NAT环境下Nginx获取客户端原始IP的原理疑问
NAT环境下Nginx获取客户端原始IP的原理疑问
我在Proxmox上部署了一台虚拟化路由器,它直接分配到了公网IP。当我从其他网络的浏览器向这台路由器的443端口发送请求时,路由器能正确将请求端口转发到内网10.0.0.0/8网段的Nginx容器上。
这里我有个困惑:路由器对数据包做了NAT转换,把来自公网IP的数据包转换成了内网地址的流量,按道理Nginx应该只能看到路由器的内网IP才对,但它的access.log里却准确记录了我的公网IP?而且我在客户端浏览器的网络面板里查看请求头,并没有发现X-Forwarded-For这类头,我也确定没有其他反向代理会添加这个头(毕竟要添加这类头还得有正确的SSL证书,我这边肯定没有这类代理)。
想请教下这到底是怎么回事?
备注:内容来源于stack exchange,提问作者TruthShield
相关产品推荐
相关产品推荐

