Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 12916|Resposta: 0

nginx obtém logs de IP de acesso real do 360 Website Guard CDN

[Copiar link]
Publicado em 10/07/2016 10:08:48 | | | |


Após usar a ferramenta de aceleração de CDN, se quisermos visualizar os logs do site, veremos que todos os IPs registrados são os endereços IP dos nós CDN, e não os registros reais de IP do usuário.
Dessa forma, se precisarmos fazer análise de logs, é mais difícil, Lao Jiang é mais comumente usado no ambiente Nginx, então como podemos configurar o ambiente Nginx? Enquanto queremos usar CDN para acelerar, os logs do site também podem ver o endereço IP real.
Primeiro, modificar o arquivo Nginx.conf
/usr/local/nginx/conf/
Geralmente, há um arquivo nginx.conf nesse diretório, e precisamos adicionar o seguinte script em http:
log_format acesso a '$http_x_forwarded_for - $remote_usuário [$time_local] "$request" '
'$status $body_bytes_enviados "$http_referente" '
'"$http_user_agent"';
Defina o formato do log, se não quiser entender o que significa, é só adicionar, testei sem problemas.
Segundo, modificar o registro atual do formato do site
/usr/local/nginx/conf/vhost/
Verifique o diretório de arquivos de configuração do site atual e modifique-o
access_log /www/wwwlogs/itbulu.com_nginx.log acesso;
A parte vermelha é o que precisamos modificar/adicionar.
Terceiro, reiniciar o Nginx
Recarga do serviço NGINX
Se você reiniciar o Nginx, se vir Sucesso, significa que não há problema com a configuração do Nginx.
Resumindo, muitos dos nossos amigos aqui podem não usar o mesmo ambiente Nginx, mas o significado provavelmente é o mesmo, podemos modificá-lo de forma direcionada. Dessa forma, enquanto usamos aceleração de CDN, também podemos ver registros reais de acesso ao IP nos logs do site.
A seguir está a configuração, e o IP obtido é o IP real do usuário

Anexe seu próprio perfil









Anterior:Escrevo para quem ataca o site, é chato!
Próximo:Cenário de Remediação de Vulnerabilidade de Acesso Não Autorizado ao Memcache
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com