Se o proxy definir o cabeçalho X-Forwarded-For, você poderá usar isto:
<Location /incoming>
Order Deny,Allow
SetEnvIf X-Forwarded-For "10.0.0.5" DenyAccess
Deny from env=DenyAccess
</Location>
Order Deny,Allow
é uma diretiva allow-by-default, que dá acesso a menos que uma regra de negação seja correspondente. SetEnvIf condicionalmente define um sinalizador de ambiente com base no valor do X-Forwarded-For. A única regra de negação aqui é acionada apenas se esse sinalizador estiver definido. Se nenhuma regra de negação for acionada, o acesso será permitido.
Você também pode fazer referência a env
flags em Require
blocks, conforme ilustrado aqui .