Если вы на самом деле не делаете авторизацию на основе IP, вы, вероятно, можете игнорировать это.Все, что говорится в этом сообщении, заключается в том, что IP-адрес, с которого поступает запрос, отличается от IP-адреса, передаваемого в заголовке HTTP_X_FORWARDED_FOR
, что не обязательно означает, что это подделка.Для этого есть множество законных причин, поэтому, как правило, можно просто отключить проверку подделки, установив config.action_dispatch.ip_spoofing_check = false