主要记录一下ysicing.me如何用户的真实IP前情可能大家发现境外站用户的评论还是控制台提示信息显示的地理位置都是CFIP的归属地如果是其他web服务器,都可以参考Cloudflare官方文档Restoring original visitor IPs, 可惜我是使用Caddy另外,X-Forwarded-For标头用于记录代理服务器和访问者的原始 IP,CF 会将代理 IP 添加到 X-Forwarded-For 标头中, 但是X-Forwarded-For采用的是附加策略, 可能会导致你获取的IP不准确,因为这个可以伪造。由于这个原因,Cloudflare 建议我们使用CF-Connecting-IP或True-Client-IP这两个标头,作为原始访问者的 IP, 这里我以前者CF-Connecting-IP为例Caddy 配置在 Caddy 中,如果后端服务或程序支持设置从Cf-Connecting-IP获取真实 IP,那么就只需要在 Caddyfile 的reverse_proxy中 添加该标头reverse_proxy 100.90.80.3:6666 {
header_up CF-Connecting-IP {http.request.header.CF-Connecting-IP}
}上面那个是简单使用,如果更加完善的话,可以考虑配置trusted_pr
...
继续阅读
(85)