长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

[BUG]在雷池9.1.0中启用proxy_protocol协议的逻辑问题

发布于 4 个月前

# 雷池 WAF

发布于 4 个月前

头像

a~magi

更新于 4 个月前

0

0

我的网站构架是一个使用frp穿透内网HTTP/HTTPS服务,目前我已经更改了源IP获取方式为“从PROXY protocol中获得”,并且为所有的HTTP/HTTPS隧道都启用了PROXY protocol V2。现在我遇到的问题是,雷池貌似仅为后端站点的HTTPS块启用PROXY protocol协议,而HTTP块默认则没有。这样做导致了后端所有以HTTP协议提供的服务和雷池的“http自动跳转到https”功能完全不可用,因为雷池没有未HTTP块显式启用proxy_protocol协议,所以只能得到HTTP状态码400。

现在我知道的解决办法只有1种
1:禁用FRP为HTTP隧道发送PROXY protocol,但是与我的初衷不符,我需要知道所有的访客真实地址,无论是HTTP还是HTTPS。

请问管理员能跟进吗?

​
头像

神经蛙

更新于 4 个月前

0

0

收到,预计下版本修复一下

头像

a~magi

更新于 4 个月前

我再补充一下,不开启雷池的“http自动跳转到https”这个功能,观察nginx配置文件,发现http和https块有配置PROXY protocol,当我打开了雷池的“http自动跳转到https”,http代码块的PROXY protocol则消失。我对比过无数次,应该就是生成逻辑问题了

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义