You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Cloudflare查看网站请求IP地址?含DDoS场景下的实时视图/日志获取

查看网站请求IP及DDoS缓解方案

一、查看所有请求IP的常规方法

  • Web服务器日志:主流服务器默认都会记录请求IP,是最直接的来源:
    • Nginx:日志文件通常在/var/log/nginx/access.log,每条日志开头就是客户端IP,执行tail -f /var/log/nginx/access.log可实时追踪新请求。
    • Apache:日志路径一般为/var/log/apache2/access.log,同样用tail -f实时查看,或者用grep "192.168.1.100" /var/log/apache2/access.log过滤特定IP的请求记录。
    • IIS:在服务器管理器的「日志」模块配置后,日志文件存于C:\inetpub\logs\LogFiles,打开后c-ip字段即为客户端IP。
  • 应用层主动记录:如果网站用了开发框架,可在代码里直接捕获IP并写入自定义日志:
    • Django:通过request.META.get('REMOTE_ADDR')获取IP,配合框架的日志系统持久化记录。
    • Node.js(Express):用req.ip获取客户端IP,写入日志文件或监控系统。

二、实时IP视图与DDoS应急方案

  • 轻量实时监控工具:
    • 用命令行组合工具快速统计:tail -f /var/log/nginx/access.log | awk '{print $1}' | uniq -c,能实时显示每个IP的请求次数,一眼揪出请求量异常的IP。
    • goaccess工具:直接解析日志生成可视化实时仪表盘,执行goaccess /var/log/nginx/access.log -o report.html --real-time-html,打开生成的report.html就能在浏览器看实时IP请求数据。
  • DDoS防护配套的IP追踪与拦截:
    • 若用了CDN或云防护服务,控制台里会有实时攻击分析面板,能看到攻击源IP分布、请求频率,还可直接设置IP黑名单、速率限制来拦截恶意流量。
    • 服务器层面手动拦截:用iptables封禁异常IP,比如iptables -A INPUT -s 192.168.1.100 -j DROP;也可以部署fail2ban,它会自动识别高频请求IP并自动封禁,减少手动操作成本。

三、关键提醒

  • DDoS攻击发生时,优先用CDN或云防护清洗流量,避免恶意请求直接打满服务器带宽。
  • 定期归档或清理旧日志,防止日志文件占用过多磁盘空间影响服务器性能。

内容的提问来源于stack exchange,提问作者user2463517

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 23:22:02