博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
NGX_HTTP_REALIP_MODULE使用详解
阅读量:5864 次
发布时间:2019-06-19

本文共 1378 字,大约阅读时间需要 4 分钟。

  hot3.png

realip模块的作用是:当本机的nginx处于一个反向代理的后端时获取到真实的用户IP。

如果没有realip模块,nginx的access_log里记录的IP会是反向代理服务器的IP,PHP中$_SERVER[‘REMOTE_ADDR’]的值也是反向代理的IP。

 

而安装了realip模块,并且配置正确,就可以让nginx日志和php的REMOTE_ADDR都变成真实的用户IP。

 

举一个最简单的例子,网络架构如图:

 

 

如果不做任何配置,后端web服务器nginx日志里记录的IP将会是10.10.10.10,这个时候我们增加如下nginx配置:

 

1 set_real_ip_from  10.10.10.10;
2 real_ip_header    X-Forwarded-For;

set_real_ip_from指令是告诉nginx,10.10.10.10是我们的反代服务器(信任服务器,记住这个名词,下面会提到),不是真实的用户IP,real_ip_header则是告诉nginx真正的用户IP是存在X-Forwarded-For请求头中(对X-Forwarded-For不了解的同学请自行百度)。

重新加载nginx配置之后,就可以看到nginx日志里记录的IP就是123.123.123.123了,php里的REMOTE_ADDR也是123.123.123.123。

 

realip模块还提供了另外一个指令real_ip_recursive,可以用来处理更加复杂的情况,架构如图:

 

这个时候如果还用上面的配置,后端nginx的日志里显示的IP就变成了192.168.1.10了,这个时候就需要real_ip_recursive这个指令了。

 

1 set_real_ip_from  10.10.10.10;
2 set_real_ip_from  192.168.1.10;
3 real_ip_header    X-Forwarded-For;
4 real_ip_recursive on;

官网文档对于real_ip_recursive指令的解释十分拗口,看了老半天才明白

首先要明确一点,realip模块生效的前提是:直接连接nginx的ip是在set_real_ip_from中指定的。

 

当real_ip_recursive为off时,nginx会把real_ip_header指定的HTTP头中的最后一个IP当成真实IP

 

当real_ip_recursive为on时,nginx会把real_ip_header指定的HTTP头中的最后一个不是信任服务器的IP当成真实IP

 

在这个例子中,当请求到达后端web服务器时,X-Forwarded-For应该是123.123.123.123, 192.168.1.10。如果real_ip_recursive为off,nginx取X-Forwarded-For的最后一个IP也就是192.168.1.10作为真实IP。如果real_ip_recursive为on,由于192.168.1.10是信任服务器IP,所以nginx会继续往前查找,发现123.123.123.123不是信任服务器IP,就认为是真实IP了。

转载于:https://my.oschina.net/fdhay/blog/1489801

你可能感兴趣的文章
四、 FastDFS安装部署
查看>>
MaterialDesign系列文章(六)CoordinatorLayout的一些联动
查看>>
SOFA 源码分析 — 负载均衡和一致性 Hash
查看>>
微信小程序登录方式的修改解决方案
查看>>
Mac一些常用操作
查看>>
《HBase 不睡觉》第三章 - HBase 基本操作
查看>>
监听 vue option 选择的坑
查看>>
小程序疯狂踩坑记录 QAQ
查看>>
Manager进程之间共享数据
查看>>
二进制数组的操作
查看>>
sap.ui.require in SAP UI5 and require in nodejs
查看>>
解决github访问或下载慢的问题
查看>>
关于工作中常用到的ES6语法
查看>>
SPA路由机制详解(看不懂不要钱~~)
查看>>
Python多版本情况下四种快速进入交互式命令行的操作技巧
查看>>
TypeScript 导入 JSON Module
查看>>
angular路由高亮--长明灯RouterLinkActive
查看>>
Toapi - 再也不愁没有数据!
查看>>
Vitalik深度参与,被给予厚望的Plasma究竟怎么样了?
查看>>
python 人工智能资源推荐
查看>>