La directive RemoteIPTrustedProxy permet
- d'ajouter une ou plusieurs adresses, ou blocs d'adresses, auxquelles
- on peut faire confiance pour présenter une valeur RemoteIPHeader
- valide de l'adresse IP du client. A la différence de la directive
+ de définir quelles adresses IP (ou blocs d'adresses) seront
+ considérées comme de confiance pour présenter une valeur RemoteIPHeader
+ valide de l'adresse IP du client.
+
+ A la différence de la directive
RemoteIPInternalProxy, toutes les adresses IP
intranet ou privées indiquées par de tels mandataires, y compris les
blocs d'adresses 10/8, 172.16/12, 192.168/16, 169.254/16 et 127/8
@@ -265,6 +271,12 @@ confiance pour présenter la valeur RemoteIPHeader
à gauche dans le contenu de l'en-tête
RemoteIPHeader.
+ Par défaut, mod_remoteip
+ considérera comme de confiance tout hôte présentant une adresse non
+ interne dans l'en-tête RemoteIPHeader.
+
+
Exemple d'adresse de confiance (répartiteur de
charge
@@ -278,7 +290,7 @@ RemoteIPTrustedProxy proxy.example.com
RemoteIPTrustedProxyList
-Déclare les adresses IP intranet clients comme dignes de
+Restreint les adresses IP clients dignes de
confiance pour présenter la valeur RemoteIPHeader
RemoteIPTrustedProxyList nom-fichier
server configvirtual host