Nginx $remote_addr和$proxy_add_x_forwarded_for變量的實(shí)現(xiàn)
$remote_addr
代表客戶(hù)端IP。注意,這里的客戶(hù)端指的是直接請(qǐng)求Nginx的客戶(hù)端,非間接請(qǐng)求的客戶(hù)端。假設(shè)用戶(hù)請(qǐng)求過(guò)程如下:
用戶(hù)客戶(hù)端--發(fā)送請(qǐng)求->Nginx1 --轉(zhuǎn)發(fā)請(qǐng)求-->Nginx2->后端服務(wù)器
那么,默認(rèn)情況下,針對(duì)Nginx1而言,$remote_addr為用戶(hù)客戶(hù)端IP,對(duì)Nginx2而言,$remote_addr則為Nginx1的IP。此時(shí)如果希望Nginx2也可以獲取用戶(hù)客戶(hù)端IP,那要怎么處理呢?答案如下:
在Nginx1配置文件中使用proxy_set_header為轉(zhuǎn)發(fā)請(qǐng)求設(shè)置請(qǐng)求頭
proxy_set_header X-Real-IP $remote_addr; // X-Real-IP 為請(qǐng)求頭名稱(chēng),可自定義
然后,在Nginx2 配置文件中通過(guò)$http_x_real_ip來(lái)獲取X-Real-IP請(qǐng)求頭的值來(lái)獲取真實(shí)客戶(hù)端IP.
此時(shí),如果要求“后端服務(wù)器”也要獲取用戶(hù)客戶(hù)端IP,咋處理呢?做法和上述類(lèi)似,在Nginx2配置文件中,使用proxy_set_header做同樣的配置,即:
proxy_set_header X-Real-IP $remote_addr;
然后,“后端服務(wù)器”獲取請(qǐng)求頭“X-Real-IP”的值即為用戶(hù)客戶(hù)端IP。
很多HTTP代理會(huì)在HTTP協(xié)議頭中添加X-Forwarded-For頭,用來(lái)追蹤請(qǐng)求的來(lái)源。X-Forwarded-For的格式如下:
X-Forwarded-For包含多個(gè)IP地址,每個(gè)值通過(guò)逗號(hào)+空格分開(kāi),最左邊(client1)是最原始客戶(hù)端的IP地址,中間如果有多層代理,每一層代理會(huì)將連接它的客戶(hù)端IP追加在X-Forwarded-For右邊。
$proxy_add_x_forwarded_for
代表附加$remote_addr變量的客戶(hù)端請(qǐng)求頭X-Forwarded-For ,其值如果包含多個(gè)地址,用逗號(hào)+空格分隔,標(biāo)準(zhǔn)格式如下:
X-Forwarded-For: clientIP, proxyIP1, proxyIP2 # 最左邊的clientIp即為客戶(hù)端真實(shí)IP
如果X-Forwarded-For字段沒(méi)出現(xiàn)在客戶(hù)端請(qǐng)求頭,$proxy_add_x_forwarded_for 等同于$remote_addr 變量。
這里,假設(shè)用戶(hù)請(qǐng)求過(guò)程和上文所述一樣,如下:
用戶(hù)客戶(hù)端--發(fā)送請(qǐng)求->Nginx1 --轉(zhuǎn)發(fā)請(qǐng)求-->Nginx2->后端服務(wù)器
假設(shè),僅在Nginx1配置文件中進(jìn)行了以下配置
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
那么,Nginx2配置的X-Forwarded-For請(qǐng)求頭的值即為clientIP,當(dāng)然,這個(gè)結(jié)論的前提是,客戶(hù)端IP沒(méi)有配置X-Forwarded-For請(qǐng)求頭,因?yàn)槿缟纤?,客?hù)端沒(méi)有出現(xiàn)這個(gè)請(qǐng)求頭時(shí),$proxy_add_x_forwarded_for 的值即為$remote_addr 變量的值,否則,則是客戶(hù)端為X-forwarded-for請(qǐng)求頭的實(shí)際值。
接著,假設(shè)Nginx2配置文件也進(jìn)行以下配置
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
那么,“后端服務(wù)器”獲取的X-Forwarded-For請(qǐng)求頭的值將為clientIP, Nginx1IP。也就是說(shuō)以上命令的執(zhí)行是個(gè)疊加的過(guò)程(類(lèi)似Python的列表的append方法的處理過(guò)程),可以簡(jiǎn)單理解為如果存在上級(jí)代理,執(zhí)行以上命令時(shí),會(huì)把上級(jí)代理IP追加到X-Forwarded-For請(qǐng)求頭總,否則把客戶(hù)端IP $remote_addr、或者客戶(hù)端X-Forwarded-For請(qǐng)求頭的值(如果有的話(huà))追加到X-Forwarded-For請(qǐng)求頭中。
參考連接:
https://nginx.org/en/docs/http/ngx_http_core_module.html#var_remote_addr
https://nginx.org/en/docs/http/ngx_http_proxy_module.html#var_proxy_add_x_forwarded_for
到此這篇關(guān)于Nginx $remote_addr和$proxy_add_x_forwarded_for變量的實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)Nginx $remote_addr和$proxy_add_x_forwarded_for 內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
解決nginx服務(wù)器上發(fā)布的新版本代碼總需要清除瀏覽器緩存問(wèn)題
這篇文章主要介紹了解決nginx服務(wù)器上發(fā)布的新版本代碼總需要清除瀏覽器緩存問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2024-01-01
Nginx首頁(yè)修改及使用Nginx實(shí)現(xiàn)端口轉(zhuǎn)發(fā)
本文介紹了如何使用nginx將80端口轉(zhuǎn)發(fā)到CTF靶場(chǎng)的8000端口,包括nginx的安裝、啟動(dòng)、首頁(yè)修改及nginx.conf的端口轉(zhuǎn)發(fā)配置,幫助用戶(hù)通過(guò)IP或域名直接訪(fǎng)問(wèn)靶場(chǎng)2025-10-10
Nginx try_files 指令常見(jiàn)用法示例
try_files是Nginx用于按順序檢查文件是否存在并返回第一個(gè)找到的文件,本文給大家介紹Nginx try_files 指令常見(jiàn)用法示例,感興趣的朋友跟隨小編一起看看吧2026-05-05

