Reverse Proxy: Weitergabe der Besucher-IP am Origin prüfen
Voraussetzung
Lesenden Zugriff auf Reverse-Proxy- und Origin-Konfiguration sowie einen kontrollierten Testrequest verwenden.
Nach X-Forwarded-For, X-Real-IP, CF-Connecting-IP, True-Client-IP, RemoteIPHeader und real_ip_header suchen. Wenn der Origin die Original-IP nicht benötigt, kann die Weitergabe je nach Proxy gezielt reduziert werden.
Die konkreten Read-only-Befehle stehen gesammelt unter Website selbst prüfen.
Ergebnis bewerten
Ein einzelner Treffer ist ein technischer Befund. Danach Zweck, tatsächliche Speicherung, Weitergabe und Aufbewahrungsdauer der betroffenen Ebene getrennt prüfen.
Im Gesamtcheck einordnen
Dieser Einzeltest deckt nur eine Ebene ab. Danach mit der Prüfcheckliste für unnötige Besucherdaten die übrigen Ebenen systematisch kontrollieren.
Verwandte Anleitungen
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.