Como o módulo mod_rpaf encaminha o IP do cliente real, não é possível bloquear o acesso público ao servidor de back-end do apache por meio de seu próprio arquivo httpd.conf
.
A configuração de algumas regras de IPtables bloqueará o acesso à porta 8080 para todos (acesso público), exceto o proxy reverso nginx, sem afetar o encaminhamento do IP real do cliente:
Executar:
#iptables -A INPUT -p tcp --dport 8080 -s 192.168.0.1 -j ACCEPT
#iptables -A INPUT -p tcp --dport 8080 -j DROP
#service iptables save
#service iptables restart
O acesso ao servidor back-end do apache na porta 8080 agora está restrito apenas ao proxy nginx.