You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Nginx反向代理下隐藏客户端IP失败问题求助

解决反向代理后真实服务器仍获取客户端原IP的问题

你需要调整Nginx配置,彻底截断客户端真实IP的传递路径,让后端服务器只能识别到代理服务器的IP。以下是修改后的配置及关键说明:

server {
    listen      *;
    server_name browserleaks.com;

    location / {
        # 将客户端IP透传头强制设置为代理服务器IP
        proxy_set_header X-Real-IP $server_addr;
        proxy_set_header X-Forwarded-For $server_addr;
        proxy_set_header X-Forwarded-Proto $scheme;
        # 保持请求Host头正确,确保后端站点正常响应
        proxy_set_header Host $host;

        # 隐藏客户端原本携带的IP相关请求头,避免后端读取到
        proxy_hide_header X-Forwarded-For;
        proxy_hide_header X-Real-IP;

        proxy_pass https://browserleaks.com/;
        # 修正后端跳转地址,确保用户始终访问代理服务器
        proxy_redirect https://browserleaks.com/ /;
    }
}

配置关键点:

  • proxy_set_header X-Real-IP/X-Forwarded-For $server_addr:把后端常用的IP识别头直接替换为代理服务器的IP,从根源上避免后端拿到客户端真实IP。
  • proxy_hide_header:阻止Nginx将客户端自带的IP相关头透传给后端,彻底切断客户端IP的传递渠道。
  • proxy_redirect:处理后端返回的跳转响应,防止用户被直接导向真实服务器地址。

修改完成后执行nginx -s reload重启服务,再用wget -O - http://123.123.123.123/ip测试即可。

如果问题依旧,可检查:

  • 代理服务器是否存在多IP出口,若需固定出口可添加proxy_bind 123.123.123.123;指定代理IP
  • 后端站点是否依赖其他非常规请求头识别IP,需针对性清空或覆盖对应头

内容的提问来源于stack exchange,提问作者Doumor

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.26 01:57:18