1
qq135449773 120 天前
没必要吧,WAF 层如果能 offload 掉 TLS ,frp 直接 tcp 协议直接把流量送到内网里的 http1.1 服务,让服务能直接拿到前置反代给出来的流量,肯定能拿到 x-forwarded-for 吧?
感觉这个组合没必要用 frp 的 https 。 没用过你说的这个 WAF ,纯猜的,不知道实际情况怎么样。 |
2
weip OP @qq135449773
1 、这个 waf 是其实是 cdn ,且之前国内开源了(因为政策原因),后来作者卖给第三方了,不在国内运营,你可以去 GitHub 搜下 2 、因为这个不是 nginx ,固然不能通过传统方式处理真实 IP 获取 |