IIS调用X-Forwarded-For Header (XFF)记录访客真实IP的两种方法

admin3年前网站建设29

问题:通过iis发布的网站放到f5设备后边,通过透明监听模式waf设备过滤后,公网访问者的真实ip被waf设备ip替代,在网站日志看不到原来的真实ip了。

处理方案1:利用第三方iis插件调用x-forwarded-for获得来访者的真实ip,解决iis放在f5后记录不到用户ip的问题。
处理方案2:使用微软官方的高级日志模块功能调用x-forwarded-for记录真实ip;

请注意,以上2种方案都需要waf管理员在f5设备上进行x-forwarded-for数据转发定义后使用!

方案1:

 

并解压 f5xforwardedfor文件。

根据自己的服务器操作系统版本将x86\release或者 x64\release目录下的 f5xffhttpmodule.dll 和 f5xffhttpmodule.ini拷贝到某个目录,比如 c:\f5xforwardedfor\。确保iis进程对该目录有读取权限。

打开iis管理器,双击模块功能。

单击配置本机模块,然后在弹出的对话框中,单击注册。

添加下载的.dll文件(最好x64和x86都添加好)

为添加的两个文件授权允许运行isapi和cgi扩展。

返回主页后,重启iis:

去%systemdrive%\inetpub\logs\logfiles查询iis日志,可以看到日志里边已经有相关原始ip信息了

方案2:

 

下载安装iis高级日志功能 microsoft/en-gb/download/details.aspx?id=7211

重新进iis主页,双击打开高级日志功能:

激活高级日志功能:

修改本机日志字段配置,增加字段:

field id输入”clientsourceip”;

category选择”default”;

source type选择”request header”;

source name输入”x-forwarded-for”;

添加日志定义:

在”base file name”字段中输入“client source ip”;然后点击”select fields”按钮,并选择”clientsourceip”;最后点击”应用”,回到主页;

返回主页后,重启iis:

查询高级日志,可以拿到访客原始ip信息了:


到此这篇关于iis调用x-forwarded-for header (xff)记录访客真实ip的两种方法的文章就介绍到这了,更多相关iis调用x-forwarded-for内容请搜索服务器之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持服务器之家!

原文链接:blog.csdn/hzfw2008/article/details/105066565

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

IIS的web.config中跨域访问设置方法

需求:页面要显示1个图片,但是因为各种原因,导致图片在服务器2上,但是要展示的程序在服务器1 的上面,这样就造成了在显示的时候出现了跨域的问题,本来的思路为直接写个程序进行后台获得图片的路径,然后把图...

网站制作首页设计的主要形式有哪些?

随着社会的不断的发展,越来越多的企业都制作属于自己的网站,网站制作也是一个很重要的事情,好的网站设计会给用户带来好的体验,特别是网站首页。网站首页设计形式有哪些,这也是不少企业想要知道的,随武汉网站制...

了解PHP网站制作的好处及优势

Php (外名: php: PHP,中文名: “ PHP”)是一种通用的开源脚本语言。语法吸收了C说话、Java和Perl的特点,利于学习,应用研究普遍,主要可以适用于Web开发技术领域。 ...

网站制作需要重视的几个问题事项

网站制作需要重视的几大问题,网站的重要意义早已是显而易见,在网站制作的中后期开发设计的效果,将会直接影响到到企业今后的发展趋势,假如企业能牢牢把握住现在互联网,如果网站经营得比较好,会给企业带来令人震...

网站分析高级细分六脉神剑之第五脉

图1: 网站内容分组样例——内容分组细分网页作为网站的基本组成单位,记载着各种各样的内容,像数码林网站分析博客的一篇篇博文页;或者企业的产品宣传页、联系信息页;网页类型复杂点的...

备案系统中备案信息账户间转出所需材料及审核标准下载

百度云备案系统中备案信息账户间转出所需材料及审核标准所需材料:1. 备案主办单位(企业/个人)有效证件(工商营业执照/组织机构代码证书/事业法人证书/军队代码证书/社团法人证书/身份证/护照/军官证/...