Nginx获取真实IP地址方法
问题现象
测试环境
配置方式:logformat方法
配置方式:realip方法
总结
附录
问题现象
网站业务架构为:
高防->WAF->slb 7层->ECS
Nginx在ECS上获取真实的客户端IP地址,配置不生效。
阿里云服务器接入云盾Web应用防火墙教程
什么是云盾Web应用防火墙?云盾Web应用防火墙(Web Application Firewall, 简称 WAF)基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意CC攻击,避免您的网站资产数据泄露,保障网站的安全与可用性。
YY直播安全运维从“0”到“1”的实践
本文作者是欢聚时代(YY直播)安全中心总监韩方,公司T4技术专家,10年以上安全领域的攻防研究和设计开发工作。在本次分享中他主要从他安全运维的经历、YY安全运维的发展历程和安全运维体系建设三个方面来进行。