cloudflare / cloudflare/cloudflared
Add support for haproxy proxy protocol
- 主要言語
- Go
- スター
- 15.6k
- フォーク
- 1.4k
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
Currently all ssh connections are from from localhost, and the original client address is not available to sshd.
The HAProxy proxy protocol allows the client address to be preserved for non-http connections like ssh.
tunnel origin request configuration should have an option to send a proxy header at the start of the connection. This would allow client address to be restored via [mmproxy](https://github.com/cloudflare/mmproxy).
Note this is already supported by spectrum (https://developers.cloudflare.com/spectrum/proxy-protocol).
コントリビューションガイド
調査の方向性
まず、トンネルのオリジンリクエスト設定と接続確立を追跡し、初期プロキシヘッダーを制御できるオプションがどこにあるかを確認します。HAProxy proxy protocol に期待される動作と、mmproxy がクライアントアドレスを復元する方法を確認します。設定によって非HTTP接続に対してヘッダーを有効化でき、デフォルトの動作を変更しないことが完了の条件です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- go
- 領域
- networking
- issue の種類
- 機能追加
- 難易度
- 4/5
- 見積もり時間
- 3〜5日
- 活発さ
- 静か
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 52/100