Что такое Origin
Origin — ваш реальный веб-сервер. Посетитель открывает домен → запрос приходит на прокси TrafficVeil → после фильтров запрос уходит на указанный IP и порт.
Какие поля есть
- IP-адрес реального сервера (только IP, не hostname).
- Порт (80, 443 или любой другой, например 20223).
- Протокол origin: HTTP или HTTPS. Это соединение прокси → ваш сервер, не то же самое, что публичный HTTPS для посетителя.
Несколько origin, веса, health-check каждые 30 секунд и автоматический failover в продукте нет. Разовая проверка доступности есть в мастере подключения (шаг Health-тест).
Типичная ошибка с редиректами
Если публичный сайт уже на HTTPS, а origin на :443 отвечает 301 на HTTP того же домена, получится цикл. Часто origin должен быть HTTP на порту 80 (или кастомном), а HTTPS остаётся на крае TrafficVeil.
Как закрыть прямой доступ
Если атакующий узнает IP origin, он обойдёт защиту. На firewall origin разрешите 80/443 только с IP вашего прокси (колонка «IP прокси» в списке доменов). Не публикуйте origin в DNS.
Заголовки, которые прокси передаёт на origin, включают X-Real-IP, X-Forwarded-For и X-Forwarded-Proto. Настройте CMS/приложение доверять этим заголовкам только от IP прокси.