適用產品:Array ASF
X-Forwarded-For功能
ASF作為 Proxy (代理) 時,對後端的伺服器來說,所有的訪問者 IP 看起來都會是 Array ASF 的內部 IP
【XFF 的作用】
當你把 X-Forwarded-For 設為 ON:
- Array ASF 在把請求轉發給後端伺服器時,會在 HTTP Header 裡面偷偷加一張「小紙條」。
- 這張紙條內容長這樣:X-Forwarded-For: 訪客的真實IP。
- 後端伺服器收到後,就能從這行 Header 裡面讀出訪客真正的 IP。
我透過XAMPP佈署Apache伺服器,在我成功登入之後,會留下相關的紀錄

這會導致資訊安全與稽核中缺少對應的資訊透明性,因此需要開啟此功能
Application Defense > HTTP Profile > HTTP Profile > Add

進入HTTP Profile > Request Security > Request Header > X-Forwarded-For開啟為on

我變更XAMPP的Apache(Httpd.conf) > 在原本的Config顯示登入紀錄的參數後方添加%{X-Forwarded-For}i參數並存檔

此時我重新登入ASF代理的Apache伺服器,我再去調閱access.log
會發現我登入的事件日誌中,ASF代理的IP後方出現訪客真實的IP

也可以視需求開啟Port Number紀錄

結果會如下圖,紀錄了真實IP:Port的連線紀錄

變更XAMPP的Apache(Httpd-SSL.conf) > 在原本的Config顯示登入紀錄的參數後方添加%{X-Forwarded-For}i參數

將TransferLog註解掉,下方添加CustomLog “C:/xampp/apache/logs/access.log” combined
添加完畢後純檔關閉 > 重新啟動apache服務

結果會如下圖,紀錄了真實IP:Port的連線紀錄

