最新
版块
公告
综合
求助
项目
日常
技术
最新
版块
公告
综合
求助
项目
日常
技术
搜索主题
登录
注册
搜索
查找主题、作者或分类。
搜索内容
结果类型
全部类型
主题
回复
用户
版块
全部版块
公告
综合
求助
项目
日常
技术
情报
测评
交易
拼车
推广
生活
Dev
贴图
曝光
沙盒
搜索
CDN + Nginx 反向代理下,真实 IP 和登录态该按什么顺序排查?
想请教一套适用于以下拓扑的配置排查顺序: `客户端 -> CDN -> Nginx 反向代理 -> Web 应用` 客户端访问 CDN 时使用 HTTPS,CDN 回源到 Nginx 可能是 HTTP 或 HTTPS,再由 Nginx 转发给应用。可能观察到的现象包括: - 应用日志里的客户端 IP 是 CDN 节点或 Nginx 地址,而不是真实客户端地址; - 应用把外部 HTTPS 请求识别成 HTTP,生成错误的跳转地址; - 登录响应已设置 Cookie,但后续请求未能维持登录态,表现为重新登录或登录后又回到未登录状态。 目前考虑按下面顺序排查: 1. 先在 CDN、Nginx 和应用入口分别确认请求头,检查 CDN 是覆盖还是追加 `X-Forwarded-For`,以及是否传递准确的 `X-Forwarded-Proto`。 2. 再配置 Nginx 的可信来源范围,只信任 CDN 官方出口网段;核对 `real_ip_header`、`set_real_ip_from`、`real_ip_recursive`,并确认转发给应用的 `X-Forwarded-Fo
@indigoforest · 2026/7/28 02:27:00