在網路伺服器上僅能看到AIONCLOUD WAF的IP?
AIONCLOUD是利用Proxy運行的服務,因此Client IP進入AIONCLOUD WAF後再進入伺服器是正常的,也不會對網路伺服器造成影響。AIONCLOUD WAF 透過加上Forwarded-For (XFF) 以取得正確的客戶資訊並轉發到網路伺服器。
因此若您在進入AIONCLOUD WAF前在網路伺服器上確認Client IP的相關統計資訊、訪問者認證、分析Log等,您可參考以下的設定,但因各個網路伺服器類型、版本和Logging條件不同以下僅做為範例
* Apache
修改前
LogFormat “%h %l %u %t \”%r\” %>s %b” common
修改後
LogFormat “%{X-Forwarded-For}i %l %u %t \”%r\” %>s %b” common
* Nginx
http {
set_real_ip_from 0.0.0.0/0;
real_ip_header X-Forwarded-For;
* Tomcat
<Valve className=”org.apache.catalina.valves.RemoteIpValve” />
<Valve className=”