惊现Haproxy重复添加X-Forwarded-For问题(附官方解决办法)

发布时间:2022-01-18 12:21:17 浏览次数:296

大致意思是,我已经知道如何通过配置来解决,但是为啥 option forwardfor 这个选项没有和大部分人预期那样来设计与开发,而且搞得巨复杂?

然后直接给出他认为更好的开发设计,比如用 option forwardfor force 替代:

http-request del-header x-forwarded-foroption forwardfor

实现强制覆盖XFF,又比如用 option forwardfor append 来替代:

http-request replace-value x-forwarded-for ^ "%[hdr(x-forwarded-for)], %[src]"

实现将自身IP地址加到已有的XFF之后。很明显,这样的设计才更有可读性,更好理解!他在最后还提到了,Apache/Nginx/Tomcat/Jetty/F5等等都是将自身IP地址添加到XFF之后,难道你Haproxy认为这些软件的使用率还不够高??喷得大快人心,再次赞一下法国大胡子!

总之,真的是很有意思的一个issue,同时也解决了问题,发现同样问题的朋友可以参考解决!


评论 5

查看全部 5 条评论

上一篇: 没有符合条件的帖子
温馨提示 ×
商品已成功加入购物车!
购物车共 0 件商品
去购物车结算