小樱 发表于 2017/5/14 00:24

kangle做反向代理CDN的方法,隐藏服务器真实源服务器IP

在反向代理CDN服务器上,请求控制,插入,这里用wide_host匹配模块,支持*泛域名的写法
例如填写*.qlshw.org,(注,不包含顶级域名qlshw.org,要包含可以写*.qlshw.org|qlshw.org)

标记模块host,填写你的真实源服务器IP,端口填写你源服务器的端口,默认一般用80,life_time长连接如果量大的话或者内网服务建议启用0,否者建议10,勾选proxy代表启用反向代理CDN,然后提交即可



最后肯定是域名DNS解析A记录到反向代理CDN服务器的IP上面了,而不是源服务器IP哦

安而遇随 发表于 2017/5/30 14:36

小樱 请问按上面的设置后 出现504怎么解决

小樱 发表于 2017/5/30 15:11

安而遇随 发表于 2017/5/30 14:36
小樱 请问按上面的设置后 出现504怎么解决

检查源服务器防火墙拦截情况,和网络通讯状态

安而遇随 发表于 2017/5/30 18:12

小樱 发表于 2017/5/30 15:11
检查源服务器防火墙拦截情况,和网络通讯状态

源服务器用的你那个一键包 安全狗没开cc应该不会拦截吧 网络通讯肯定是没问题的

小樱 发表于 2017/5/30 20:35

安而遇随 发表于 2017/5/30 18:12
源服务器用的你那个一键包 安全狗没开cc应该不会拦截吧 网络通讯肯定是没问题的

不会拦截,你怎么测试网络通讯的呢,可能是有劫持干扰等,特别存在于国内外服务器互通的情况下

安而遇随 发表于 2017/5/31 09:57

小樱 发表于 2017/5/30 20:35
不会拦截,你怎么测试网络通讯的呢,可能是有劫持干扰等,特别存在于国内外服务器互通的情况下

都是国内的服务器
找到问题了 是源kangle开启cc的问题 虽然加了src 但是好像没什么用 被cc 源就拉黑反代服务器了
反代服务器虽然开启cc了 好像因为用cdn的问题 使用x-real-ip获取不到真实ip 就不能实现防cc
使用X-Forwarded-For可以获取到真实ip防cc

不可名 发表于 2017/5/31 11:17

德莉莎世界第一可爱!

小樱 发表于 2017/5/31 15:07

不可名 发表于 2017/5/31 11:17
德莉莎世界第一可爱!

..大姨妈

uddd 发表于 2020/8/2 13:41

多个域名怎么办
页: [1]
查看完整版本: kangle做反向代理CDN的方法,隐藏服务器真实源服务器IP