保持客户端源IP

全球加速GA(Global Accelerator)支持保持客户IP功能,后端服务器可以通过该功能获取发起访问的客户IP。本文为您介绍在不同场景中如何开启保持客户IP功能以及后端服务器如何获取客户IP。前提条件 您已经在全球加速实例中...

CLB七层监听FAQ

现象:将域名解析到七层负载均衡的服务地址后,从本地主机访问域名时发现在HTTP请求的头部增加了一个Transfer-Encoding:chunked字段,但是从本地主机直接访问端服务器时是没有这个字段的。原因:这是由于七层负载均衡基于Tengine反向代理...

DescribeRiskCheckResult-查询检查项检测结果

23 分析型数据库 PostgreSQL 版-白名单配置 2(网络访问控制)medium PostgreSQL 检查分析型数据库 PostgreSQL 版的访问控制策略是否有 0.0.0.0/0(任意 IP)的配置,不建议数据库类服务直接对公网开放,需要限定访问范围为指定 IP 访问。...

在ASM网关中配置黑白名单

为网关配置IP黑名单,禁止当前客户端IP访问 登录 ASM控制台,在左侧导航栏,选择 服务网格>网格管理。在 网格管理 页面,单击目标实例名称,然后在左侧导航栏,选择 ASM网关>入口网关。在 入口网关 页面,单击目标网关名称,然后在网关概览...

在ASM网关中配置黑白名单

为网关配置IP黑名单,禁止当前客户端IP访问 登录 ASM控制台,在左侧导航栏,选择 服务网格>网格管理。在 网格管理 页面,单击目标实例名称,然后在左侧导航栏,选择 ASM网关>入口网关。在 入口网关 页面,单击目标网关名称,然后在网关概览...

设置客户端访问IP白名单

客户端访问IP白名单用于控制本地客户是否可以连接云桌面。您可以通过设置客户端访问IP白名单,允许特定IP地址段下的客户连接云桌面。功能介绍 默认情况下,客户端访问IP白名单功能不做任何配置,终端用户均可以通过客户连接云桌面。...

弹性Web托管如何禁止IP地址或网段地址访问

详细信息 由于Web请求先到路由层,所以需要通过HTTP请求头的X-Forwarded-For字段获取客户真实IP,禁止IP访问。若需要禁止200.X.X.1和200.X.X.2两个IP和200.1.2.X网段,则需要将如下内容的.htaccess 文件上传至htdocs目录。RewriteEngine ...

IIS模式解析

c-ip 访问服务器的客户真实IP地址。cs-version 协议版本,例如:HTTP 1.0、HTTP 1.1。cs(User-Agent)客户使用的浏览器。Cookie 发送或接受的Cookie内容,如果没有Cookie,则显示短划线(-)。referer 表示用户访问的前一个站点。cs-...

分析IIS日志

c-ip 访问服务器的客户真实IP地址。cs-version 协议版本,例如:HTTP 1.0、HTTP 1.1。cs(User-Agent)客户使用的浏览器。Cookie 发送或接受的Cookie内容,如果没有Cookie,则显示短划线(-)。referer 表示用户访问的前一个站点。cs-...

策略概述

客户端访问IP白名单 通过设置客户端访问IP白名单,实现只允许特定IP地址段下的客户可以连接云桌面。默认情况下,不设置客户端访问IP白名单,终端用户均可以通过客户连接云桌面。具体操作,请参见 设置客户端访问IP白名单。USB重定向 ...

基于CentOS系统镜像快速部署Apache服务

步骤三:(可选)绑定并解析域名 直接通过服务器的公网IP访问网站会降低服务器的安全性,如果您已有域名或者想为网站注册一个域名,请参见以下步骤绑定并解析域名。注册域名。具体操作,请参见 域名注册基本流程如何注册阿里云域名。如果您...

IP白名单

功能介绍 云消息队列 RocketMQ 版 实例创建后默认IP白名单地址段为 0.0.0.0/0,即允许所有网段的客户端IP访问。若配置IP白名单后,则仅允许白名单范围内的客户访问 云消息队列 RocketMQ 版 实例。前提条件 按量付费实例和包年包月实例...

IIS Web网站访问故障

问题描述 当在Windows实例上的IIS站点配置了允许通过IP地址直接访问(即IIS中绑定了空主机头)时,可以通过IP地址直接访问服务器中IIS的默认站点。当有域名(包括恶意域名或未备案域名等)解析到该IP地址时,会通过该域名直接访问到网站...

客户端无法连接堡垒机的常见场景及解决方法

请尝试不通过堡垒机系统直接访问该ECS服务器的公网IP。如果无法登录,请检查该ECS服务器的状态。如果可以登录,请检查该ECS服务器的安全组中是否有堡垒机系统自动添加的规则。如果没有相关安全组规则,您需要在堡垒机实例的网络配置中重新...

添加TCP监听

黑名单:禁止特定IP访问负载均衡SLB,不会转发来自所选访问控制策略组中设置的IP地址或地址段,黑名单适用于只限制某些特定IP访问的场景。如果开启了黑名单访问,但访问策略组中没有添加任何IP,则负载均衡监听会转发全部请求。说明 IPv4...

物联网终端定向访问服务器ECS

步骤二:添加物联网卡IP 创建云连接器实例后,您需要为云连接器实例添加物联网卡IP,用于物联网终端用户访问端服务器ECS。IP地址需满足以下条件:IP地址需要是真实存在的,且属于云连接器实例对应的专用APN所有。IP地址未被其他云连接器...

访问应用概述

添加负载均衡CLB 复用负载均衡CLB VPC内网访问 使用Service的 LoadBalancer 模式,绑定一个VPC内的私网负载均衡SLB,私网IP可以直接访问到服务后的Pod。集群内部访问 使用Service的 ClusterIP 模式,添加服务Service会自动生成一个固定IP...

网络配置

通过堡垒机系统登录ECS服务器的公网IP失败 请尝试不通过堡垒机系统直接访问该ECS服务器的公网IP。如果无法登录,请检查该ECS服务器的状态。如果可以登录,请检查该ECS服务器的安全组中是否有堡垒机系统自动添加的规则。如果没有相关安全组...

负载均衡四层和七层监听的请求报文交互情况

端服务器报文:直接与客户公网IP三次握手后,建立TCP连接。客户侧报文:与SLB公网IP三次握手后,建立TCP连接。HTTP七层监听报文 后端服务器直接与客户建立连接,SLB只作为反向代理,请求处理过程中,经过LVS与Tengine集群(HTTPS...

通过CLB四层监听获取客户端真实IP

但当客户使用IPv6地址访问IPv4服务时,需要在CLB监听与后端服务器同时开启Proxy Protocol,后端服务器才可获取客户真实IP地址。获取方法介绍 直接获取 正常情况下,CLB四层监听通过源地址透传,在后端服务器上获取的源IP即为客户真实...

Web应用防火墙漏拦截

问题描述 由于源站未设置保护策略,黑客获取您的源站IP并绕过WAF直接攻击源站。...如果Web应用防火墙产品无法查询相关公网IP地址的日志记录,初步判断可能是客户直接绕过了WAF,通过源站公网IP直接访问了的源站。适用范围 Web应用防火墙

配置DDoS高防后获取真实的请求来源IP

配置域名接入的业务(网站业务)当七层代理服务器(例如DDoS高防)将用户的访问请求转发到后端服务器时,源站看到的请求来源默认是七层代理服务器(例如DDoS高防)的回源IP,而真实的请求来源IP被记录在HTTP头部的 X-Forwarded-For 字段中...

CLB使用约束

虚拟服务器组(SAE自动创建)名称 N 无 后端服务器(权重、实例、端口等)-禁止删除SAE的IP禁止修改SAE的IP对应的端口和权重。可以添加ECS的IP。虚拟服务器组(用户主动创建)暂不支持在用户创建的虚拟服务器组内添加SAE的IP。路由规则 ...

CLB使用约束

虚拟服务器组(SAE自动创建)名称 N 无 后端服务器(权重、实例、端口等)-禁止删除 SAE 的IP禁止修改 SAE 的IP对应的端口和权重。可以添加ECS的IP。虚拟服务器组(用户主动创建)不支持在用户创建的虚拟服务器组内添加 SAE 的IP。路由...

搭建FTP站点(Alibaba Cloud Linux 3)

规则方向 授权策略 协议类型 端口范围 授权对象 入方向 允许 自定义TCP 21/21 所有要访问FTP服务器的客户公网IP地址,多个地址之间用逗号隔开。允许所有客户端访问时,授权对象为0.0.0.0/0。入方向 允许 自定义TCP 50000/50010 所有要...

FTP文件传输服务加速

在服务所在地域(终端节点组所属地域),GA实例有多个终端节点出公网IP,但部分FTP服务器配置了连接检查,要求控制链路和数据链路的客户端IP必须相同,这时需要关闭FTP服务的源IP检查,或者需要您联系客户经理开通GA源一致性。...

管理安全组

您可以通过访问 IP地址,获取当前服务器的公网访问IP地址。禁止使用在ECS上创建的企业安全组。添加安全组 进入节点管理页面。登录EMR on ECS控制台。在顶部菜单栏处,根据实际情况选择地域 和资源组。在 集群管理 页面,单击目标集群所在行...

手动搭建FTP站点(CentOS 8)

规则方向 授权策略 协议类型 端口范围 授权对象 入方向 允许 自定义TCP 21/21 所有要访问FTP服务器的客户公网IP地址,多个地址之间用逗号隔开。允许所有客户端访问时,授权对象为0.0.0.0/0。入方向 允许 自定义TCP pasv_min_port/pasv_...

服务器端加密

服务器端加密密钥依托于KMS服务生成和管理。KMS服务能最大程度保障密钥的保密性、完整性和可用性。更多信息,请参见 使用KMS信封加密在本地加密和解密数据。NAS针对不同使用场景提供了以下两种服务器端加密方式。说明 使用NAS托管密钥免费...

搭建FTP站点(CentOS 7)

规则方向 授权策略 协议类型 端口范围 授权对象 入方向 允许 自定义TCP 21/21 所有要访问FTP服务器的客户公网IP地址,多个地址之间用逗号隔开。允许所有客户端访问时,授权对象为0.0.0.0/0。入方向 允许 自定义TCP pasv_min_port/pasv_...

搭建FTP服务器(Linux)

背景信息 FTP(File Transfer Protocol)是一种文件传输协议,基于客户/服务器架构,支持以下两种工作模式:主动模式(PORT):客户向FTP服务器发送端口信息,由服务器主动连接该端口。被动模式(PASV):FTP服务器开启并发送端口信息...

CDN加速ECS资源

使用CDN流量,单价低于直接访问ECS产生的外网流量。从距离客户最近的CDN节点获取资源,减少网络传输距离,保证静态资源传输质量。技术架构 当ECS作为源站,CDN会将源站的静态资源(静态脚本、图片、音视频等)提前缓存到CDN全球加速节点...

为什么无法连接数据库,总显示“ip not in whitelist...

出于数据安全考虑,对于新建的实例,系统默认设置了本地IP地址127.0.0.1为默认白名单,禁止任何外部IP访问本实例。用户需要通过管理控制台主动设置IP白名单之后,才能从指定的IP地址访问数据库,否则数据库会返回“ip not in whitelist”...

通过NLB获取客户端真实IP

但当客户使用IPv6地址访问IPv4服务、NLB使用TCPSSL监听、NLB挂载IP类型后端服务器组时,需要在NLB监听与后端服务器同时开启Proxy Protocol,后端服务器才可获取客户真实IP地址。获取方法介绍 通过服务器组客户地址保持功能获取 正常...

DescribeListener-查询监听

off AclType string 访问控制类型:white:仅转发来自所选访问控制策略组中设置的 IP 地址或地址段的请求,白名单适用于应用只允许特定 IP 访问的场景。设置白名单存在一定业务风险。一旦设置白名单,就只有白名单中的 IP 可以访问全球加速...

日志字段说明

WAF无法判定真实客户端IP时(例如,由于用户通过代理服务器访问、请求头中IP字段有误等),该字段显示-。192.0.XX.XX region WAF实例的地域ID。取值:cn :表示中国内地。int:表示非中国内地。cn remote_addr 与WAF建立连接的IP。如果WAF...

日志字段说明

WAF无法判定真实客户端IP时(例如,由于用户通过代理服务器访问、请求头中IP字段有误等),该字段显示-。192.0.XX.XX region WAF实例的地域ID。取值:cn :表示中国内地。int:表示非中国内地。cn remote_addr 与WAF建立连接的IP。如果WAF...

Web应用防火墙

threat_real_client_ip 访问客户的真实IP地址的威胁情报。更多信息,请参见 威胁情报字段。region WAF实例的地域ID。取值:cn:中国内地。int:海外地区。remote_addr 与WAF建立连接的IP地址。如果WAF与客户端直接连接,该字段等同于客户...

访问ECS实例中运行网站常见状态码的报错分析

如果服务器中有不能访问该站点的IP地址列表,并且您使用的IP地址在该列表中时您就会返回这条错误信息。403.7错误是因为要求客户证书。当需要访问的资源要求浏览器拥有服务器能够识别的安全套接字层(SSL)客户证书时会返回此种错误。403.8...

创建应用服务

访问控制策略类型:选择 黑名单 或 白名单,禁止或允许特定 IP 访问负载均衡。访问控制组 ID:输入在阿里云负载均衡控制台创建的访问控制策略组 ID。统一接入 统一接入 支持配置转发规则,将流量转发到容器的相应端口上。您可以在创建应用...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
轻量应用服务器 云服务器 ECS 弹性公网IP 对象存储 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用