Para evitar la manipulación y reemplazo de IP´s cuando los usuarios se autentifiquen los sitios que usan múltiples niveles de proxies / equilibradores inversos que agregan el encabezado X-Forward-For deberán configurar la nueva configuración "reverseproxyignore". Esto garantiza que las IP de los proxies posteriores se ignoren a favor de la IP del usuario.
elearnengine blog
Direcciones IP pueden ser manipuladas usando X-Forwarded-For
Comentarios