Detección de IP del visitante en modo Automático confía en los rangos de proxy de Cloudflare por defecto. Para otro balanceador o proxy inverso, añade sus IPs en CIDR de proxies de confianza en Firewall → Ajustes.
El filtro wf_sn_trusted_proxy_cidrs se ejecuta después de que esa lista se sanitice (líneas no válidas y rangos abiertos como 0.0.0.0/0 ya se eliminan). Úsalo para añadir rangos desde código o para compartir una lista entre sitios.
Guía para usuarios: Detección de IP del visitante.
Firma del filtro
apply_filters( 'wf_sn_trusted_proxy_cidrs', $cidrs );
| Parámetro | Tipo | Descripción |
|---|---|---|
$cidrs | string[] | Entradas CIDR o IP única sanitizadas desde ajustes |
Devuelve un array de cadenas CIDR o IP. Mantén la lista corta y específica. El campo de ajustes limita las entradas guardadas a 32. El filtro puede añadir más, pero cada rango extra amplía quién puede presentar X-Forwarded-For o X-Real-IP en modo Automático.
Ejemplo: confiar en un balanceador interno
add_filter( 'wf_sn_trusted_proxy_cidrs', function ( $cidrs ) {
$cidrs[] = '203.0.113.10/32';
$cidrs[] = '198.51.100.0/24';
return array_values( array_unique( $cidrs ) );
} );
Añade solo IPs que tu propio proxy use para llegar a PHP. No confíes en cabeceras enviadas por el cliente en internet público.
Para sustituir la IP del visitante resuelta tras la detección, usa wf_sn_client_ip.
¿No sabes cómo añadir este código? Consulta Cómo incluir código personalizado en tu sitio.