WEB应用防火墙 WAF-获取客户端真实IP:约束条件

时间:2024-05-23 15:48:30

约束条件

  • 添加域名时“是否已使用代理”配置错误将导致无法成功获取Web访问者请求的真实IP地址。

    为了保证WAF的安全策略能够针对真实源IP生效,成功获取Web访问者请求的真实IP地址,如果WAF前使用了CDN、云加速等七层代理的产品,“是否已使用代理”务必选择“七层代理”,其他情况,“是否已使用代理”选择“无代理”

  • 常规情况下,X-Forwarded-For字段中,第一个IP就是客户端真实IP,当IPV6地址长度超过X-Forwarded-For字段长度限制时,将读取不到IP地址;另外,nat64下,ELB是IPv4的监听器,也读不到ipv6地址。
support.huaweicloud.com/bestpractice-waf/waf_06_0020.html