群晖前面加了雷池WAF,然后无法识别出用户真实访问IP

2024-09-28 13:28:27 18点赞 167收藏 62评论

群晖前面加了雷池WAF反代后访问IP全是雷池的,然后导致账户封锁功能无法使用,然后解决方法也挺简单的。

1、在雷池WAF的站点防护,全局配置中打开“为上游服务器传递 X-Forwarded-Host、 X-Forwarded-Proto

雷池WAF配置雷池WAF配置

2、在群晖的控制面板、安全性、信任的代理服务器中配置雷池WAF的IP地址,在访问一下就会发现用户真实IP识别出来了。

群晖配置群晖配置

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
62评论

  • 精彩
  • 最新
  • 群晖打开管理员用户登录时使用动态密钥+IP封锁足矣,没必要折腾waf[捂脸]

    校验提示文案

    提交
    [喜极而泣]

    校验提示文案

    提交
    你大概对 waf 是有所误会

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 大哥什么业务啊要上waf [傻笑]

    校验提示文案

    提交
    [喜极而泣] 套一套 反正免费的增加点安全性,不知道为啥老是有爆破的封锁信息

    校验提示文案

    提交
    改成非标端口 就不会有扫了

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 不上不知道,一上你会吓一跳,真有人扫你,也有人在注入你的网站。一个小时拦截上万条。 [邪恶]

    校验提示文案

    提交
    你别说还真是 [无所谓]

    校验提示文案

    提交
    只要放在公网上随时都会被扫,不过一般个人用户也没什么威胁,而且还有很多误报,大多数都是自己吓自己,信息过滤改一下就行了

    校验提示文案

    提交
    收起所有回复
  • 笑死了,还上waf,你有多少业余啊

    校验提示文案

    提交
    个人用就不能上了嘛 [哭泣]

    校验提示文案

    提交
    收起所有回复
  • 求大神出个飞牛前套雷池 [高兴] 我现在用的lxc雷池,在飞牛前,但是雷池不能反代二级域名,端口好难记,没得lucky的二级域名反代好用,所以能不能在外网和lucky中间一级加雷池,怎么加 [邪恶]

    校验提示文案

    提交
    可以的,我就是路由器映射端口-lucky-雷池-实际的应用

    校验提示文案

    提交
    [苦恼] 我也是小白

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 说实话你不如开ip白名单

    校验提示文案

    提交
    IP白名单对于手机连接不好用呀

    校验提示文案

    提交
    收起所有回复
  • 用到这个的人很少吧。

    校验提示文案

    提交
    嗯 ~

    校验提示文案

    提交
    收起所有回复
  • 什么意思看不懂说什么

    校验提示文案

    提交
    见谅 文笔有限

    校验提示文案

    提交
    收起所有回复
  • 不会就是你在群里问的吧

    校验提示文案

    提交
    那个群 不知道哇~

    校验提示文案

    提交
    收起所有回复
  • 那还有蜜罐负载什么设备吗?

    校验提示文案

    提交
    [喜极而泣]

    校验提示文案

    提交
    收起所有回复
  • 有2141 个IP段,共36,594,861个IP。 除了这些IP禁止访问

    校验提示文案

    提交
    可以分享下吗 ~

    校验提示文案

    提交
    在安全性,防火墙规则设置来源IP位置允许,或者IP段,这里查询去看看(province-of-china)-ip-address-ranges?lang=zh_TW,在新建一个规则,所有拒绝

    校验提示文案

    提交
    收起所有回复
  • 我的是423+,但是装不上去雷池,能不能出个教程?

    校验提示文案

    提交
    社区因该有很多的,你可以搜搜

    校验提示文案

    提交
    社区应该有很多的,你搜搜

    校验提示文案

    提交
    收起所有回复
  • 你雷池waf该不会用的第三方的吧?

    校验提示文案

    提交
    [喜极而泣] 雷池WAF有第三方吗?

    校验提示文案

    提交
    收起所有回复
  • 黑群晖路过,太高深的不懂

    校验提示文案

    提交
  • 我也准备在qnap前面放一个

    校验提示文案

    提交
  • 感谢,正愁这个问题呢

    校验提示文案

    提交
  • 人菜瘾大

    校验提示文案

    提交
  • 都是大牛,还玩这么高端,咋不直接上个硬件防火墙?

    校验提示文案

    提交
  • 不如只开放wg端口

    校验提示文案

    提交
  • 外面用硬件防火墙,vpn开放+外网访问禁止,两条策略搞定。

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
挂件

UCtiTu

Ta还没有介绍自己

关注 打赏
最新文章 热门文章
167
扫一下,分享更方便,购买更轻松