提问者:小点点

使用NGINX屏蔽超文本传输协议流量中的目标服务器IP地址


所以我对nginx相对较新,但想知道如何使用反向代理来屏蔽目标服务器的IP地址。以下是到目前为止它的工作原理:

我有反向代理(rp)、主服务器(ms)和辅助服务器(ss)

所以,当使用nginx代理时,当前我通过rp-ms连接,但通过wireshark连接,我将主服务器IP地址视为目的地。如果主服务器将我传递到辅助服务器以获取资源,我会在wireshark中看到辅助服务器的IP地址。

我想开发的是rp---ms---ss或rp---ss,但to/fromtraffic只显示反向代理服务器传出和返回的ip,这是可能的吗?


共1个答案

匿名用户

您是否从Nginx网络内部检查Wireshark?很明显,从Nginx转发的数据包将以主服务器IP地址作为目的地,您只需要重新配置防火墙,以便只有Nginx可以从外部访问。

检查这个图表,它将帮助你理解如何正确地设计它。