nginx使用CDN后获取用户真实IP的方法

老刘前两天弄了个racknerd的便宜的vps,准备把一个网站放到这个vps上,再顺便把篱落的这台VPS好好的整理一下,当时装系统的时候装的是centos8,可惜这个系统明年官方就不再支持了,所以,长痛不如短痛,早晚都要换系统,不如早换。于是先把博客也迁到了这个rn的空间里。顺便又给加了个CF的套,加上之后,加的时候是扫了几个本地延迟最低的IP,直接分联通、移动、电信把这几个ip分别解析了。经过这么几天的试用,老刘觉得加了CF的速度还算差强人意。准备一直用下去。

但是加了CDN后,有一个问题,那就是不管日志里还是wordpress后台的评论里的IP都是cf的IP,无法获取用户的真实IP,这对管理网站有点麻烦,比如受到攻击或者想封一些发垃圾邮件IP的地址的时候,就没有办法。老刘记得以前看过这方面的文章。于是找了一下,把经过记录下来。

阿帕奇老刘好久没有用过了,这里只说nginx的方面,从网上的教程来看,可以分成两种。老刘把两种方法的说说

一、利用ngx_http_realip_module模块获取用户真实IP

由于老刘用的是oneinstack一键安装包,所以之说这个方法,lnmp一键安装包也可以用类似的方面来搞定。宝塔面板的话,就很简单,装那款免费的防火墙,里面就是cdn的设置,设置完了之后就OK了,不得不说还是可视化面板方便。好了,闲话少说,正式开始。

首先通过nginx -V我们发现默认编译的nginx并不会安装ngx_http_realip_module模块,我们需要重新编译nginx使其载入这个功能模块。

这里我们直接利用oneinstack的升级脚本来完成,这样做,一是很简单,二是一般不会出错,很适合初学者使用,第三,就是以后你升级nginx的话,也能一劳永逸。

#增量添加参数到${nginx_configure_args}后面
vim /root/oneinstack/include/upgrade_web.sh
#在${nginx_configure_args}后面增加--with-http_realip_module即可
#大致位于升级脚本的第57行

保存并退出,执行oneinstack的升级脚本/root/oneinstack/upgrade.sh进行nginx升级编译即可。

最后执行nginx -V查看最终编译后的结果。

Nginx设置set_real_ip_from

编译好了ngx_http_realip_module,现在我们只需要在Nginx配置文件中添加set_real_ip_from代码到nginx.conf文件的http段落里面,老刘用的cf的,用期待的CDN类似,只有知道IP段可以了。示例如下:

set_real_ip_from 103.21.244.0/22;
 set_real_ip_from 103.22.200.0/22;
 set_real_ip_from 103.31.4.0/22;
 set_real_ip_from 104.16.0.0/12;
 set_real_ip_from 108.162.192.0/18;
 set_real_ip_from 131.0.72.0/22;
 set_real_ip_from 141.101.64.0/18;
 set_real_ip_from 162.158.0.0/15;
 set_real_ip_from 172.64.0.0/13;
 set_real_ip_from 173.245.48.0/20;
 set_real_ip_from 188.114.96.0/20;
 set_real_ip_from 190.93.240.0/20;
 set_real_ip_from 197.234.240.0/22;
 set_real_ip_from 198.41.128.0/17;
 set_real_ip_from 199.27.128.0/21;
 set_real_ip_from 2400:cb00::/32;
 set_real_ip_from 2606:4700::/32;
 set_real_ip_from 2803:f800::/32;
 set_real_ip_from 2405:b500::/32;
 set_real_ip_from 2405:8100::/32;
 set_real_ip_from 2c0f:f248::/32;
 set_real_ip_from 2a06:98c0::/29;
 real_ip_header  X-Forwarded-For;
 real_ip_recursive on;

配置完成后,使用nginx -t检查配置文件是否存在格式问题。如果没有报错执行service nginx reload重载nginx服务即可。

然后访问网站,再次查看nginx日志,就可以正常获取到用户真实IP了。

二、利用nginx的日期格式来达到目的

首先,将下面的代码添加到nginx.conf文件的http{后面让日志重置化:

#自定义一个日志格式
log_format cdn '$http_x_forwarded_for - $remote_user [$time_local] '
                    '"$request" $status $body_bytes_sent '
                    '"$http_referer" "$http_user_agent"';

然后,我们修改nginx站点原来的日志输出格式,修改access_log /home/wwwlogs/xxxx.log; 为access_log /home/wwwlogs/xxxx.log cdn;全部保存之后不要急着重启nginx,再次强调一个命令nginx -t,用于检查nginx配置文件是否存在错误。这是一个非常实用的命令,可以让你在业务运行的同时从起nginx服务,不至于造成业务中断或者业务停止。

这个方法的有点是不需要编译nginx,设置完了之后也是一劳永逸。但是对于oneinstack一键安装包来说,因为它已经重置了日志的格式,所以就不适用了。

小结

以上就是两种在使用CDN后可以获取用户真实IP的方法,可以根据自己的情况来使用。

Read more

热浪记:从乾隆八年吹来的风

热浪记:从乾隆八年吹来的风

郑州的风,已经很久没有凉意了。 中午走出家门,热浪扑面而来,仿佛不是在街头行走,而是在一个被烤熟的城市里艰难穿行。脚下的地砖仿佛在冒烟,树叶也蔫头蔫脑的,天上的云像是被阳光蒸发了似的,连影子都不敢投下来。 我看了看天气预报,未来七天,最高气温在39℃到42℃之间徘徊,最低气温也在29℃以上,甚至有天的低温是33℃。再加上高达60多的湿度。这个城市,像一口沸腾的大锅,白天蒸,夜里焖。 这样的热,让人喘不过气来。更让想起了以前看过的一段历史 那是乾隆八年的夏天——1743年,一样是在中原大地,气温也曾达到过44.4℃。那时没有空调,没有冰箱,连电扇都还没影儿,百姓靠着蒲扇和井水熬过一个个闷热的夜晚。 据史书记载,那年夏天“暑气熏蒸,草木皆焦”、“土石皆焦,桅顶流金”、“铅锡销化”、“墙壁重阴亦炎如火灼”,短短几日间,因酷暑暴毙者过万。乾隆皇帝不得不下令开仓放药,设凉棚、发汤药、赈济百姓。这是中国历史上,

By 老刘
现代八股文

现代八股文

现在的阅读理解题,越来越像一场心理战。 你以为是在考你读没读懂文章,其实是在考你猜不猜得中出题人的心思。女儿每次考完语文都会吐槽:他怎么知道的作者写文章时候的想法?没想到一语成谶,前几天看新闻,上海一场考试中用了一篇青年作家的文章,题目拿去请这位原作者本人来答,结果他第一眼就把“标准答案 C”排除了。作者本人也说,出题人想的有点复杂了。这也就怪不得有经验的出题人都会使用已经故去作者的文章,不会引起争议啊,看来这次的出题人还是有点年轻。 为什么会这样? 因为现在的考试,已经不满足于考“理解”了,它要考“揣摩”。揣摩出题人的意思,揣摩题目的陷阱,更重要的是,揣摩出题人的期待。文章写的是“天边的晚霞”,你若说它“美丽”,太肤浅;说它“象征人生”,略显老套;要想拿满分,必须说它“投射了主人公内心的矛盾与挣扎”,哪怕文章里连个人影都没有。总之,你得拐几个弯,绕几个圈,再从某种“文学母题”或“价值引导”里掏出一个“

By 老刘
白月光:不敢多想的人事

白月光:不敢多想的人事

人这一生,总会有那么几样东西,轻轻地飘在心里,既不落地,也不散去。它们从不喧哗,却在你某个疲惫的午后、某段仓促的旅途、或一场春雨之后,悄然浮现。我们给它起了个好听又带点哀伤的名字——白月光。 说白了,白月光其实是一种遗憾。它是你没能在那个时刻再多靠近一步的那个人,是你童年某一段被记忆滤镜柔化了的光景,是你长大之后每次归乡都觉得“哪里不一样了”的那种熟悉感错位。它不一定高贵,不一定完美,甚至不一定真实。它只是你在现实生活磕磕绊绊之后,为了安顿自己那颗不肯妥协的心,编织出来的一个安静的幻影。 初恋的情人也许早已在朋友圈晒娃,但你记得的是她笑起来像月亮弯弯;童年的伙伴可能连名字都模糊了,但你记得那棵老槐树下的影子,总是比黄昏先到一步;而故乡,像一幅始终未完成的水墨画,留白处最多,也最撩人心绪。 夏丐尊在《春的欢悦与感伤》中写道: “前几天吃到油菜心和马兰头的时候,我不禁起了怀乡之念,想起故乡的春日的光景来。我所想的只是故乡的自然界,园中菜花已发黄金色了吧,燕子已回来了吧,窗前的老梅花已结子如豆了吧,杜鹃已红遍了屋后的山上了吧……只想着这些,怕去想到人事。因为乡村的凋敝我是知道的,故乡

By 老刘
十五年后:一个家庭的沉沦与命运的回音

十五年后:一个家庭的沉沦与命运的回音

十五年前,我写下《郁闷,这个世界还有这样无耻之人》这篇文章时,内心翻滚的不是小事的愤怒,而是对底线被践踏的失望。邻居从我家拉电线充电,还一副理所当然的样子,最后竟连我家的充电器都“借用”。甚至因为我给他写了纸条,还想打我。当时我说:“这个世界还有这样无耻之人”,只是没想到,十五年后再听到他们家的消息,竟是一出更荒诞的悲剧。 那家的男人已经去世。留下两个老婆争房产,最后还是他儿子获得了这套回迁房。他的儿子大学毕业了,却像一艘没有舵的船,一路磕磕绊绊: 交房一年来,看他儿子在业主群里抱怨,被电梯夹了不止一次,骑车进地下室摔过多回,车轮卡在道缝中,正常走路还能摔个仰八叉。毕业后没有工作,前不久小区换物业的时候,经介绍在小区做监控员,不服从管理员的管理(其实也是小事,人家让他把桌子上保持整洁,他就是不听,弄的乱七八糟的),和物业经理骂了一架,被辞退。邻里原想通融一二,以他母亲那无理取闹的性格,当然是又去物业把物业经理骂了一顿,结果也就那样了。 前几天偶尔和一个邻居聊起他家的情况,那个邻居说,他要打你那不是基本操作嘛,人早年曾在派出所拿刀扎他自己母亲,打你都是轻的😅。如今看来,

By 老刘