Bom dia!
Estou enfrentando um problema na análise de logs do Apache. O problema é o seguinte:
Existe um roteador ligado à internet, o qual redireciona o tráfego para o servidor web (DNAT). Os logs gerados pelo apache estão sendo gravados com o IP do roteador e não do cliente remoto.
Pesquisei pelo assunto e encontrei apenas referências a proxies, utilizando a variável X-FORWARDED-FOR. Esta variável, neste caso, não é encontrada.
Procurei pelo VOL por uma pergunta como esta, porém não consegui encontrar. Caso exista algo, por favor me notifiquem.
Abaixo segue uma linha do log do Apache:
10.2.0.254 - - [13/Jun/2007:12:09:18 -0300] "GET /consulta/principal.php HTTP/1.1" 200 9946 "[*****]" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)"
O IP 10.2.0.254 pertence à interface de rede que se liga ao servidor Apache.
A regra no roteador está da seguinte forma:
DNAT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 to:10.2.0.2:80
Existe também um mascaramento do tráfego:
MASQUERADE 0 -- 10.2.0.0/24 0.0.0.0/0
MASQUERADE tcp -- 0.0.0.0/0 10.2.0.0/24
Obrigado e uma boa tarde para todos!
File Browser: Crie sua Nuvem Pessoal Privada
A produção de áudio e vídeo no Linux e as distribuições dedicadas a esse fim
Criptografando sua Home com Gocryptfs para tristeza do meliante
A Involução do Linux e as Lambanças Desnecessárias desde o seu Lançamento
O Journal no Linux para a guarda e consulta de logs do sistema
Ocultando asteriscos ao digitar senha no Ubuntu
Ativar pacotes amd64v3 no Ubuntu
Continuando meus tópicos anteriores (12)
VoidBR - Void Linux adaptado ao Brasil. (0)









