TrafficVeil
Документация8 min

Настройка Origin: IP, порт и закрытие прямого доступа

Как указать origin IP и порт, избежать цикла редиректов и закрыть прямой доступ к серверу только с IP прокси.

Обновлено 17 августа 2026 г.

Что такое Origin

Origin — ваш реальный веб-сервер. Посетитель открывает домен → запрос приходит на прокси TrafficVeil → после фильтров запрос уходит на указанный IP и порт.

Какие поля есть

  • IP-адрес реального сервера (только IP, не hostname).
  • Порт (80, 443 или любой другой, например 20223).
  • Протокол origin: HTTP или HTTPS. Это соединение прокси → ваш сервер, не то же самое, что публичный HTTPS для посетителя.

Несколько origin, веса, health-check каждые 30 секунд и автоматический failover в продукте нет. Разовая проверка доступности есть в мастере подключения (шаг Health-тест).

Типичная ошибка с редиректами

Если публичный сайт уже на HTTPS, а origin на :443 отвечает 301 на HTTP того же домена, получится цикл. Часто origin должен быть HTTP на порту 80 (или кастомном), а HTTPS остаётся на крае TrafficVeil.

Как закрыть прямой доступ

Если атакующий узнает IP origin, он обойдёт защиту. На firewall origin разрешите 80/443 только с IP вашего прокси (колонка «IP прокси» в списке доменов). Не публикуйте origin в DNS.

Заголовки, которые прокси передаёт на origin, включают X-Real-IP, X-Forwarded-For и X-Forwarded-Proto. Настройте CMS/приложение доверять этим заголовкам только от IP прокси.