负载均衡之XFF(X-Forwarded-For)玩法解析
负载均衡在客户场景中,通常客户比较在意访问者的身份要透明,为出现安全问题后,好溯源。那么怎么看呢,一种是负载均衡做了SNAT导致源IP地址都为负载均衡的地址,一种是负载均衡的前端设备比如CDN节点作了SNAT且插入了XFF字段标识客户端IP。对上述的两种情况,以下做了详细说明。XFF传输模式:传输客户端IP至后台服务器(适用于本端设备做SNAT场景) 使用HTTP头部携带的IP连接服务器(适用于前端都是CDN节点引流场景)1、传输客户端IP至后台服务器(配置了SNAT场景,本...
原创
2021-10-01 11:48:39 ·
7258 阅读 ·
0 评论