使用Nginx搭建旁路服务器获取客户端真实IP
创始人
2025-01-17 07:32:46
0

一、前言

在实际业务开发过程中,很多时候有记录客户端真实IP的需求,但是从客户端发送的请求往往会经过很多代理服务器,导致后端服务获取的IP为代理以后的IP,不具有业务含义。为了解决这个问题,可以搭建一个旁路服务器,前端在发起请求的时候需要先请求旁路服务器,获取该客户端的真实IP(可对该IP地址进行缓存,不必每次发送请求前都先请求旁路服务器),在真正向后端发送请求时,将获取的IP地址放入X-Forwarded-For请求头中,将真实的客户端IP地址进行传递。

二、解决方案

使用Nginx搭建旁路服务器,客户端向后端发送请求时,先请求一次Nginx服务器,返回真实的客户端IP(可将该IP进行缓存,减少旁路服务器请求),在真正向后端发送请求时,将获取的IP地址放入X-Forwarded-For请求头中,将真实的客户端IP地址进行传递。

1. 搭建http协议旁路服务器

1.1 修改Nginx的nginx.conf配置文件,添加返回IP地址的代码:
server {         listen       80;         server_name  localhost;          location / {             root   html;             index  index.html index.htm;         } 		 		# 添加返回文本格式的IP地址映射,返回请求方IP 		location /http_ip { 			default_type text/plain; 			return 200 $remote_addr; 		} 		# 添加返回json格式的IP地址映射,返回请求方IP 		location /http_json_ip { 			default_type application/json; 			return 200 "{\"ip\":\"$remote_addr\"}"; 		}          #error_page  404              /404.html;          # redirect server error pages to the static page /50x.html         #         error_page   500 502 503 504  /50x.html;         location = /50x.html {             root   html;         }     } 
2. 启动Nginx
3. 进行请求测试
  • 文本格式:

    在这里插入图片描述

  • JSON格式

    在这里插入图片描述

2. 搭建https协议旁路服务器

2.1 生成https证书
  1. 下载openssl: openSSL下载地址

    在这里插入图片描述

  2. 安装openssl, 按照提示【下一步】就行

  3. 创建私钥,进入到安装目录的bin目录下,在此目录下打开CMD命令窗口,然后执行:

    openssl genrsa -des3 -out nginx-https.key 1024  

    执行过程中需要设置密码,随便设置一个就行:

    在这里插入图片描述

    执行完成以后,会生成私钥文件:

    在这里插入图片描述

  4. 为了后续启动nginx不输入密码,可以多做一步删除密码的操作,在CMD窗口执行:

    openssl rsa -in nginx-https.key -out nginx-https.key.unsecure 
  5. 创建 csr 证书

    同样在openssl安装bin目录下,在CMD窗口执行:

    openssl req -new -key nginx-https.key.unsecure -out nginx-https.csr 

    执行过程中需要输入一些信息,随便输入就行,最后会生成一个csr文件。

  6. 生成crt证书:

    openssl x509 -req -days 365 -in nginx-https.csr -signkey nginx-https.key.unsecure -out nginx-https.crt 
  7. 最终生成文件:

    在这里插入图片描述

2.2 修改nginx启动配置
# HTTPS server          server {         listen       443 ssl;         server_name  localhost; 		 		# 这个是证书的crt文件所在目录         ssl_certificate      D:/devTools/openssl/service/bin/nginx-https.crt; 		# 这个是证书key文件所在目录         ssl_certificate_key  D:/devTools/openssl/service/bin/nginx-https.key.unsecure;          ssl_session_cache    shared:SSL:1m;         ssl_session_timeout  5m;          ssl_ciphers  HIGH:!aNULL:!MD5;         ssl_prefer_server_ciphers  on;          location / {             root   html;             index  index.html index.htm;         } 		 		# 添加返回文本格式的IP地址映射 		location /http_ip { 			default_type text/plain; 			return 200 $remote_addr; 		} 		# 添加返回json格式的IP地址映射 		location /http_json_ip { 			default_type application/json; 			return 200 "{\"ip\":\"$remote_addr\"}"; 		}     } 
2.3 启动Nginx
2.4 进行请求测试
  • 文本格式

    在这里插入图片描述

  • JSON格式

    在这里插入图片描述

到此使用Nginx搭建旁路服务器就完成了。

三、注意

使用Nginx搭建旁路服务器虽然可以获取到客户端真实的IP,但是有一个问题,通信过程中请求头可能被第三方篡改,导致获取IP也并非真实IP,这个需要特别留意。

相关内容

热门资讯

三分钟了解!禅游游戏辅助(辅助... 三分钟了解!禅游游戏辅助(辅助挂)本来存在有挂(详细辅助安装教程)1、实时禅游游戏辅助开挂更新:用户...
玩家必用"钱塘十三水... 玩家必用"钱塘十三水辅助"钱塘十三水辅助(竟然真的是有挂);1、用户打开应用后不用登录就可以直接使用...
第三分钟了解!中至余干挂机(辅... 第三分钟了解!中至余干挂机(辅助挂)切实真的有挂(详细辅助插件)准备好在中至余干挂机 ia的高塔上攀...
黑科技辅助“四川家园茶馆辅助”... 黑科技辅助“四川家园茶馆辅助”外挂透视辅助助手(果然真的有挂);一、四川家园茶馆辅助AI软件牌型概率...
实操分享!传送屋辅助k(辅助挂... 此外,数据分析德州(传送屋辅助k)辅助神器app还具备辅助透视行为开挂功能,通过对客户传送屋辅助k透...
两分钟有挂!掌电竞技辅助工具(... 两分钟有挂!掌电竞技辅助工具(辅助挂)wpk教程(原本有挂)1、超多福利:超高返利,海量正版游戏,掌...
第九分钟辅助挂!新二号辅助软件... 第九分钟辅助挂!新二号辅助软件多少钱(辅助挂)一直是有挂(详细辅助必备教程);1、每一步都需要思考,...
分享实测"能否雀神挂... 分享实测"能否雀神挂件怎么安装"能否雀神挂件怎么安装(果然真的是有挂)能否雀神挂件怎么安装辅助器中分...
黑科技辅助挂“都莱大菠萝辅助神... 黑科技辅助挂“都莱大菠萝辅助神器”外挂透视辅助系统(总是有挂);1)都莱大菠萝辅助神器辅助挂:进一步...
第6分钟了解!来来拼十辅助免费... 第6分钟了解!来来拼十辅助免费辅助(辅助挂)果然是真的有挂(详细辅助教程);玩家必备必赢加哟《136...