• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

负载做x-forwarded-for取源地址,一直识别不到源地址

2024-02-22提问
  • 0关注
  • 0收藏,546浏览
粉丝:0人 关注:1人

问题描述:

我看案列介绍的都是http,https是需要解密吗?有没有https业务做x-forwarded-for案列或者不生效排障

最佳答案

粉丝:32人 关注:3人

建议负载上抓包看一下,HTTP报文中有没有正常拆入,如果正常插入,就不是LB的问题

2 个回答
粉丝:47人 关注:3人

https理论上也可以做x-forward-for,但是需要后端服务器解密才能看到插入地址。

http的话显示就是明文,不需要解密。直接提取字段即可。


后端服务器导入证书做呗,不好搞的话再TCP option字段插入也行。你看下这个典配:https://www.h3c.com/cn/d_202312/1984363_30005_0.htm#_Toc153874414

城管六分队 发表时间:2024-02-22 更多>>

负载解密具体怎么做啊

zhiliao_Ggxktw 发表时间:2024-02-22

后端服务器导入证书做呗,不好搞的话再TCP option字段插入也行。你看下这个典配:https://www.h3c.com/cn/d_202312/1984363_30005_0.htm#_Toc153874414

城管六分队 发表时间:2024-02-22
粉丝:2人 关注:1人

https可以做XFF插入,由于是加密链接,需要注意:

1、LB设备需要导入该业务的ssl证书,配置SSL卸载(客户端和LB建立https,LB和服务器建立http)或者SSL双向代理(客户端和LB建立https,LB和服务器也建立https),因为只有LB设备上有证书,才能解密报文,在报文应用层(http头部)进行XFF插入;

2、LB policy进行XFF插入时默认是首个请求报文插入,建议配置http类型参数模板-配置每请求插入;
3、服务器侧处理业务报文本身就是需要解密的,所有只要插入成功,是能正常提取XFF字段的。

【综合下列典配进行配置,采用SSL卸载还是SSL双向代理根据服务器侧情况选用】

6.4 客户端源地址插入

6.10 SSL卸载

6.12 SSL双向代理

明白了,我试一下SSL双向代理,问题估计就在这

zhiliao_Ggxktw 发表时间:2024-02-23 更多>>

明白了,我试一下SSL双向代理,问题估计就在这

zhiliao_Ggxktw 发表时间:2024-02-23

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明