当前位置:论坛首页 > Linux面板 > 求助

【待反馈】Nginx 防火墙拿不到用户IP 拿到了AWS 负载均衡的IP

发表在 Linux面板2021-8-26 17:23 [复制链接] 10 2020

如题 应该怎么解决啊
使用道具 举报 只看该作者 回复
发表于 2021-8-26 18:58:00 | 显示全部楼层
aws的负载均衡是在X_FORWARDED_FOR后追加的IP  最左边才是实际IP  现在插件取的是最右侧 就成了负载均衡的IP 求助啊
使用道具 举报 回复 支持 反对
发表于 2021-8-26 20:03:38 | 显示全部楼层
nginx防火墙站点设置中,有个CDN得开关是否已经开启了呢?
另外,新版防火墙下面有个百度云CDN兼容,您把那个开关打开,此问题应该就解决了
使用道具 举报 回复 支持 反对
发表于 2021-8-26 20:23:45 | 显示全部楼层
堡塔安全赤井秀一 发表于 2021-8-26 20:03
nginx防火墙站点设置中,有个CDN得开关是否已经开启了呢?
另外,新版防火墙下面有个百度云CDN兼容,您把那 ...

没用 而且浏览器拦截 一直显示是内网的IP 172.31.26.29
使用道具 举报 回复 支持 反对
发表于 2021-8-26 20:26:15 | 显示全部楼层
黑老怪 发表于 2021-8-26 20:23
没用 而且浏览器拦截 一直显示是内网的IP 172.31.26.29

百度CDN兼容打开也不行吗?
拦截的应该是aws的IP段,您将aws负载均衡的IP段添加进IP白名单试试
使用道具 举报 回复 支持 反对
发表于 2021-8-26 20:30:24 | 显示全部楼层
堡塔安全赤井秀一 发表于 2021-8-26 20:26
百度CDN兼容打开也不行吗?
拦截的应该是aws的IP段,您将aws负载均衡的IP段添加进IP白名单试试 ...

...我要看实际IP啊  把aws的IP段加进去也没用啊
而且我现在是把负载均衡去掉了,只有aws 的cdn   CC攻击封锁的IP显示是正确的 就是浏览器拦截的IP还是显示内网
使用道具 举报 回复 支持 反对
发表于 2021-8-26 20:35:38 | 显示全部楼层
黑老怪 发表于 2021-8-26 20:30
...我要看实际IP啊  把aws的IP段加进去也没用啊
而且我现在是把负载均衡去掉了,只有aws 的cdn   CC攻击封 ...

您把x-forwarded-for从列表里面删除,重新添加,重载nginx试试

QQ截图20210826203501.png
使用道具 举报 回复 支持 反对
发表于 2021-8-26 21:26:55 | 显示全部楼层
黑老怪 发表于 2021-8-26 20:30
...我要看实际IP啊  把aws的IP段加进去也没用啊
而且我现在是把负载均衡去掉了,只有aws 的cdn   CC攻击封 ...

截图发一下拦截的IP,发出来看看
使用道具 举报 回复 支持 反对
发表于 2021-8-27 10:18:51 | 显示全部楼层
堡塔安全赤井秀一 发表于 2021-8-26 21:26
截图发一下拦截的IP,发出来看看

  x-forwarded-for很早就试过了 没用
下载.png
使用道具 举报 回复 支持 反对
发表于 2021-8-27 10:40:04 | 显示全部楼层
黑老怪 发表于 2021-8-27 10:18
x-forwarded-for很早就试过了 没用

加一下我的qq1021266737;我看看
使用道具 举报 回复 支持 反对
发表于 2021-8-27 14:29:09 | 显示全部楼层
已解决  开启百度CDN兼容即可 是我这边操作有误
感谢~
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表