在nginx中,使用正向代理域名解析问题
在nginx中存在正向、反向、tcp转发三种模式,其中反向代理是最为常见的。当有需要从内网通过代理服务器访问外网时,就会需要使用正向代理服务器。普遍做正向代理的服务器由squid、varnish以及nginx。为了公司统一管理,我们就使用nginx做正向代理服务器。由于用nginx在做正向代理时,遇到了一些问题与思考,和解决方案,特此记录。
常见问题
在使用正向代理时,由于是使用域名做解析,这里需要保证nginx能正常解析服务。在工作中,经常遇到dig、nslookup能解析域名,但是nginx就是不能转发到对应的服务端,直接显示502 error code。在nginx error log中,也会存在域名无法解析等错误。
2019/05/10 14:27:05 [error] 119279#0: *5876478 www.xxx.com could not be resolved (2: Server failure), client: xxx, server: , request: "POST http://www.xxx.com/txxx/xxx HTTP/1.1", host: "www.xxx.com"
真对这个问题,查看了很多地方也没有一个明确解释,只是发现nginx error报错和使用host命令去判断域名返回的信息一致,所以我暂且认为nginx正向代理做域名解析时,使用的方式与host命令一致。但根本原因也没有找到,所以从正向代理配置上也无从下手进行调整。
规避方案一
很简单,依旧使用正向代理配置,只要添加一下对应域名的IP在hosts中即可,但问题是当对方ip调整时,我方过于被动,不适用于动态调整。
规避方案二
使用反向代理方式进行正向代理请求。这里为了复用nginx端口,还加入了对域名使用上的判断,针对要访问的不同域名,可以走到不同的proxy_pass,即可实现复用功能,唯一问题点是,每次新增正向代理访问域名,都需要nginx配合添加,不如正向代理可以进行通用匹配。
server {
listen 9085;
server_name localhost;
location / {
access_log /var/log/xxx xxx_log;
if ($host ~ "www\.xxx\.com") {
proxy_pass https://xxx;
}
}