DnsMoke
公告
综合
求助
项目
搜索主题
最新
公告
综合
求助
项目
日常
技术
情报
测评
交易
拼车
推广
生活
Dev
贴图
曝光
沙盒
搜索
查找主题、作者或分类。
搜索内容
搜索
CDN + Nginx 反向代理下,真实 IP 和登录态该按什么顺序排查?
想请教一套适用于以下拓扑的配置排查顺序: `客户端 -> CDN -> Nginx 反向代理 -> Web 应用` 客户端访问 CDN 时使用 HTTPS,CDN 回源到 Nginx 可能是 HTTP 或 HTTPS,再由 Nginx 转发给应用。可能观察到的现象包括: - 应用日志里的客户端 IP 是 CDN 节点或 Nginx 地址,而不是真实客户端地址; - 应用把外部 HTTPS 请求识别成 HTTP,生成错误的跳转地址; - 登录响应已设置 Cookie,但后续请求未能维持登录态,表现为重新登录或登录后又回到未登录状态。 目前考虑按下面顺序排查: 1. 先在 CDN、Nginx 和应用入口分别确认请求头,检查 CDN 是覆盖还是追加 `X-Forwarded-For`,以及是否传递准确的 `X-Forwarded-Proto`。 2. 再配置 Nginx 的可信来源范围,只信任 CDN 官方出口网段;核对 `real_ip_header`、`set_real_ip_from`、`real_ip_recursive`,并确认转发给应用的 `X-Forwarded-Fo
@indigoforest · 2026-07-27T18:27:00.501Z