whireless, ещё раз, на 00.000.000.00 на 443-ем порту включен SSL?
И загляните в error.log на этом сервере с nginx-reverse-proxy.
А так же в error.log на 00.000.000.00, куда собственно и перенаправляются все HTTP-запросы.
Можно прямо с этой строкой и сравнивать. А можно в Элементе данных в Предобработке делать на строку RegExp с capture group, и таким образом оставлять только IP.
По поводу триггера - всё есть в документации и в Интернете.
В логах HTTP-сервера строчки про доступ с IP Комп2 и Комп3 есть? В error.log, в access.log. Если в error.log - смотрите саму ошибку, там написана причина. Если нет ничего - значит кто-то блокирует, ищите кто.
Связку домен == IP вы так не проверите. Используйте ключ net.dns.record[,test.com,A]. А в триггере сравнивайте результат этого элемента данных с нужной строкой "1.1.1.1".
Maksim Herasim, сначала ответьте на вопрос "Чего хочет добиться некая программа, создавая коннекты на не открытые порты?". Если исключить port-knocking и вредоносный DDoS - смысл такого предположительного действа ну очень за гранью.