Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 12916|Répondre: 0

nginx obtient les journaux IP d’accès réel à partir du CDN 360 Website Guard

[Copié le lien]
Publié sur 10/07/2016 10:08:48 | | | |


Après avoir utilisé l’outil d’accélération CDN, si nous voulons consulter les journaux du site web, nous verrons que toutes les IP enregistrées correspondent aux adresses IP des nœuds CDN, et non aux véritables enregistrements IP de l’utilisateur.
De cette façon, si nous devons effectuer une analyse de journaux, c’est plus difficile, Lao Jiang est plus couramment utilisé dans l’environnement Nginx, donc comment pouvons-nous configurer l’environnement Nginx ? Alors que nous voulons utiliser le CDN pour accélérer, les journaux du site web peuvent aussi voir l’adresse IP réelle.
D’abord, modifiez le fichier Nginx.conf
/usr/local/nginx/conf/
En général, il y a un fichier nginx.conf dans ce répertoire, et nous devons ajouter le script suivant en http :
log_format accès-$http_x_forwarded_for - $remote_utilisateur [$time_local] « $request » '
'$status $body_bytes_envoyés « $http_référent » '
'"$http_user_agent » ' ;
Définissez le format du journal, si vous ne voulez pas comprendre ce que cela signifie, ajoutez-le, je l’ai testé sans problème.
Deuxièmement, modifier le journal de format actuel du site
/usr/local/nginx/conf/vhost/
Vérifiez le répertoire de configuration du site actuel et modifiez-le
access_log /www/wwwlogs/itbulu.com_nginx.log accès ;
La partie rouge est ce que nous devons modifier/ajouter.
Troisièmement, redémarrer Nginx
Service NGINX Rechargement
Si vous redémarrez Nginx, si vous voyez Succès, cela signifie qu’il n’y a pas de problème avec la configuration Nginx.
En résumé, beaucoup de nos amis ici n’utilisent peut-être pas le même environnement Nginx, mais la signification est probablement la même, nous pouvons la modifier de manière ciblée. Ainsi, tout en utilisant l’accélération CDN, nous pouvons également voir de réels enregistrements d’accès IP dans les journaux du site web.
Voici la configuration, et l’IP obtenue est la véritable IP de l’utilisateur

Ajoutez votre propre profil









Précédent:Écris à ceux qui attaquent le site, c’est ennuyeux !
Prochain:Scénario de correction de vulnérabilité d’accès non autorisé à Memcache
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com