После смены DNS-записей на адреса WAF пользователи вашего сайта больше не подключаются к вашему серверу напрямую.
Все входящие запросы поступают с IP-адресов узлов WAF, поэтому ваш сервис видит не IP клиента, а IP WAF.
Чтобы передавать на ваш сервер реальный IP-адрес и порт клиента, используйте стандартные заголовки семейства X-Forwarded.
Включите передачу заголовков на стороне WAF
В панели управления WAF включите опцию передачи параметров клиентского подключения.

После активации этой настройки WAF начнёт автоматически добавлять к каждому запросу, перенаправляемому на ваш сервер, следующий заголовок:
X-Forwarded-For — реальный IP-адрес клиента.
Настройка сервера для обработки X-Forwarded-For
Заголовки X-Forwarded-* нельзя считать достоверными, если к origin‑серверу можно подключиться напрямую в обход WAF: клиент сможет подставить любые значения и “подменить” свой IP-адрес.
Доверять диапазону 0.0.0.0/0 допустимо только после того, как вы ограничили доступ на сервер через firewall и разрешили входящие подключения к веб‑серверу только с IP-адресов WAF.
Инструкция: настройка входящего трафика на сервер
Nginx: учёт реального IP-адреса из X-Forwarded-For
Добавьте в конфигурацию (контекст http или нужный server‑блок):
# Вариант "доверять всем" — ТОЛЬКО если firewall пускает на сервер только WAF:
set_real_ip_from 0.0.0.0/0;
real_ip_header X-Forwarded-For;
real_ip_recursive on;
После этого переменная $remote_addr и стандартные access‑логи Nginx будут содержать реальный IP-адрес клиента (значение из X-Forwarded-For).
Apache (httpd): учёт реального IP-адреса из X-Forwarded-For (mod_remoteip)
Включите модуль mod_remoteip, затем добавьте настройки в файл конфигурации Apache conf.d/remoteip.conf или в виртуальный хост:
a2enmod remoteip && systemctl reload apache2
RemoteIPHeader X-Forwarded-For
# Вариант "доверять всем" — ТОЛЬКО если firewall пускает на сервер только WAF:
RemoteIPTrustedProxy 0.0.0.0/0
Перезагрузите Apache:
systemctl reload apache2