【问题标题】:Is it possible to use InetAccessHandler in Jetty along with X-Forwarded-For header?是否可以在 Jetty 中使用 InetAccessHandler 以及 X-Forwarded-For 标头?
【发布时间】:2020-11-09 14:47:17
【问题描述】:

我有一种情况,我正在使用 Jetty 来限制 IP 使用 InetAccessHandler;但是,负载均衡器将主 IP 地址作为源而不是实际客户端传递。

在此实用程序上进行过滤时,有没有办法使用实际的客户端地址而不是负载平衡器的地址?

负载平衡器在 X-Forwarded-For 标头中发送实际 IP 地址。有没有办法让插件使用这个而不是实际的IP地址?

【问题讨论】:

    标签: jetty load-balancing whitelist


    【解决方案1】:

    在与连接器关联的HttpConfiguration 中启用ForwardingRequestCustomizer

    这将调整请求的内部权限以适应 X-Forwarding-For 标头上传递的信息。 (包括request.remoteAddr)

    还可以考虑使用官方的Forwarding 标头(RFC7239),因为它比非标准的X-Forwarding-* 标头(经常相互冲突)得到更好的支持。

    【讨论】:

      猜你喜欢
      • 2019-03-09
      • 2016-12-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-08-14
      • 2021-05-20
      • 1970-01-01
      • 2020-07-20
      相关资源
      最近更新 更多