长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

雷池8.0LTS前置阿里云ESA获取客户端真实IP问题

讨论已关闭

发布于 7 个月前

# 雷池 WAF
问题咨询

发布于 7 个月前

头像

鱼

更新于 7 个月前

0

0

各位老师好,我们正在测试雷池WAF相关功能,部署的8.0LTS版本,前置部署有阿里云的ESA服务。大致请求如下:
user -> ESA -> NLB -> 雷池WAF -> app

我们已在ESA开启了托管规则: 回源请求中添加“ali-real-client-ip”header,并在雷池WAF应用配置中的源IP获取方式设置为 从HTTP Header中获取:“ali_real_client_ip”和“ali-real-client-ip”,都设置过。

我们通过在app的nginx上日志打印 $http_ali_real_client_ip,是可以获取到正确的客户端IP的。

相关配置截图如下:
image.png
image.png
image.png

​
头像

鱼

更新于 7 个月前

0

0

上述第三个截图是雷池WAF中应用的 访问日志 截图,remote_addr 似乎无法正确获取到客户端的IP地址。请问可以帮忙看看是什么问题吗?

​
头像

ᴊɪᴍᴍʏ ᴋᴍɪ

更新于 7 个月前

0

0

前面的是建连ip,后面是识别的client ip,即使不用ali real client ip用x forward for也是这样。虽然这个有点反直觉但是从设计上我感觉没毛病...你要看看例如防护记录里面的ip是否正确

头像

鱼

更新于 7 个月前

确实是这样,测了防护效果,是正确的。谢谢你

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义