laravel獲取nginx代理后的客戶真實IP

問題:

用Laravel的$request->getClientIp()方法獲取IP荣赶,

  1. 本機nginx proxy 獲取到的是docker網(wǎng)絡的Ip地址苗傅,類似172.17.0.1之流(docker創(chuàng)建的網(wǎng)絡,本機的IP不是127.0.0.1)

  2. 另外一臺機器用nginx proxy 獲取到的是機器本身的外網(wǎng)IP

都無法獲取客戶的真實訪問IP

原因:

查看laravel的getClientIp方法源碼

public function getClientIps()
{
    $clientIps = array();
    $ip = $this->server->get('REMOTE_ADDR');

    if (!$this->isFromTrustedProxy()) {
        return array($ip);
    }

    $hasTrustedForwardedHeader = self::$trustedHeaders[self::HEADER_FORWARDED] && $this->headers->has(self::$trustedHeaders[self::HEADER_FORWARDED]);
    $hasTrustedClientIpHeader = self::$trustedHeaders[self::HEADER_CLIENT_IP] && $this->headers->has(self::$trustedHeaders[self::HEADER_CLIENT_IP]);

    if ($hasTrustedForwardedHeader) {
        $forwardedHeader = $this->headers->get(self::$trustedHeaders[self::HEADER_FORWARDED]);
        preg_match_all('{(for)=("?\[?)([a-z0-9\.:_\-/]*)}', $forwardedHeader, $matches);
        $forwardedClientIps = $matches[3];

        $forwardedClientIps = $this->normalizeAndFilterClientIps($forwardedClientIps, $ip);
        $clientIps = $forwardedClientIps;
    }

    if ($hasTrustedClientIpHeader) {
        $xForwardedForClientIps = array_map('trim', explode(',', $this->headers->get(self::$trustedHeaders[self::HEADER_CLIENT_IP])));

        $xForwardedForClientIps = $this->normalizeAndFilterClientIps($xForwardedForClientIps, $ip);
        $clientIps = $xForwardedForClientIps;
    }

    if ($hasTrustedForwardedHeader && $hasTrustedClientIpHeader && $forwardedClientIps !== $xForwardedForClientIps) {
        throw new ConflictingHeadersException('The request has both a trusted Forwarded header and a trusted Client IP header, conflicting with each other with regards to the originating IP addresses of the request. This is the result of a misconfiguration. You should either configure your proxy only to send one of these headers, or configure Symfony to distrust one of them.');
    }

    if (!$hasTrustedForwardedHeader && !$hasTrustedClientIpHeader) {
        return $this->normalizeAndFilterClientIps(array(), $ip);
    }

    return $clientIps;
}

1. remote_addr的值在經(jīng)過proxy后變成了進行proxy的機器的ip探遵,不再是客戶真實的ip了;

2. isFromTrustedProxy判斷了proxy的remote_addr番挺,要把remote_addr寫入白名單;

3. 經(jīng)過proxy的ip獲取的是X-Forwarded-For的值;

解決辦法:

  1. nginx設置X-Forwarded-For
server {
        listen 80;
        server_name  www.XXXXX.cn;
        location / {
            proxy_pass http://XX.XX.XX.XX;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        }
}
  1. laravel添加TrustedProxy

通過Request::setTrustedProxies()方法設置姆坚;傳入ip數(shù)組

可以是掩碼的格式,例如:

[
    "172.17.0.1/16",
    "156.132.44.23"
]
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末膏蚓,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子畸写,更是在濱河造成了極大的恐慌驮瞧,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,430評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件枯芬,死亡現(xiàn)場離奇詭異论笔,居然都是意外死亡,警方通過查閱死者的電腦和手機千所,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,406評論 3 398
  • 文/潘曉璐 我一進店門狂魔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人淫痰,你說我怎么就攤上這事最楷。” “怎么了待错?”我有些...
    開封第一講書人閱讀 167,834評論 0 360
  • 文/不壞的土叔 我叫張陵籽孙,是天一觀的道長。 經(jīng)常有香客問我火俄,道長犯建,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,543評論 1 296
  • 正文 為了忘掉前任瓜客,我火速辦了婚禮适瓦,結果婚禮上,老公的妹妹穿的比我還像新娘谱仪。我一直安慰自己玻熙,他們只是感情好,可當我...
    茶點故事閱讀 68,547評論 6 397
  • 文/花漫 我一把揭開白布芽卿。 她就那樣靜靜地躺著揭芍,像睡著了一般。 火紅的嫁衣襯著肌膚如雪卸例。 梳的紋絲不亂的頭發(fā)上称杨,一...
    開封第一講書人閱讀 52,196評論 1 308
  • 那天,我揣著相機與錄音筷转,去河邊找鬼姑原。 笑死,一個胖子當著我的面吹牛呜舒,可吹牛的內容都是我干的锭汛。 我是一名探鬼主播,決...
    沈念sama閱讀 40,776評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼唤殴!你這毒婦竟也來了般婆?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,671評論 0 276
  • 序言:老撾萬榮一對情侶失蹤朵逝,失蹤者是張志新(化名)和其女友劉穎蔚袍,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體配名,經(jīng)...
    沈念sama閱讀 46,221評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡啤咽,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,303評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了渠脉。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片宇整。...
    茶點故事閱讀 40,444評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖芋膘,靈堂內的尸體忽然破棺而出鳞青,到底是詐尸還是另有隱情,我是刑警寧澤索赏,帶...
    沈念sama閱讀 36,134評論 5 350
  • 正文 年R本政府宣布盼玄,位于F島的核電站,受9級特大地震影響潜腻,放射性物質發(fā)生泄漏埃儿。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,810評論 3 333
  • 文/蒙蒙 一融涣、第九天 我趴在偏房一處隱蔽的房頂上張望童番。 院中可真熱鬧,春花似錦威鹿、人聲如沸剃斧。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,285評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽幼东。三九已至,卻和暖如春科雳,著一層夾襖步出監(jiān)牢的瞬間根蟹,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,399評論 1 272
  • 我被黑心中介騙來泰國打工糟秘, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留简逮,地道東北人。 一個月前我還...
    沈念sama閱讀 48,837評論 3 376
  • 正文 我出身青樓尿赚,卻偏偏與公主長得像散庶,于是被迫代替她去往敵國和親蕉堰。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,455評論 2 359

推薦閱讀更多精彩內容