← Alle Anleitungen

Caddy: Original-IP hinter Reverse Proxy nur bei Bedarf rekonstruieren

Voraussetzungen

Zugriff auf Caddyfile oder Serverkonfiguration und Klarheit darüber, ob die Original-IP am Origin tatsächlich benötigt wird.

Caddy vertraut standardmäßig keinen Proxy-Headern zur Client-IP. Wird trusted_proxies aktiviert, kann Caddy X-Forwarded-For oder andere Client-IP-Header auswerten und die rekonstruierte Adresse auch in Logs verwenden. Für einen datensparsamen Origin diese Rekonstruktion nur aktivieren, wenn eine konkrete Funktion sie benötigt.

Nach der Änderung prüfen

Browser-Speicher und Netzwerkrequests kontrollieren und zusätzlich Webserver-, Proxy-, Anwendungs- und Providerlogs getrennt betrachten. Eine einzelne Produkteinstellung deckt nicht automatisch die gesamte Verarbeitungskette ab.

Origin und Proxy gemeinsam prüfen

Mit Reverse Proxy: Weitergabe der Besucher-IP am Origin prüfen kontrollieren, ob die rekonstruierte Client-IP tatsächlich benötigt und weiterverarbeitet wird.

Rückbau

Falls die reduzierte Konfiguration eine benötigte Funktion beeinträchtigt, nur die betreffende Einstellung gezielt wiederherstellen und anschließend Datenfluss, Speicherung, Aufbewahrung und Drittanbieter-Verbindungen erneut prüfen.

Verwandte Anleitungen

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑