1

X-Forwarded-Forドキュメント (API とマニュアルの両方) を読みましたが、gwan によるヘッダーのサポートが見つからないようです。関連する可能性があることがわかった唯一のことはREMOTE_BIN_ADDR.

使用できるクライアント IP を取得することはわかっていますREMOTE_ADDRが、gwan サーバーは HA プロキシ ロード バランサーの背後にあり、クライアント IP を 経由で転送しますX-Forwarded-For

Gwan はこのヘッダーをサポートしていませんか?

4

1 に答える 1

1

私たちの知る限り、X-Forwarded-ForHTTP ヘッダーは広く使用されていますが、RFC の一部ではありません。Nginx などの一部のサーバーは、代替手段を使用しています。これは、プロキシ サーバーがクライアントの IP アドレスを「連鎖」し、信頼できない結果につながる可能性があるためです。

X-Forwarded-For補足として、値を提供する HTTP ヘッダーは信頼できないことに注意してください...独自のプロキシが以前に設定した値をクリーンアップして独自の値を追加しない限り。これにより、このX-Forwarded-Forヘッダーは一見すると予想よりも役に立たなくなります。これは、Nginx が独自のヘッダーを作成する必要性を感じた理由を説明するのに確実に貢献しています。

G-WAN は当初このヘッダーをサポートしていましたが、ネイティブの G-WAN リバース プロキシおよびロード バランサー (昨年実装された機能であり、文書化および洗練された方法でインターフェースをエクスポートするには時間がかかります - そして、この機能をプロトコルハンドラーとマージして、物事を簡素化したいと考えています)。

現時点では、G-WAN によって公開された HTTP ヘッダーから簡単に解析できることに注意してhandlerくださいservlets

于 2013-03-01T17:42:36.830 に答える