<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>反向代理 &#8211; WilliamKyle&#039;s Home</title>
	<atom:link href="https://www.williamkyle.com.cn/archives/tag/%E5%8F%8D%E5%90%91%E4%BB%A3%E7%90%86/feed" rel="self" type="application/rss+xml" />
	<link>https://www.williamkyle.com.cn</link>
	<description>不积跬步，无以至千里；不积小流，无以成江海。</description>
	<lastBuildDate>Fri, 26 Feb 2016 18:13:31 +0000</lastBuildDate>
	<language>zh-CN</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.9.3</generator>
	<item>
		<title>关于 Discuz 在反向代理后用户 IP 的获取</title>
		<link>https://www.williamkyle.com.cn/archives/184.html</link>
					<comments>https://www.williamkyle.com.cn/archives/184.html#respond</comments>
		
		<dc:creator><![CDATA[WilliamKyle]]></dc:creator>
		<pubDate>Wed, 23 May 2012 17:42:54 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Discuz]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[反向代理]]></category>
		<guid isPermaLink="false">http://www.williamkyle.com.cn/?p=184</guid>

					<description><![CDATA[　　原本是 Discuz 的一个安全处理，这时候却给我带来了点麻烦。 　　CG 最近想给实验室弄个 BBS，于 &#8230; <a href="https://www.williamkyle.com.cn/archives/184.html" class="more-link">继续阅读<span class="screen-reader-text">关于 Discuz 在反向代理后用户 IP 的获取</span></a>]]></description>
										<content:encoded><![CDATA[<p>　　原本是 Discuz 的一个安全处理，这时候却给我带来了点麻烦。</p>
<p>　　CG 最近想给实验室弄个 BBS，于是默认选了 Discuz，主机原来是 Windows 的，装了 Apache + MySQL + PHP，安装 Discuz 的时候还很正常，装完之后 CG 说上不去了。我打开页面，反应了半天还是没出来，于是打算在虚拟机里面装一个 Ubuntu，然后在 Ubuntu 下跑 Discuz。</p>
<p>　　装虚拟机神马的就不再说了，装完之后，突然想到一个问题，虚拟机的 IP 不能分到一个公网 IP，只能是虚拟网卡的内部 IP，这就意味着只有服务器能访问虚拟机。我知道 Nginx 是有反向代理的，然后上网一搜，发现 Apache 也可以实现反向代理，Apache 还确实很强大啊。于是马上修改 httpd.conf</p>
<pre class="brush:bash;first-line:1;pad-line-numbers:true;highlight:null;collapse:false;">
LoadModule proxy_module modules/mod_proxy.so
LoadModule proxy_http_module modules/mod_proxy_http.so
ProxyPreserveHost On
ProxyPass /bbs/ http://192.168.77.80/bbs/
ProxyPassReverse /bbs/ http://192.168.77.80/bbs/
ProxyPass /bbs http://192.168.77.80/bbs
</pre>
<p>
　　检查语法没错，重启 Apache 服务打开网址一看，OK。装上一个 Discuz 测试一下，一切正常。然后看到 IP 我就纠结了，我在论坛上显示的 IP 都是 192.168.77.1，即服务器的 IP，怎么会这样子。这个万一要封 IP，岂不是都不能上了。于是开始郁闷了，在服务器上抓一下包，发现服务器的 Apache 反向代理是会转发连接用户的真实 IP 的，为什么在 Discuz 中不显示呢？开始我还以为是 Discuz 设计的问题，没有怎么仔细去查这个问题。突然，今天同学在实验室上网的时候，显示的登录 IP 是实验室的 IP，我就纳闷了，貌似寝室的 IP 地址 Discuz 不认啊。于是搜一下源代码，发现在 sourceclassdiscuzdiscuz_application.php 有如下片段</p>
<pre class="brush:php;first-line:1;pad-line-numbers:true;highlight:null;collapse:false;">
private function _get_client_ip() {
	$ip = $_SERVER[&#39;REMOTE_ADDR&#39;];
	if (isset($_SERVER[&#39;HTTP_CLIENT_IP&#39;]) &amp;&amp; preg_match(&#39;/^([0-9]{1,3}.){3}[0-9]{1,3}$/&#39;, $_SERVER[&#39;HTTP_CLIENT_IP&#39;])) {
		$ip = $_SERVER[&#39;HTTP_CLIENT_IP&#39;];
	} elseif(isset($_SERVER[&#39;HTTP_X_FORWARDED_FOR&#39;]) AND preg_match_all(&#39;#d{1,3}.d{1,3}.d{1,3}.d{1,3}#s&#39;, $_SERVER[&#39;HTTP_X_FORWARDED_FOR&#39;], $matches)) {
		foreach ($matches[0] AS $xip) {
			if (!preg_match(&#39;#^(10|172.16|192.168).#&#39;, $xip)) {
				$ip = $xip;
				break;
			}
		}
	}
	return $ip;
}
</pre>
<p>
　　原来是 Discuz 认为寝室的 IP 段（10.xxx.xxx.xxx）算是伪造的 IP，好吧。把寝室的 IP 段限制删了，马上就正常了。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.williamkyle.com.cn/archives/184.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
