request.getRemoteAddr()获取到的地址为127.0.0.1

问题

前阵子开发的后台管理项目最近又重新部署上线了,后台项目的管理员朋友过来和我说出BUG了,我看着数据库的记录陷入了沉思:
在这里插入图片描述
项目中使用request.getRemoteAddr();对来源IP进行了判断,相同IP地址半小时只能上传一次数据,我测试的时候本机访问次数没有这么多次,而且这个数据初次访问时间是项目正式部署上线的时间,是生产环境产生的日志,生产环境怎么会拿到本机地址呢?
经过一番研究,我想起来为了访问连接好看,也为了减少开放的端口,通过nginx反向代理将80端口转发到了8080端口。这个问题是配置不正确造成的。

解决

参考文章:通过修改nginx及tomcat配置使用getRemoteAddr()方法获取客户端IP
为了解决这个问题,百度了很多文章,除了这一篇其他的文章都只讲了一半,不能解决问题。

修改nginx配置

<server>下的<location>中添加配置:

				proxy_set_header Host $http_host;//包含客户端真实的域名和端口号;
                proxy_set_header X-Real-IP $remote_addr;//表示客户端真实的IP;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;//这个Header和X-Real-IP类似,但它在多层代理时会包含真实客户端及中间每个代理服务器的IP。
                proxy_set_header X-Forwarded-Proto $scheme;//表示客户端真实的协议(http还是https);

如:

 server {
        listen       80 default_server;//监听的80端口
        listen       [::]:80 default_server;
        server_name  _;
        root         /usr/share/nginx/html;

        # Load configuration files for the default server block.

        location / {
                proxy_pass http://127.0.0.1:8080;
                proxy_set_header Host $http_host;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                proxy_set_header X-Forwarded-Proto $scheme;
        }

        error_page 404 /404.html;
        location = /404.html {
        }

        error_page 500 502 503 504 /50x.html;
        location = /50x.html {
        }
    }

修改tomcat配置

(这部分只有我放出链接的参考文章提到了)
<Host>标签下添加如下代码:

<Valve className="org.apache.catalina.valves.RemoteIpValve"
                remoteIpHeader="x-forwarded-for"//读取的Http Header的内容,其中包含请求端的IP地址;
                proxiesHeader="x-forwarded-by"//由此valve创建的HTTP Header名称,用于保存已在传入中处理的代理列表 remoteIpHeader;
                protocolHeader="x-forwarded-proto"//读取请求端的协议(http/https)。
                />

如:

 <Host name="localhost"  appBase="webapps"
            unpackWARs="true" autoDeploy="true">
        <Context path="" docBase="/usr/local/app/web/USG" reloadable="false" />
        <!-- SingleSignOn valve, share authentication between web applications
             Documentation at: /docs/config/valve.html -->
        <!--
        <Valve className="org.apache.catalina.authenticator.SingleSignOn" />
        -->

        <!-- Access log processes all example.
             Documentation at: /docs/config/valve.html
             Note: The pattern used is equivalent to using pattern="common" -->
        <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
               prefix="localhost_access_log" suffix=".txt"
               pattern="%h %l %u %t &quot;%r&quot; %s %b" />
        <Valve className="org.apache.catalina.valves.RemoteIpValve"
                remoteIpHeader="x-forwarded-for"
                proxiesHeader="x-forwarded-by"
                protocolHeader="x-forwarded-proto"/>

      </Host>

然后重启nginx和tomcat即可。

### Java 应用程序中获取 IP 地址 当应用程序运行于本地环境时,可能会遇到获取到 `0:0:0:0:0:0:0:1`(即 IPv6 的回环地址)而非预期中的 `127.0.0.1` (IPv4 回环地址)[^1]。这种情况通常发生在以下几个方面: - **网络配置差异**:现代操作系统默认启用 IPv6 支持,因此即使未显式配置 IPv6 地址,也可能存在一个自动分配的链接本地地址或回环地址。 - **浏览器行为不同**:某些情况下,特别是开发环境中,浏览器可能优先选择 IPv6 协议栈来发起请求。 对于具体实现而言,假设有一个名为 `IpUtils` 工具类用于提取远程主机 IP 地址,则其内部逻辑可能是基于 Servlet API 来读取 HTTP 请求头字段如 `X-Forwarded-For`, `WL-Proxy-Client-IP` 等以确定最终来源 IP[^2]。然而,在测试环境下,由于缺乏实际代理转发过程,这些头部信息往往为空;此时,默认返回的是服务器自身的回环地址作为 fallback 结果。 ```java public class IpUtils { public static String getIpAddress(HttpServletRequest request) { String ip = request.getHeader("X-Forwarded-For"); if (ip == null || ip.isEmpty() || "unknown".equalsIgnoreCase(ip)) { ip = request.getHeader("WL-Proxy-Client-IP"); // WebLogic specific header } if (ip == null || ip.isEmpty() || "unknown".equalsIgnoreCase(ip)) { ip = request.getRemoteAddr(); } return ip; } } ``` 上述代码片段展示了如何尝试从多个常见的 HTTP 头部中解析出真实的客户端 IP 地址。但在没有外部流量进入的情况下,调用 `request.getRemoteAddr()` 将仅能获得来自同一台机器上进程间通信所使用的回环接口地址——这便是为何有时会看到类似于 `::1`(IPv6) 或 `127.0.0.1`(IPv4)的结果[^3]。 为了确保始终能够得到期望格式的回环地址 (`127.0.0.1`) ,可以考虑修改应用设置使其强制使用 IPv4 协议栈处理入站连接,或者调整工具方法使之兼容多种情况下的合理输出形式。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值