BotBan

Подключение

Сайт за Cloudflare, nginx или балансировщиком

Сайт за Cloudflare, nginx или балансировщиком: как передать модулю настоящий адрес посетителя, а не адрес прокси, и чем опасна ошибка.

Если перед сайтом стоит прокси, PHP видит его адрес, а не адрес посетителя. Без настройки все посетители будут выглядеть как один и тот же адрес — и защита станет бессмысленной.

Включите доверие к заголовкам прокси:

BotBan::protect('bb_pk_...', 'bb_sk_...', array(
    'trusted_proxies' => true,
));

Тогда модуль возьмёт адрес из CF-Connecting-IP, X-Real-IP или X-Forwarded-For — в этом порядке.

Почему это не включено по умолчанию

Потому что если сайт не стоит за прокси, любой посетитель сможет подменить себе адрес одним заголовком и обойти всю защиту. Мы не можем угадать вашу конфигурацию, а ошибка в эту сторону опаснее.

Включайте только если прокси действительно есть и он перезаписывает эти заголовки, а не пропускает их от клиента.

Как проверить

Откройте журнал визитов и найдите свой визит. Если там ваш настоящий адрес — всё верно. Если адрес прокси или один и тот же у всех — настройка нужна.

Обновлено 10 сентября 2026

Не нашли ответа?

Напишите в поддержку из кабинета — отвечаем и дополняем документацию.

Подключить бесплатно