mselim adlı üyeden alıntı: mesajı görüntüle
Merhaba,

Nginx reverse proxy ip adresini bypass etmek mümkün değil. Sitenizin IP adresini şu yolları deneyerek bulabilirler;

1. Bir A kaydınızı açık bırakmış olabilirsiniz. Örneğin abc.xxx.com şeklinde bir subdomain vardır bunun A kaydı açıktadır buradan bulunur.
2. Mail IP adresiniz sunucu ip adresi ile aynı ise txt yapılandırması içinde IP gizlenmediği için buradan IP adresinizi bulurlar.
3. cPanel var ise site.com/cpanel yada /whm vs. yazınca direkt ip adresi çıkar buradan bulurlar.
4. Sitenizdeki yazılımdan bulabilirler. Örneğin abc.php ye girince client ip adresini yazdırıyorsunuzdur vb. yada sitenizde bir dosya yükleme yeri varsa kullanıcı oradan dosya yüklerken get/post isteğinin geldiği ip yani sunucunun ip adresini çekebilir.
5. Siteniz daha önce cloudflare kullanmıyorsa dns cache siteleri ip adresinizi arşivlemiştir oradan bakarak bulunabilir.

vb. şeklinde liste uzayabilir. Sonuç olarak IP adresi bir kullanıcı hatasından bulunuyor direkt olarak nginx reverse proxy bypass edilemiyor.
saydığınız 5 maddeyede sahip değilim hocam
reverse proxyde domain için cloudflare kullanmasam bile farklı bir ip adresimi görünüyor peki o ip adresinden saldırmak mümkün mü oluyor, bir işe yarar mı