长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

[建议] 支持PROXY Protocol 获取真实IP

发布于 1 年前

# 雷池 WAF
# 功能建议
已完成

发布于 1 年前

头像

つ微凉徒眸意浅挚半

更新于 1 年前

2

0

对应githab issue:https://github.com/chaitin/SafeLine/issues/359

这个issue已经一年多了,但是并没支持这个功能,这个对于部署在家庭环境使用内网穿透方式挺有必要,希望后续能考虑添加这个支持

​
头像

つ微凉徒眸意浅挚半

更新于 1 年前

0

0

目前我已经实现批量对防护网站添加PROXY Protocol支持,可参考:https://rivers.chaitin.cn/discussion/cri0sv10lned1kei0630

​
头像

雷池 - 小小

更新于 1 年前

0

0

只是支持 listen proxy_protocol 吗,还是对应一起修改

proxy_set_header X-Real-IP       $proxy_protocol_addr;
proxy_set_header X-Forwarded-For $proxy_protocol_addr;
头像

Yosef

更新于 1 年前

请问这个功能还做吗?

头像

雷池 - 小小

更新于 1 年前

在做方案了

头像

雷池 - 小小

更新于 1 年前

7.5.0 已支持

头像

Yosef

更新于 1 年前

似乎不行哎,升级到7.5.0了,但是不能再前端页面上对站点配置增加proxy_protocol的字段。请问是该如何配置才能获取到如下的结果:
server {
listen 0.0.0.0:12301 ssl http2 proxy_protocol;
listen [::]:12301 ssl http2 proxy_protocol;

头像

雷池 - 小小

更新于 1 年前

站点 IP 获取方式选择 proxy protocol 就行,会自动添加

头像

Yosef

更新于 1 年前

可是我实测没有添加成功,我用的是社区版。
全局配置如下:
图片.png
查看对应生成的IF_Backend_文件,没有看到proxy_protocol。
图片.png

通过Sakura FRP代理的URL,无法访问站点。手动增加proxy_protocol之后,就能访问成功。
sakura frp中的文档是要listen地方支持proxy_protocol,这个链接:https://doc.natfrp.com/bestpractice/realip.html#proxy-protocol-web

头像

Yosef

更新于 1 年前

附上对应location的配置:
图片.png

头像

雷池 - 小小

更新于 1 年前

刚才的版本确实有点问题,麻烦重新升级之后再试试

头像

Yosef

更新于 1 年前

重新升级后试验了下配置,可以正确使能proxy_protocol了。谢谢。
不过当前的社区版的proxy_protocol是针对全局配置的,而我的反代站点有些需要开启proxy_protocol,有些则不需要开启,所以当前还是挺尴尬的。。。。
当然,我也理解,毕竟是免费版本,不支持站点级配置。

头像

雷池 - 小小

更新于 1 年前

要不再部署一套 waf,proxy_protocol 的都在一个 waf 管理

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义