</span><br><span></span><br><blockquote type="cite"><span></span><br></
blockquote><blockquote type="cite"><span>Je lis dans la doc :</span><br></blockquote><blockquote type="cite"><span></span><br></blockquote><blockquote type="cite"><span>location /some/path/ {</span><br></blockquote><blockquote type="cite"><span> &
nbsp; proxy_set_header Host $host;</span><br></blockquote><blockquote type="cite"><span> proxy_set_header X-Real-IP $remote_addr;</span><br></blockquote><blockquote type="cite"><span> proxy_pass
http://localhost:
8000;</span><br></blockquote><blockquote type="cite"><span>}</span><br></blockquote><blockquote type="cite"><span></span><br></blockquote><blockquote type="cite"><span>Il suffit donc dans ce cas d'interroger la valeur de "X-Real-IP".</span><br></
blockquote><span></span><br><span>Il y a aussi l'entête x-forwarded-for qui peut jouer ce rôle. Mais dans</span><br><span>tous les cas, il faut que l'app derrière aille lire cette valeur.</span><br><span></span><br><span>Un début de réflexion à ce
sujet là:</span><br><span>
https://security.stackexchange.com/questions/95865/difference-between-x-forwarded-for-ip-x-real-ip-vpns-and-tor</span><br><span></span><br><span>Mes 2©</span><br><span></span><br><span>-- </span><br><span>Don't plan any hasty
moves. You'll be evicted soon anyway.</span><br><span></span><br></div></blockquote>Bonjour,<div>C’est très discuté dans les forums. </div><div>Cette page que tu indiques semble confirmer que c’est assez flou (les ‘ X-*’ inventés
pour faire des corrections rustines).</div><div><br></div><div>Faudrait-il utiliser une notion de Trusted Proxies, qui serait par exemple le réseau x.y.z.0/24 sur lequel se trouve le lien fourni par l’opérateur (adresse IP du modem : x.y.z.t/32) ?</
<div><br></div><div>Voir <a href="https://community.home-assistant.io/t/trusted-networks-when-using-nginx-reverse-proxy/37836">https://community.home-assistant.io/t/trusted-networks-when-using-nginx-reverse-proxy/37836</a></div><div>Et la réfé
rence qui y est citée : <a href="
https://sgrudadh.blogspot.com/2018/01/nginx-and-home-assistant.html?m=1">https://sgrudadh.blogspot.com/2018/01/nginx-and-home-assistant.html?m=1</a></div><div><br></div><div>Je crois qu’à défaut de savoir on
doit tâtonner comme je fais et beaucoup d’autres aussi. </div><div>Qui sait pour avoir déjà réussi ce réglage ?</div><div><br></div><div><br></div></body></html>
--Apple-Mail-81F68B08-7E54-43DB-A256-DE9DF12B75BA--
--- SoupGate-Win32 v1.05
* Origin: fsxNet Usenet Gateway (21:1/5)