在代理之后阻止IP的Nginx

我在这里运行一个Nginx 1.2.4networking服务器,并且支持我的主机代理防止ddos攻击。 在这个代理背后的缺点是,我需要从额外的头部获得真正的IP信息。 在PHP中,例如,通过执行$_SERVER[HTTP_X_REAL_IP] ,效果很好。

现在在我的主机代理的背后,我有一个非常有效的方法来阻止某些IP的这样做: include /etc/nginx/block.conf并允许/拒绝那里的IP。

但是现在由于代理,Nginx会看到来自1个IP的所有stream量。

有没有一种方法可以让Nginx像X-REAL-IP头一样通过PHP来读取X-REAL-IP

通常代理服务器发送包含客户端真实IP地址的头部X_FORWARDED_FOR。 您可以使用--with-http_realip_module来获取真实的IP地址。 这是模块的页面

我解决了它。

必须添加:set_real_ip_from 0.0.0.0;

该IP是代理