трафик он перекидывает на traefik внутри кластера с использованием прокси протокола
В траефике включил такие вот параметры
--entryPoints.web.proxyProtocol.trustedIPs=10.233.64.0/18
--entryPoints.web.forwardedHeaders.insecure
Проблема в том что клиент может отправить X-Real-IP и перезаписать тот что ставит сам траефик
Это вообще адекватное поведение для траефика?
Он же сам выводит этот заголовок и в то же время дает его перезаписывать
X-Real-IP и X-Forwarded-For не путаешь?
Обсуждают сегодня