For the complete documentation index, see llms.txt. This page is also available as Markdown.

X-Forwarded-For

L'option Utiliser X-Forwarded-For, accessible dans l'interface web de Devolutions Server sous Administration – Paramètres du serveur – Sécurité, a été introduite pour résoudre un problème de sécurité avec Devolutions Server utilisé derrière un équilibreur de charge : le serveur ne voyait que l'appelant directement avant lui.

Lors de sa première mise en œuvre, l'option était activée par défaut afin d'assurer la compatibilité descendante avec les utilisateurs qui utilisaient déjà des équilibreurs de charge. Cependant, depuis Devolutions Server 2023.3, elle est désactivée par défaut pour les nouvelles installations de Devolutions Server. Par conséquent, pour les nouvelles installations utilisant un équilibreur de charge, vous devez activer manuellement l'option dans Administration – Paramètres du serveur – Sécurité. Aucune action n'est requise pour les installations existantes.

Lorsque l'option est activée, l'en-tête X-Forwarded-For est ajouté à la requête par IIS (cela ne fonctionne pas avec Kestrel). Chaque nœud intermédiaire ajoute l'identité de l'appelant d'origine à l'en-tête de la requête et continue d'ajouter son appelant au suivant. Par conséquent, le dernier nœud voit non seulement l'appelant d'origine, mais également les nœuds qui sont intervenus avant lui.

Mis à jour

Ce contenu vous a-t-il été utile ?