IP के आधार पर अनुरोध सीमित करने से पहले भरोसेमंद proxy से client का पता बहाल करें। अन्यथा कई आगंतुक एक CDN server के रूप में गिने जा सकते हैं।
गलत लोग क्यों block होते हैं
Alice और Bob एक ही CDN पते से आते हैं। Real-IP handling के बिना Nginx दोनों के लिए वही CDN पता देखता है। Alice का ट्रैफ़िक वह quota खर्च कर सकता है जो Bob भी साझा करता दिखता है।
Proxy पर भरोसा करें, हर incoming header पर नहीं
यह उदाहरण configuration के भीतर है। केवल documentation वाला पता वास्तविक trusted proxy ranges से बदलना होगा; उदाहरण मानता है कि proxy सही रखता है:
