Higress的`whitelist-source-range` Annotation**是用于匹配x-forward-for头中的所有IP地址

简介: Higress的`whitelist-source-range` Annotation**是用于匹配x-forward-for头中的所有IP地址

Higress的whitelist-source-range ip访问控制,是任意匹配x-forward-for里面的所有ip吗? 还是说只匹配最后一个,目前我测试的现象是只匹配最后一个。

Higress的whitelist-source-range Annotation是用于匹配x-forward-for头中的所有IP地址,并不仅仅是最后一个IP地址

当配置了nginx.ingress.kubernetes.io/whitelist-source-range这个Annotation时,它允许你设置一个CIDR列表来指定哪些IP或IP范围可以访问你的服务。这个列表中的每个CIDR表示一个IP地址范围,而x-forward-for头中可能包含多个IP地址,这些IP地址是由客户端通过代理服务器访问时添加的。

在实际应用中,如果whitelist-source-range配置正确,但仍然只能匹配到x-forward-for头中的最后一个IP,那可能是由于配置错误或者Higress处理请求头的方式导致的。建议检查配置是否正确,并确保没有其他因素影响到了IP白名单的功能。如果问题依旧存在,可以考虑查看Higress的日志或者寻求社区支持来进一步诊断问题。

目录
相关文章
|
1月前
|
缓存
配置 proxy_cache_valid 指令的示例
【10月更文挑战第2天】
82 14
|
1月前
|
网络协议 数据安全/隐私保护 网络架构
前缀列表(ip-prefix)配置
前缀列表(ip-prefix)配置
|
3月前
|
API
【API Management】使用 APIM Inbound Policy 来修改Content‐Type Header的值
【API Management】使用 APIM Inbound Policy 来修改Content‐Type Header的值
【API Management】使用 APIM Inbound Policy 来修改Content‐Type Header的值
|
3月前
|
JavaScript
NGROK——Invalid Host header
NGROK——Invalid Host header
49 0
|
11月前
|
Kubernetes 容器 Perl
Add port mapping support for terway on ACK
Add port mapping support for terway on Alibaba Cloud Container Service for Kubernetes (ACK). Work with terway, a CNI plugin for Alibaba Cloud VPC / Elastic Network Interface (ENI).
内网穿透报错 Invalid Host header
内网穿透报错 Invalid Host header
563 0
|
JavaScript
(最方便兼容各种js)拿到路径全部信息(hash,host,hostname,href,origin,pathname,port,protocol)以及跳转路由
(最方便兼容各种js)拿到路径全部信息(hash,host,hostname,href,origin,pathname,port,protocol)以及跳转路由
156 0
(最方便兼容各种js)拿到路径全部信息(hash,host,hostname,href,origin,pathname,port,protocol)以及跳转路由
SpringCloud GateWay 网关 在GlobalFilter请求头Header 新增参数
SpringCloud GateWay 网关 在GlobalFilter请求头Header 新增参数
2194 0
|
缓存 自然语言处理 安全
RFC2616-HTTP1.1-Header Field Definitions(头字段规定部分—单词注释版)
part of Hypertext Transfer Protocol -- HTTP/1.1RFC 2616 Fielding, et al. 14 Header Field Definitions(规定) This section(部分,章节) defines(规定定义) the synta...
1831 0
|
网络协议 数据库 关系型数据库
[20180427]SCAN_IP DNS 反向解析2.txt
[20180427]SCAN_IP DNS 反向解析2.txt --//从Oracle 11gR2开始,引入SCAN(Single Client Access Name) IP的概念,相当于在客户端和数据库之间增加一层虚拟的网络服务层 --//,即是SCAN IP和SCAP IP Listener。
1267 0