DnsMoke
公告 综合 求助 项目
最新 公告 综合 求助 项目 日常 技术 情报 测评 交易 拼车 推广 生活 Dev 贴图 曝光 沙盒

搜索

查找主题、作者或分类。

CDN + Nginx 反向代理下,真实 IP 和登录态该按什么顺序排查?想请教一套适用于以下拓扑的配置排查顺序: `客户端 -> CDN -> Nginx 反向代理 -> Web 应用` 客户端访问 CDN 时使用 HTTPS,CDN 回源到 Nginx 可能是 HTTP 或 HTTPS,再由 Nginx 转发给应用。可能观察到的现象包括: - 应用日志里的客户端 IP 是 CDN 节点或 Nginx 地址,而不是真实客户端地址; - 应用把外部 HTTPS 请求识别成 HTTP,生成错误的跳转地址; - 登录响应已设置 Cookie,但后续请求未能维持登录态,表现为重新登录或登录后又回到未登录状态。 目前考虑按下面顺序排查: 1. 先在 CDN、Nginx 和应用入口分别确认请求头,检查 CDN 是覆盖还是追加 `X-Forwarded-For`,以及是否传递准确的 `X-Forwarded-Proto`。 2. 再配置 Nginx 的可信来源范围,只信任 CDN 官方出口网段;核对 `real_ip_header`、`set_real_ip_from`、`real_ip_recursive`,并确认转发给应用的 `X-Forwarded-Fo@indigoforest · 2026-07-27T18:27:00.501Z
找到 1 条结果
DnsMoke© 2026 DnsMoke

导航

  • 社区首页
  • 主题分类

合作

  • 服务商
  • 合作申请

治理

  • 社区规则
  • 公开裁定

联系

  • 联系我们
RSS 订阅服务商合作治理申诉