Resultaten 1 tot 11 van de 11
Geen
  1. #1
    CloudFlare en htaccess
    geregistreerd gebruiker
    2 Berichten
    Ingeschreven
    24/04/12

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Thread Starter

    CloudFlare en htaccess

    Heren,

    Ik heb sinds kort CloudFlare, erg tevreden. Ik doe het vooral vanuit security oogpunt.
    Het maskeert mijn werkelijke ip, en eveneens de poorten die mogelijk open staan. Maar nu zie ik mijn logging dat er nog steeds bezoekers komen die mij via mijn ip adres benaderen. Dit wil ik niet. Ik wil dat je alleen op mijn site kan komen als je door de cloud van CloudFlare gaat.
    Nu wil ik dit oplossen met htaccess, maar het lukt me niet.
    Het probleem zit hem erin dat htaccess kijkt naar originating ip-adress. Ik wil graag dat htaccess kijkt naar "proxy" en op basis van de gewhiteliste ip-adressen van cloudflare internet toegang toe laat.
    Iemand deze opzet al eens geprobeert en succesvol hierin?
    Graag tips!

  2. #2
    CloudFlare en htaccess
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Het originating IP is toch een van cloudflare? Als je het IP van de gebruiker wilt weten moet je kijken naar de X-Forwarded-For variabele.

  3. #3
    CloudFlare en htaccess
    geregistreerd gebruiker
    561 Berichten
    Ingeschreven
    10/06/06

    Locatie
    Emmeloord

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Arie

    Volgens mij is het proxy ip op die manier niet in htaccess te krijgen, op die laag is het ip adres al omgezet. Als je het op server niveau zou willen kan je dit in de firewall regelen.

  4. #4
    CloudFlare en htaccess
    geregistreerd gebruiker
    701 Berichten
    Ingeschreven
    10/12/08

    Locatie
    's-Hertogenbosch

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    19 Berichten zijn liked


    Naam: Boy
    Registrar SIDN: nee
    KvK nummer: 52000885
    Ondernemingsnummer: nvt

    Volgens mij kan je gewoon REMOTE_ADDR gebruiken, althans daar staat bij ons doorgaans het IP van de Load Balancer in. X-Forwarded-For bevat als het goed is het IP van je bezoeker.

  5. #5
    CloudFlare en htaccess
    geregistreerd gebruiker
    561 Berichten
    Ingeschreven
    10/06/06

    Locatie
    Emmeloord

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Arie

    Dan heb je de Cloudflare module niet, die zorgt er voor dat het REMOTE_ADDR juist wordt omgezet.

  6. #6
    CloudFlare en htaccess
    moderator
    4.752 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Arieh Bekijk Berichten
    Dan heb je de Cloudflare module niet, die zorgt er voor dat het REMOTE_ADDR juist wordt omgezet.
    Ik ken Cloudflare niet maar Apache heeft daar zelf een module voor: http://stderr.net/apache/rpaf/
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  7. #7
    CloudFlare en htaccess
    geregistreerd gebruiker
    561 Berichten
    Ingeschreven
    10/06/06

    Locatie
    Emmeloord

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Arie

    Voor Apache 2.4 is mod_rpaf overigens niet meer nodig, mod_remoteip wordt er nu standaard bijgeleverd.

    Ik denk dat het toch een lastig verhaal wordt dit op website niveau te regelen.

  8. #8
    CloudFlare en htaccess
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Cloudflare servers whitelisten en de rest blokken. Elke andere oplossing met .htaccess degradeert je toch al dubieuze security aanpak tot 0,0.

  9. #9
    CloudFlare en htaccess
    geregistreerd gebruiker
    2 Berichten
    Ingeschreven
    24/04/12

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Thread Starter
    Wat vind jij hier precies dubieus aan systemdeveloper?

    Wat ik vooral probeer te doen is mijn ip adres hiden. Dus ik wil dat men niet in staat is een link te leggen tussen de weergegeven pagina op het ip-adres van cloudflare en mijn werkelijke ip adres. Dit omdat cloudflare beter bestand is tegen DDoS dan dat mijn hoster dat is.
    Niet dat ik een DDoS verwacht, maar, just to be sure.
    Daarbij verklein ik de kansen van een succesvolle aanval op mijn server waar belangrijke data op staat. De server heeft namelijk ook gewoon ssh en een mysql db die via internet bereikbaar moet zijn.
    Wanneer aanvallers nu mijn webadres weten, zie ze niets anders dan wat er achter poort 80 draait. Mijn ssh en mysql zullen ze niet zo 1/2/3 vinden. Het is Security through obscurity, maar we zijn allemaal mens dus ik probeer alle mogelijke kansen te verminderen.
    Verder denk ik dat de beste oplossing inderdaad een firewall zal worden...

  10. #10
    CloudFlare en htaccess
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Robert1985 Bekijk Berichten
    Wat vind jij hier precies dubieus aan systemdeveloper?

    Verder denk ik dat de beste oplossing inderdaad een firewall zal worden...
    Iemand die je plat wilt hebben vind je ipadres redelijk snel, tenzij je ALLES hebt dichtgetaped
    .htaccess is niet echt bedoeld om iets van beveiliging te leveren en is daar ook gewoon niet goed in, met name omdat de server op e.o.a. manier zal reaferen op basis van de .htaccess en je daaraan al kunt 'aflezen' dat je de server te pakken hebt. Een firewall die 0,0 reply geeft, zal een ddos-er met zijn handen in het haar zetten.

    Als je andere poorten wel nog open hebt, dan kun je daar hetzelfde ddos probleem krijgen en dan zou al je moeite voor niks zijn geweest.

    Vaak hoef je maar in te schrijven op een nieuwesbrief en kun je aan de headers ervan al het ip vinden. 9 tegen 10 dat de webserver op de dezelfde server dan de mailserver draait en voila. Alle moeite voor nop.

  11. #11
    CloudFlare en htaccess
    geregistreerd gebruiker
    1.354 Berichten
    Ingeschreven
    17/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Michiel Thalen
    KvK nummer: 02084745

    Google maar naar "security through obscurity"

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics