← Alle Anleitungen

HAProxy: Logs ohne dauerhafte Client-IP

HAProxy sieht als Reverse Proxy die Client-IP technisch. Entscheidend ist, ob sie anschließend in normalen Access-Logs oder weitergereichten Headern dauerhaft landet.

Voraussetzungen

Zugriff auf die Proxy-Konfiguration; bestehende Logdefinitionen vor der Änderung sichern.

Logformat bewusst definieren

HAProxy unterstützt frei definierte Logformate. Für einen datensparsamen Request-Log keine Client-IP-Felder und keine unnötigen Request-Header, Cookies oder Querydaten aufnehmen. Standardformate vor dem Einsatz prüfen, statt sie unverändert zu übernehmen.

Origin von der Besucher-IP trennen

Wenn die Anwendung die echte Besucher-IP nicht benötigt, sie nicht zusätzlich per X-Forwarded-For, Forwarded oder vergleichbaren eigenen Headern an den Origin weiterreichen. Sicherheitsentscheidungen, die am Proxy getroffen werden können, möglichst dort belassen.

Sicherheitslogging getrennt behandeln

Kurzfristige Daten für Angriffserkennung und Missbrauchsabwehr sind eine andere Ebene als dauerhaftes allgemeines Besucherlogging. Zweck, Umfang und Aufbewahrung deshalb getrennt dokumentieren.

Prüfung

Testaufrufe erzeugen und kontrollieren, welche Clientdaten tatsächlich protokolliert oder weitergereicht werden.

Rückbau

Bei Problemen die gesicherte Logkonfiguration wiederherstellen und erneut testen.

Weitere Log-Ebenen

Zusätzlich Hoster-, Proxy- und Security-Logs getrennt prüfen; ein bereinigtes HAProxy-Log allein beweist noch keine IP-freie Gesamtkette.

Verwandte Anleitungen

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑