Echte IP adres bezoeker
Omdat het verkeer van bezoekers altijd via de servers van Clonable komt, lijkt het voor je eigen server alsof de bezoekers het IP-adres hebben van de server die het verzoek behandelt. Dit kan problematisch zijn voor een WAF (Web Application Firewall) of andere functies die het IP-adres van de bezoeker controleren.
Clonable stuurt hierom het echte IP-adres van de bezoeker mee in twee verschillende headers: X-Real-IP en X-Forwarded-For. Je kunt deze headers gebruiken in de configuratie van je webserver of applicatie. Je kunt dan de IP-adressen van onze servers toevoegen aan de lijst met vertrouwde servers. In NGINX kan dit bijvoorbeeld met de ngx_http_realip_module, in Apache met de mod_remoteip en in Laravel-applicaties kun je onze IP-adressen toevoegen aan de trusted proxies. Veel andere webservers en applicaties hebben soortgelijke instellingen.
Het overnemen van het IP-adres van de bezoeker in je WAF is een betere optie dan het whitelisten van onze servers. Op deze manier kun je namelijk je beveiligingsregels blijven gebruiken zoals je gewend bent, zonder dat onze servers geblokkeerd kunnen worden en je clone onbereikbaar wordt.