Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 12916|Respuesta: 0

nginx obtiene registros de IP de acceso real del CDN de 360 Website Guard

[Copiar enlace]
Publicado en 10/7/2016 10:08:48 | | | |


Después de usar la herramienta de aceleración CDN, si queremos ver los registros del sitio web, veremos que todas las IPs registradas son las direcciones IP de los nodos CDN, no los registros reales de IP del usuario.
De esta manera, si necesitamos realizar análisis de logs, es más difícil; Lao Jiang es más utilizado en el entorno Nginx, así que ¿cómo podemos configurar el entorno Nginx? Mientras queremos usar CDN para acelerar, los registros del sitio web también pueden ver la dirección IP real.
Primero, modifica el archivo Nginx.conf
/usr/local/nginx/conf/
Generalmente, hay un archivo nginx.conf en este directorio, y necesitamos añadir el siguiente script en http:
log_format acceso a '$http_x_forwarded_for - $remote_user [$time_local] "$request" '
'$status $body_bytes_enviados "$http_referer" '
'"$http_agent_user" ';
Pon el formato del registro, si no quieres entender lo que significa, solo añádelo, lo he probado sin ningún problema.
Segundo, modificar el registro actual del formato del sitio
/usr/local/nginx/conf/vhost/
Revisa el directorio de archivos de configuración del sitio actual y modifícalo
access_log /www/wwwlogs/itbulu.com_nginx.log accede;
La parte roja es lo que necesitamos modificar o añadir.
Tercero, reiniciar Nginx
Recarga del servicio Nginx
Si reinicias Nginx, si ves Éxito, significa que no hay problema con la configuración de Nginx.
En resumen, muchos de nuestros amigos aquí pueden no usar el mismo entorno Nginx, pero probablemente el significado sea el mismo, podemos modificarlo de forma específica. De este modo, mientras usamos aceleración CDN, también podemos ver registros reales de acceso a IP en los registros del sitio web.
A continuación se muestra la configuración, y la IP obtenida es la IP real del usuario

Adjunta tu propio perfil









Anterior:¡Os escribo a vosotros que ataquen la web, es aburrida!
Próximo:Escenario de remediación de vulnerabilidades de acceso no autorizado a Memcache
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com