【问题标题】:Block HTTP_X_FORWADED_FOR by iptables通过 iptables 阻止 HTTP_X_FORWADED_FOR
【发布时间】:2015-07-29 23:16:02
【问题描述】:

我需要 2 台服务器: - 正面 - 后端

前端服务器是后端的代理 我无法访问前端服务器。

所以..

如果我只在http_x_forwaded_for 标头中看到真实 IP,我如何在后端阻止 IP 地址?

【问题讨论】:

    标签: nginx iptables


    【解决方案1】:

    我认为你不能。

    你可以:

    • 在前端服务器上阻止 IP - 这是您必须这样做的方式。
      从除前端服务器和您的管理 IP 之外的所有 IP 地址对后端服务器设置防火墙也可能是个好主意。
    • 使用后端的网络服务器根据标头进行阻止。
      Apache 上,这可以通过.htaccess 完成。
    • 在后端,使用脚本语言(PHP 或其他)根据标题显示空白页。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-11-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-04-10
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多