已知厂商IP为10.139.0.1
,经系统检测122.233.24.28
、138.122.12.9
为风险IP,需要禁止访问。
- 白名单配置:10.139.0.1
- 黑名单配置:122.233.24.28、138.122.12.9
厂商请求到Oinone开放平台请求头需携带X-Forwarded-For
和X-Real-IP
,例如:
X-Forwarded-For 122.233.24.28
X-Real-IP 122.233.24.28
经Nginx代理后,oinone获取的请求头内容:
X-Forwarded-For 122.233.24.28, 10.139.0.1 # 代理追加厂商IP到末尾
X-Real-IP 122.233.24.28 # 保持客户端原始值,Nginx不处理
效果:厂商10.139.0.1
发送的请求且用户X-Real-IP不在黑名单内才放行。
注意事项
Nginx如果配置X-Real-IP需关闭,否则拿到的永远是厂商IP。
proxy_set_header X-Real-IP $remote_addr;
相关文章
Oinone社区 作者:夜神月原创文章,如若转载,请注明出处:https://doc.oinone.top/other/21156.html
访问Oinone官网:https://www.oinone.top获取数式Oinone低代码应用平台体验