IIS调用X-Forwarded-For Header (XFF)记录访客真实IP的两种方法

admin3年前网站建设76

问题:通过iis发布的网站放到f5设备后边,通过透明监听模式waf设备过滤后,公网访问者的真实ip被waf设备ip替代,在网站日志看不到原来的真实ip了。

处理方案1:利用第三方iis插件调用x-forwarded-for获得来访者的真实ip,解决iis放在f5后记录不到用户ip的问题。
处理方案2:使用微软官方的高级日志模块功能调用x-forwarded-for记录真实ip;

请注意,以上2种方案都需要waf管理员在f5设备上进行x-forwarded-for数据转发定义后使用!

方案1:

 

并解压 f5xforwardedfor文件。

根据自己的服务器操作系统版本将x86\release或者 x64\release目录下的 f5xffhttpmodule.dll 和 f5xffhttpmodule.ini拷贝到某个目录,比如 c:\f5xforwardedfor\。确保iis进程对该目录有读取权限。

打开iis管理器,双击模块功能。

单击配置本机模块,然后在弹出的对话框中,单击注册。

添加下载的.dll文件(最好x64和x86都添加好)

为添加的两个文件授权允许运行isapi和cgi扩展。

返回主页后,重启iis:

去%systemdrive%\inetpub\logs\logfiles查询iis日志,可以看到日志里边已经有相关原始ip信息了

方案2:

 

下载安装iis高级日志功能 microsoft/en-gb/download/details.aspx?id=7211

重新进iis主页,双击打开高级日志功能:

激活高级日志功能:

修改本机日志字段配置,增加字段:

field id输入”clientsourceip”;

category选择”default”;

source type选择”request header”;

source name输入”x-forwarded-for”;

添加日志定义:

在”base file name”字段中输入“client source ip”;然后点击”select fields”按钮,并选择”clientsourceip”;最后点击”应用”,回到主页;

返回主页后,重启iis:

查询高级日志,可以拿到访客原始ip信息了:


到此这篇关于iis调用x-forwarded-for header (xff)记录访客真实ip的两种方法的文章就介绍到这了,更多相关iis调用x-forwarded-for内容请搜索服务器之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持服务器之家!

原文链接:blog.csdn/hzfw2008/article/details/105066565

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

做网站重要的两部分:整体设计风格+网页进行色彩搭配

在制作一个企业网站之初,需要考虑很多因素,比如网站的定位、网站的框架、信息的整理、系统的选择、色彩的搭配、主体的风格等等,然后是具体的设计环节,然后才是最终的调试、发布、宣传。这是我们一个问题环环相扣...

网站备案新增短信验证流程,各个省市陆续开通

根据工信部《关于扩大“工业和信息化部ICPIP 地址域名信息备案管理系统”短信息核验试点范围的通知》(工信管函[2018]1590号)要求,本次试点工作分两批次新增15个短信核...

建网站为什么要做移动终端优化?

伴随着网络信息技术和业务的不断创新发展,移动端用户流量已逐步超越PC端。特别是随着移动网络的普及,消费者正在将他们的消费场所转移到移动终端。所以,企业需要懂得,想要通过信息网络进行营销赢得市场,不能简...

如何明确企业网站建设的制作重点?

1、明了化的网站主题首先我们要做的就是明确网站主题。在建站前企业要知道自己建站是为了做什么?想要建一个什么样的网站才能达成自己的目的呢?建站时应该使用什么样的主题色调呢?好是能定制一个保证网站主题明确...

iis6、iis6.5设置反向代理解析二级目录、泛目录教程

此教程符合iis7以下,不包含iis7的iis版本需要iis7及以上教程可以看:/article/144458第一步:下载安装ISAPI_Rewrite3附一个安装教程:/article/144457...

网站建设之备案工作心得

做了快一年的备案工作,我自认在这个领域仍是一名新人。备案要求和规定的不断调整和更新使得在某些个别项目上仍不断的接受着“备案退回”的惨状。在适应的过程中迎接新的挑战,这也能算一项...