# La recherche d'IP récupère le X-Forwarded-For du CDN

**URL:** https://meta.discourse.org/t/ip-lookup-is-pulling-cdns-x-forwarded-for/202918
**Category:** Self-hosting
**Created:** [Septembre 8, 2021, 1:13 UTC](https://meta.discourse.org/t/ip-lookup-is-pulling-cdns-x-forwarded-for/202918 "2021-09-08T01:13:42Z")
**Posts on this page:** 9
**Page:** 1

<div class="post-metadata">

### Author: ![hyphalos](https://avatars.discourse-cdn.com/v4/letter/h/3ab097/32.png) [@hyphalos](https://meta.discourse.org/u/hyphalos)
#### Post date: [Septembre 8, 2021, 1:13 UTC](https://meta.discourse.org/t/ip-lookup-is-pulling-cdns-x-forwarded-for/202918/1 "2021-09-08T01:13:42Z")

</div>

Bonjour à la communauté Discourse !

Ai-je raison de supposer que la recherche d’IP récupère la dernière adresse IP de l’en-tête X-Forwarded-For ? Cloudfront semble ajouter leur IP à la fin.

Comment modifierions-nous nginx pour supprimer la dernière adresse IP dans l’en-tête X-Forwarded-For ? Nous espérions obtenir l’adresse IP du client pour prévenir les spammeurs.

Pourriez-vous s’il vous plaît fournir de l’aide ou des conseils ?

Salutations

---

<div class="post-metadata">

### Author: ![hyphalos](https://avatars.discourse-cdn.com/v4/letter/h/3ab097/32.png) [@hyphalos](https://meta.discourse.org/u/hyphalos)
#### Post date: [Septembre 9, 2021, 7:34 UTC](https://meta.discourse.org/t/ip-lookup-is-pulling-cdns-x-forwarded-for/202918/2 "2021-09-09T07:34:47Z")

</div>

Je voulais juste vérifier si quelqu’un d’autre a une solution de contournement pour quelque chose comme ça ?

---

<div class="post-metadata">

### Author: ![valsha](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/valsha/32/230631_2.png) [@valsha](https://meta.discourse.org/u/valsha)
#### Post date: [Septembre 9, 2021, 7:38 UTC](https://meta.discourse.org/t/ip-lookup-is-pulling-cdns-x-forwarded-for/202918/3 "2021-09-09T07:38:21Z")

</div>

Salut, as-tu vérifié cela ?

> [@How do you setup Cloudflare?](https://meta.discourse.org/t/how-do-you-setup-cloudflare/32258/3):
>
> Hey, I can’t access that account anymore which is why I am making a fresh topic. I am unaware on how to edit the config to include those lines? All help is appreciated.

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [Septembre 9, 2021, 2:46 UTC](https://meta.discourse.org/t/ip-lookup-is-pulling-cdns-x-forwarded-for/202918/4 "2021-09-09T14:46:54Z")

</div>

Consultez [Run other websites on the same machine as Discourse](https://meta.discourse.org/t/running-other-websites-on-the-same-machine-as-discourse/17247?u=pfaffman)

---

<div class="post-metadata">

### Author: ![Isambard](https://avatars.discourse-cdn.com/v4/letter/i/858c86/32.png) [@Isambard](https://meta.discourse.org/u/Isambard)
#### Post date: [Juin 21, 2024, 2:12 UTC](https://meta.discourse.org/t/ip-lookup-is-pulling-cdns-x-forwarded-for/202918/5 "2024-06-21T14:12:58Z")

</div>

J’ai rencontré ce problème avec Cloudflare lorsque j’ai activé leur proxy.

Je l’ai résolu en modifiant la configuration Nginx. Vous devez trouver toutes les adresses IP du proxy et pour chacune d’elles dans la section http :

```plaintext
set_real_ip_from 173.245.48.0/20;
set_real_ip_from 103.21.244.0/22;
set_real_ip_from 103.22.200.0/22;
...

```

Ensuite, vous pouvez définir la vraie IP à partir de l’en-tête transmis par Cloudflare :

`real_ip_header CF-Connecting-IP;`

Étant donné que les adresses IP du proxy peuvent changer, je devrai automatiser leur récupération et leur mise à jour.

Ensuite, rechargez/redémarrez nginx avec :

`sv nginx reload` ou `sv nginx restart`

Argh. J’aurais aimé voir ce post plus tôt ! J’ai passé une heure aujourd’hui à recréer quelque chose qui existait déjà : [X-Forwarded-For proxy tag not recognized by Discourse?](https://meta.discourse.org/t/x-forwarded-for-proxy-tag-not-recognized-by-discourse/77961/4) :

> [@riking](#):
>
> Jetez un œil au fichier `templates/cloudflare.template.yml`. En gros, vous devez insérer des directives `set_real_ip_from`

---

<div class="post-metadata">

### Author: ![riking](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/riking/32/170938_2.png) [@riking](https://meta.discourse.org/u/riking)
#### Post date: [Juillet 23, 2024, 3:18 UTC](https://meta.discourse.org/t/ip-lookup-is-pulling-cdns-x-forwarded-for/202918/6 "2024-07-23T15:18:19Z")

</div>

Je vous recommande de passer à la solution intégrée, car elle mettra automatiquement à jour la liste IP de Cloudflare lorsque vous reconstruirez le site !

---

<div class="post-metadata">

### Author: ![Isambard](https://avatars.discourse-cdn.com/v4/letter/i/858c86/32.png) [@Isambard](https://meta.discourse.org/u/Isambard)
#### Post date: [Juillet 30, 2024, 6:49 UTC](https://meta.discourse.org/t/ip-lookup-is-pulling-cdns-x-forwarded-for/202918/7 "2024-07-30T18:49:07Z")

</div>

Il est probablement préférable de définir une tâche cron pour vérifier régulièrement plutôt que de compter sur les reconstructions.

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [Juillet 30, 2024, 6:58 UTC](https://meta.discourse.org/t/ip-lookup-is-pulling-cdns-x-forwarded-for/202918/8 "2024-07-30T18:58:53Z")

</div>

Cela ne semble pas changer très souvent : [https://community.cloudflare.com/t/how-often-do-cloudflare-ips-change/9802/7](https://community.cloudflare.com/t/how-often-do-cloudflare-ips-change/9802/7)

---

<div class="post-metadata">

### Author: ![Isambard](https://avatars.discourse-cdn.com/v4/letter/i/858c86/32.png) [@Isambard](https://meta.discourse.org/u/Isambard)
#### Post date: [Juillet 30, 2024, 9:10 UTC](https://meta.discourse.org/t/ip-lookup-is-pulling-cdns-x-forwarded-for/202918/9 "2024-07-30T21:10:26Z")

</div>

2 ans est en fait plus fréquent que je ne le pensais.

Cependant, la vérification est si simple qu’il n’y a aucun problème à la faire une fois par jour. J’espère qu’ils mettront à jour la liste quelques jours avant que les nouvelles plages d’adresses IP ne deviennent actives.
