Wir speichern nicht!We respect your privacy.

← Alle Anleitungen

HAProxy: Logs ohne dauerhafte Client-IP

HAProxy sieht als Reverse Proxy die Client-IP technisch. Entscheidend ist, ob sie anschließend in normalen Access-Logs oder weitergereichten Headern dauerhaft landet.

Logformat bewusst definieren

HAProxy unterstützt frei definierte Logformate. Für einen datensparsamen Request-Log keine Client-IP-Felder und keine unnötigen Request-Header, Cookies oder Querydaten aufnehmen. Standardformate vor dem Einsatz prüfen, statt sie unverändert zu übernehmen.

Origin von der Besucher-IP trennen

Wenn die Anwendung die echte Besucher-IP nicht benötigt, sie nicht zusätzlich per X-Forwarded-For, Forwarded oder vergleichbaren eigenen Headern an den Origin weiterreichen. Sicherheitsentscheidungen, die am Proxy getroffen werden können, möglichst dort belassen.

Sicherheitslogging getrennt behandeln

Kurzfristige Daten für Angriffserkennung und Missbrauchsabwehr sind eine andere Ebene als dauerhaftes allgemeines Besucherlogging. Zweck, Umfang und Aufbewahrung deshalb getrennt dokumentieren.

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑