IIS调用X-Forwarded-For Header (XFF)记录访客真实IP的两种方法

admin3年前网站建设25

问题:通过iis发布的网站放到f5设备后边,通过透明监听模式waf设备过滤后,公网访问者的真实ip被waf设备ip替代,在网站日志看不到原来的真实ip了。

处理方案1:利用第三方iis插件调用x-forwarded-for获得来访者的真实ip,解决iis放在f5后记录不到用户ip的问题。
处理方案2:使用微软官方的高级日志模块功能调用x-forwarded-for记录真实ip;

请注意,以上2种方案都需要waf管理员在f5设备上进行x-forwarded-for数据转发定义后使用!

方案1:

 

并解压 f5xforwardedfor文件。

根据自己的服务器操作系统版本将x86\release或者 x64\release目录下的 f5xffhttpmodule.dll 和 f5xffhttpmodule.ini拷贝到某个目录,比如 c:\f5xforwardedfor\。确保iis进程对该目录有读取权限。

打开iis管理器,双击模块功能。

单击配置本机模块,然后在弹出的对话框中,单击注册。

添加下载的.dll文件(最好x64和x86都添加好)

为添加的两个文件授权允许运行isapi和cgi扩展。

返回主页后,重启iis:

去%systemdrive%\inetpub\logs\logfiles查询iis日志,可以看到日志里边已经有相关原始ip信息了

方案2:

 

下载安装iis高级日志功能 microsoft/en-gb/download/details.aspx?id=7211

重新进iis主页,双击打开高级日志功能:

激活高级日志功能:

修改本机日志字段配置,增加字段:

field id输入”clientsourceip”;

category选择”default”;

source type选择”request header”;

source name输入”x-forwarded-for”;

添加日志定义:

在”base file name”字段中输入“client source ip”;然后点击”select fields”按钮,并选择”clientsourceip”;最后点击”应用”,回到主页;

返回主页后,重启iis:

查询高级日志,可以拿到访客原始ip信息了:


到此这篇关于iis调用x-forwarded-for header (xff)记录访客真实ip的两种方法的文章就介绍到这了,更多相关iis调用x-forwarded-for内容请搜索服务器之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持服务器之家!

原文链接:blog.csdn/hzfw2008/article/details/105066565

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

网站制作增加流量的具体方法

1、网站优惠活动 每当看到最新优惠活动时,用户就忍不住停下来浏览和观看。同样,网站上的优惠活动也会吸引用户的注意。特别是,一些经常关注你的用户会毫不犹豫地光顾你的优惠活动。 2、网...

每个环节在网站制作中的重要性

一般来说,网站制作都有一个制作过程,例如在建立网站之前进行分析和规划,最后测试。 这些数据链接中的每一个环节都很重要。许多朋友不懂得建立一个网站的过程。 本文将介绍每一个环节在网站制作中的重要性。&n...

接到www.beian.gov.cn打电话备案,是骗子吗?

刚才收到公安局的网监打的电话要求备案网站,我问他为什么不和工信部进行信息共享呢?答案是公安要求共享可惜工信部不给数据不答应共享,必须自己在http://beian.gov.cn这个上注册备案,郁闷了原...

windows系统IIS站点本地可以访问远程却不能的解决办法

工作的时候经常会用虚拟目录给同事共享文件下载,但是在windows系统下用IIS发布虚拟目录我我自己可以下载但是同事却没办法下载,这是什么情况?下面分享IIS站点本地可以访问远程却访问不了的解决办法,...

浅谈网站制作的安全性和完整性

网站制作公司可以认为,一些外部环境是我们必须进行考虑的问题。一个企业健康的网站必须有一个可以定期的备份工作。备份工作的重要性不言而喻。对于我们很多新手站长来说,网站的备份并没有那么受重视,导致企业网站...

如何快速诊断网站的基本情况

作为网站运营者我们每天经常会接触到很多不同类型的网站,那么在短时间内我们如何快速的诊断网站的基本情况呢?武汉网站制作公司总结了以下五个方面,简单的讲诉一下。 一、 网站收录情况 很...