|
|
1
14
|
|
|
2
8
请注意,X-Forwarded-For标头可能包含 如果请求已通过多个代理,则为IP地址的。在这种情况下,您通常需要最左边的IP。您可以使用SetEnvIf提取此内容:
注意使用 将XFFCLIENTIP环境变量设置为保存正则表达式中第一个组的内容(在括号中)。 然后,您可以使用环境变量的值来设置头(或者在Apache日志格式中使用它,以便日志包含实际的客户端IP)。 |
|
|
3
7
|
|
|
4
4
除了 mod_rpaf 如前所述,似乎 mod_extract_forwarded
一个优势
这两个模块似乎都不允许您将整个代理服务器子网列入白名单,这就是为什么CloudFlare人员创建了自己的插件: mod_cloudflare 不 像其他两个一样的通用工具;它包含CloudFlare子网的硬编码列表。 |
|
|
5
3
是的,我们能做到。
干杯 吉雷马克 |
|
|
6
2
在撰写本文时,freshport.org、people.apache.org或gist.github.com上的backport和fork都不起作用。它们都基于ApacheHTTPD2.3的早期alpha版本,该版本既不兼容当前的2.2版本,也不兼容当前的2.4版本。 因此,在花了几个小时的时间试图调整后端口以为httpd2.2创建一个真正有效的后端口后,我决定转向httpd2.4。在httpd2.4中,mod_remoteip工作顺利,即使负载平衡器具有永久的keepalive连接,它使用该连接将来自不同实际客户端ip地址的请求代理到后端。我不确定其他模块是否可以处理这种情况(在同一连接中更改每个请求的客户端ip地址)。 |
|
|
7
1
请记住,此值可能会被欺骗。看见 http://blog.c22.cc/2011/04/22/surveymonkey-ip-spoofing/ 对于具有跨站点脚本结果的实际示例。 |
|
|
8
0
设定 美法西普 |
|
|
9
0
自从 有 mod_remoteip 执行此操作的内置模块。
您需要信任他们的所有IP范围
和
|