tinwa 发表于 2023/1/18 20:58

请教一下小樱,反代套CF的网站,怎样让CF的WAF能识别出真实IP?

因为CF国内太慢,所以想在CF前面加一台香港的VPS反代或者通过流量转发一下,但是发现CF的WAF识别出来的IP,都是这台香港VPS的,无法识别出真实用户的IP,请问小樱有什么办法可以解决一下么?非常感谢

小樱 发表于 2023/1/19 00:06

参考:https://bbs.itzmx.com/thread-12745-1-1.html
比较常见的ip获取方式是X-Forwarded-For

tinwa 发表于 2023/1/19 09:45

本帖最后由 tinwa 于 2023/1/19 10:16 编辑

感谢您的回复,试了一下,好像还是不行

tinwa 发表于 2023/1/19 10:17

小樱 发表于 2023/1/19 00:06
参考:https://bbs.itzmx.com/thread-12745-1-1.html
比较常见的ip获取方式是X-Forwarded-For

下面图片是我的设置,还有CF抓取的IP还是前置机的。然后用了一下nginx的stream端口转发到CF,CF识别的也还是前置机的IP

https://s1.ax1x.com/2023/01/19/pS8ACdA.png
https://s1.ax1x.com/2023/01/19/pS8A9Zd.png

小樱 发表于 2023/1/19 11:20

tinwa 发表于 2023/1/19 10:17
下面图片是我的设置,还有CF抓取的IP还是前置机的。然后用了一下nginx的stream端口转发到CF,CF识别的也 ...

waf上显示香港这是正确的,你要看cf背后的源站,cf只会获取握手ip,源站php程序上负责获取header头部信息。
要让waf上显示真实ip没办法。

tinwa 发表于 2023/1/19 11:39

小樱 发表于 2023/1/19 11:20
waf上显示香港这是正确的,你要看cf背后的源站,cf只会获取握手ip,源站php程序上负责获取header头部信息 ...

嗯嗯,好的,谢谢
页: [1]
查看完整版本: 请教一下小樱,反代套CF的网站,怎样让CF的WAF能识别出真实IP?