设为首页 收藏本站
查看: 1314|回复: 0

[经验分享] nginx 日志获取不到远程访问ip问题解决~~~

[复制链接]

尚未签到

发表于 2018-11-11 09:55:03 | 显示全部楼层 |阅读模式
  公司有一个应用,后端web用的是nginx,nginx 的所有请求都是通过前端的代理转发过来的,所有在日志格式里面 获取远程ip的变量用的是
  $http_x_forwarded_for ,本来用的好好的,但是有一天日志分析脚本里面出现很多请求的 ip地址是空的,大概格式如下
  - - - [20/May/2011:02:23:44 -0700] "GET /favi.ico HTTP/1.1" 404 56 "-" "Mozilla/5.0 (Windows NT 6.1; rv:2.0) Geo/20100101 Firefox/4.0" - __cust=000000004A5BB94DD441F61302282103 - - 0.002
  - - - [20/May/2011:02:23:45 -0700] "GET /favi.ico HTTP/1.1" 404 56 "-" "Mozilla/5.0 (Windows NT 6.1; rv:2.0) Gec/20100101 Firefox/4.0" - __cust=000000004A5BB94DD441F61302282103 - - 0.001
  - - - [20/May/2011:02:23:45 -0700] "GET /favi.ico HTTP/1.1" 404 56 "-" "Mozilla/5.0 (Windows NT 6.1; rv:2.0) Gec/20100101 Firefox/4.0" - __cust=000000004A5BB94DD441F61302282103 - - 0.001
  很讨厌,为什么会出现这种访问ip为空的现象呢,后来经过分析问题应该出在 $http_x_forwarded_for 这个变量上,因为这个变量获取ip的途径是代理服务器,如果有一些请求没有经过代理服务器而是直接绑定
  服务器的host来访问这台服务器的话 $http_x_forwarded_for 根本无法获取到真实的ip地址,所以日志ip地址那里就变成了 “-” ,后来我们用 $remote_addr 就可以得到这个绑定服务器ip 来访问服务器的家伙的ip了。
  不过通过代理 访问过来的ip 就获取不到了。怎么办呢?办法来了,写一个if判断,格式如下:
        set $remote_addrx $http_x_forwarded_for;  
         if ( $remote_addrx ~ "" ) {
  
             set $remote_addrx $remote_addr;
  
        }
  然后在log_format 里面用新定义的$remote_addrx 变量来代替$http_x_forwarded_for就可以了,呵呵
  希望这篇文章对朋友们有用 (*^__^*)
  =====================================================================
  后来我发现有些情况下 上面的方法也得不到ip ,搜索中看到如下的几种情况的说明
  文字来源
  http://hi.baidu.com/48238398/blog/item/2271c2cbee7fe1ee53664f07.html
  一、没有使用代理服务器的情况:
  REMOTE_ADDR = 您的 IP
  HTTP_VIA = 没数值或不显示
  HTTP_X_FORWARDED_FOR = 没数值或不显示
  二、使用透明代理服务器的情况:Transparent Proxies
  REMOTE_ADDR = 最后一个代理服务器 IP
  HTTP_VIA = 代理服务器 IP
  HTTP_X_FORWARDED_FOR = 您的真实 IP ,经过多个代理服务器时,这个值类似如下:203.98.182.163, 203.98.182.163, 203.129.72.215。
  这类代理服务器还是将您的信息转发给您的访问对象,无法达到隐藏真实身份的目的。
  三、使用普通匿名代理服务器的情况:Anonymous Proxies
  REMOTE_ADDR = 最后一个代理服务器 IP
  HTTP_VIA = 代理服务器 IP
  HTTP_X_FORWARDED_FOR = 代理服务器 IP ,经过多个代理服务器时,这个值类似如下:203.98.182.163, 203.98.182.163, 203.129.72.215。
  隐藏了您的真实IP,但是向访问对象透露了您是使用代理服务器访问他们的。
  四、使用欺骗性代理服务器的情况:Distorting Proxies
  REMOTE_ADDR = 代理服务器 IP
  HTTP_VIA = 代理服务器 IP
  HTTP_X_FORWARDED_FOR = 随机的 IP ,经过多个代理服务器时,这个值类似如下:203.98.182.163, 203.98.182.163, 203.129.72.215。
  告诉了访问对象您使用了代理服务器,但编造了一个虚假的随机IP代替您的真实IP欺骗它。
  五、使用高匿名代理服务器的情况:High Anonymity Proxies (Elite proxies)
  REMOTE_ADDR = 代理服务器 IP
  HTTP_VIA = 没数值或不显示
  HTTP_X_FORWARDED_FOR = 没数值或不显示 ,经过多个代理服务器时,这个值类似如下:203.98.182.163, 203.98.182.163, 203.129.72.215。
  完全用代理服务器的信息替代了您的所有信息,就象您就是完全使用那台代理服务器直接访问对象。
  --------------------------------------------------------------------
  如果碰上了上面那些情况,就乖乖的到服务器上去抓包吧~~~



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-633578-1-1.html 上篇帖子: Nginx基础入门之uptream负载均衡常用配置项说明 下篇帖子: 一场由nginx优化引起的tcp/ip及tcpdump研究
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表