通过NLB获取客户端真实IP

网络型负载均衡NLB四层监听支持后端服务器获取客户端真实IP地址。通常情况下,在创建后端服务器组时开启客户端地址保持,后端服务器即可获取客户端真实IP地址。但当客户端使用IPv6地址访问IPv4服务、NLB使用TCPSSL监听、NLB挂载IP类型后端...

通过CLB四层监听获取客户端真实IP

传统型负载均衡CLB四层监听支持后端服务器获取客户端真实IP地址。通常情况下,无需操作,后端服务器即可获取客户端真实IP地址。但当客户端使用IPv6地址访问IPv4服务时,需要在CLB监听与后端服务器同时开启Proxy Protocol,后端服务器才可...

保持客户端源IP

背景信息 通过全球加速服务加速客户端访问后端服务器,默认情况下后端服务器只能获取客户端通过全球加速访问后端服务器的终端节点组出公网IP,不能获取客户端的源IP。如果您需要后端服务器获取客户端的源IP,您可以开启全球加速的保持...

通过ALB获取客户端真实IP

X-Forwarded-For字段格式如下:X-Forwarded-For:<客户端真实IP,代理服务器1-IP,代理服务器2-IP,.>当使用此方式获取客户端真实IP时,获取的第一个地址就是客户端真实IP。操作步骤 步骤一:检查监听已开启通过 X-Forwarded-For获取功能 ...

通过CLB七层监听获取客户端真实IP

X-Forwarded-For字段格式如下:X-Forwarded-For:<客户端真实IP,代理服务器1-IP,代理服务器2-IP,.>当使用此方式获取客户端真实IP时,获取的第一个地址就是客户端真实IP。说明 CLB的HTTPS监听是在负载均衡服务上进行的加密控制,负载均衡...

NTP服务的DDoS攻击

概述 NTP协议(Network Time Protocol)是互联网中标准的网络时间同步协议,应用于分布式时间服务器客户端之间,实现客户端和服务端的时间同步,从而使互联网内所有设备的时间保持同步。详细信息 NTP服务的DDoS攻击原理 NTP协议是基于UDP...

获取和安装客户端

获取客户端 请根据您本地设备类型、操作系统下载对应客户端。下载地址:客户端下载页。Android客户端:建议使用Android 10以上系统版本,适用于便捷账号或AD账号的用户。iOS客户端:建议使用iOS 9以上系统版本,适用于使用便捷账号或AD账号...

获取和安装客户端

获取客户端 请根据您本地设备类型、操作系统下载对应客户端。下载地址:客户端下载页。Windows客户端:支持Windows 7及以上的64位系统,适用于便捷账号或AD账号的用户。macOS客户端:支持macOS 10.15及以上版本,适用于使用便捷账号或AD...

第三方认证文件管理

客户端请求访问服务器客户端获取TGT后,会根据需要访问的服务名称向服务器请求访问特定服务资源。服务器认证客户端服务器收到请求后,先对客户端进行身份认证,认证通过后,才会允许客户端正常访问服务资源。Kerberos认证过程中需要...

托管转换

托管转换支持对接入 全站加速 DCDN 的所有请求的标头进行调整以获取客户端IP地址、地理位置等信息。客户端IP标头 开启客户端IP标头转换后,全站加速 DCDN 将通过自定义Header“ali-real-client-ip”携带客户端IP回源。客户端IP 地理位置 ...

配置客户端CA证书

操作步骤 步骤一:获取客户端证书 本文以CentOS系统配置为例,如果您使用Windows操作系统,操作步骤中的 openssl 命令与CentOS系统中的 openssl 命令配置相同。生成自签名证书(ca1.crt)和自签名证书私钥(ca1.key)。openssl req-new-x...

数据库备份常见问题

备份报错 The difference between the request time and the current time is too large 问题分析:本地安装备份客户端服务器时间与云备份备份后台服务器时间相差15分钟以上。解决方案:建议检查本地服务器时间(时区)及NTP配置。若存在...

数据库备份常见问题

备份报错 The difference between the request time and the current time is too large 问题分析:本地安装备份客户端服务器时间与云备份备份后台服务器时间相差15分钟以上。解决方案:建议检查本地服务器时间(时区)及NTP配置。若存在...

查看SSL客户端的连接信息

客户端与阿里云建立SSL-VPN连接后,您可以在SSL服务端下查看已连接的客户端信息。前提条件 如果SSL服务端关联的VPN网关实例是在2022年12月10日之前创建的,则您需要将VPN网关实例升级至最新版才能查看SSL客户端的连接信息。具体操作,请...

常见通用问题

7003 验签时效性失败 API 请求入参 ts 时间戳超过系统设置的时间有效性,需要检查客户端时间是否为系统时间。7007 验签缺少 ts 参数 API 请求缺少验签 ts 参数。7014 验签缺少 sign 参数 API 请求缺少验签 sign 参数。一般情况下是客户端...

机器组简介

Logtail客户端自动获取服务器IP地址的逻辑如下:如果已在服务器/etc/hosts 文件中设置了主机名与IP地址绑定,则自动获取绑定的IP地址。如果未在服务器/etc/hosts 文件中设置主机名与IP地址绑定,则自动获取本机第一块网卡的IP地址。自定义...

CLB IPv6实例使用说明

当您使用CLB的IPv6实例挂载IPv4后端服务器时:如果您使用的是四层监听(TCP/UDP),需要在CLB监听与后端服务器同时开启Proxy Protocol,后端服务器才可获取客户端真实IP地址,详情可参考 通过CLB四层监听获取客户端真实IP。如果您使用的是...

客户端能力配置

功能说明 开启客户端自保护后,未通过云安全中心控制台卸载客户端的行为将被云安全中心主动拦截,与此同时云安全中心会对您服务器客户端目录下的进程文件提供默认保护,防止攻击者入侵服务器后卸载云安全中心客户端或您服务器中的其他进程...

客户端问题排查

当云安全中心客户端出现异常离线、安装或卸载失败、进程CPU占有率高等问题时,您可以使用云安全中心提供的客户端问题排查功能进行排查。本文介绍如何使用客户端问题排查功能。背景信息 客户端问题排查的结果信息中会为您展示排查发现的问题...

源站获取客户端IP

本文为您介绍了如何从源站获取客户端IP。获取方式介绍 经过加速后源站的服务器获取到的客户端IP地址为CDN加速设备的IP地址。如果您需要从源站获取客户端IP地址,有如下两种方式:Linux系统安装toa内核模块,使用方便且对应用完全透明,无需...

自主排查SSL-VPN连接问题

时间不同步 SSL校验不通过或者是客户端的时间与服务器的时间相差太大 OpenSSL:error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed TLS_ERROR:BIO read tls_read_plaintext error TLS Error:TLS object...

资产中心总览

以下是Agent客户端安装率和在线率的计算方法:安装率=已安装客户端服务器数量/服务器总数量 最新安装率=当前时间已安装客户端服务器数量/服务器总数量 在线率=客户端在线的服务器数量/已安装客户端服务器数量 最新在线率=当前时间客户端...

排查和处理文件备份客户端状态异常

检查 文件 备份客户端运行状态 Windows系统 当前支持的Windows版本备份客户端存在新版和旧版之分,新版和旧版的区别如下:新版文件备份客户端服务名称为:Alibaba Cloud Hybrid Backup Service 旧版文件备份客户端服务名称为:Aliyun ...

快速入门-数据同步

使用 云备份 控制台进行数据同步的步骤如下所示:说明 同步HDFS、本地NAS、S3和OSS数据源前,您需要在数据源所在服务器安装客户端客户端用于和 云备份 建立数据和管控服务。开通云备份 开通 云备份 免费。使用该功能,云备份 不收取任何...

获取客户端真实IP

这种情况下,源站服务器可以通过解析回源请求中的X-Forwarded-For记录,获取客户端的真实IP。本文介绍如何配置不同类型的Web应用服务器(包括Nginx、IIS 6、IIS 7、Apache、Tomcat)以及容器K8s,以获取客户端的真实IP。背景信息 WAF在将...

获取客户端真实IP

这种情况下,源站服务器可以通过解析回源请求中的X-Forwarded-For记录,获取客户端的真实IP。本文介绍如何配置不同类型的Web应用服务器(包括Nginx、IIS 6、IIS 7、Apache、Tomcat)以及容器K8s,以获取客户端的真实IP。背景信息 WAF在将...

客户端离线排查

云安全中心控制台显示客户端离线时,表示该服务器已失去云安全中心的防护。此时,该服务器可能存在被黑客入侵的风险。建议您参考本文内容尽快排查离线原因,保障客户端在线。背景信息 云安全中心提供客户端问题一键排查功能,如果您发现...

Linux系统的ECS中没有禁ping却ping不通的解决方法

问题描述 服务器系统内核没有禁ping的情况下,客户端ping服务器ping不通。问题原因 服务器系统内部防火墙策略对客户端进行了设置。解决方案 开始排查 登录服务器,执行以下命令,进行抓包准备。tcpdump-i eth0 host[$Eth0_IP]|grep ICMP ...

运维概述

客户端运维 您可以根据您使用的电脑的操作系统,下载对应的运维客户端软件后,登录堡垒机运维服务器。系统 相关文档 Windows系统运维 SSH协议运维 RDP协议运维 SFTP协议运维 数据库运维 Mac系统运维 SSH协议运维 RDP协议运维 SFTP协议运维 ...

SSL-VPN连接常见问题

如何安装、配置VPN软件,请参见 配置客户端时间不同步 客户端的时间与SSL服务端的时间相差太大,导致SSL校验不通过。客户端与SSL服务端的时间偏差不能超过10分钟,建议调整客户端的时间与标准时间一致。查看客户端的当前时间。以Linux...

获取上传地址和凭证

客户端直接上传文件到点播存储(基于OSS)前,需要获取上传地址以及用于鉴权的凭证。本文介绍在客户端上传场景下如何获取上传地址和凭证,为初始化上传实例作准备。背景信息 目前客户端上传SDK支持两种授权方式:使用上传地址和凭证授权...

客户端上传SDK概述

客户端上传媒体文件时,会直接将文件上传到点播存储(基于OSS),不会再经服务端进行中转,故客户端上传必须进行鉴权,也就是需要您在应用服务器上部署授权服务以获取上传地址和凭证。目前客户端上传SDK支持两种授权方式,两种方式差异...

如何重新激活文件客户端

使用本地服务器文件(旧版文件)功能时,需要安装客户端。若激活文件客户端失败,客户端在控制台显示为待激活状态。您可以按照以下方式重新激活客户端。方式一:在控制台重新激活客户端 登录 云备份Cloud Backup控制台。在左侧导航栏,选择...

备份客户端升级失败

如果备份客户端升级失败,您可以登录备份客户端所在服务器,重启备份升级服务后重试。问题现象 备份客户端升级失败。可能原因 备份客户端的升级服务没有处于运行状态。解决方案 登录备份客户端所在服务器,启动升级服务。登录备份客户端...

SDK 客户端的初始化和请求方式

本节主要是介绍客户端的 Client 初始化方式以及如何发起 OpenAPI 请求。SDK 客户端初始化 原版 SDK 因为是所有产品的 SDK 共用一个 SDK Core,所以通过这个共用 SDK Core 中的方法初始化生成一个 client 对象来处理所有产品的请求,下面是...

漏洞公告|Windows SMBv3远程执行代码漏洞(CVE-2020-...

攻击者可利用此漏洞在目标服务器客户端上执行恶意代码。阿里云已经同步更新Windows系统更新源,建议您及时更新ECS实例的操作系统到最新补丁。漏洞信息 漏洞编号:CVE-2020-0796 漏洞评级:高危,风险极大 补丁更新日期:2020年03月12日 ...

备份占用过多磁盘和内存空间解决方案

不同版本的防勒索客户端的默认安装目录如下:客户端版本 服务器的操作系统 防勒客户端的安装目录 1.X.X Windows C:\Program Files(x86)\Alibaba\Aegis\hbr\client Linux/usr/local/aegis/hbr/client 2.X.X Windows C:\Program Files(x86)\...

使用CLB部署HTTPS业务(双向认证)

HTTPS单向认证只对服务器做认证,HTTPS双向认证对服务器客户端做双向认证。当您在处理一些关键业务时,HTTPS双向认证通过对通信双方做双向认证,为您的业务提供更高的安全性。本文为您介绍如何使用CLB部署HTTPS双向认证。配置步骤 本指南...

FTP客户端使用说明

本文介绍FTP的概念、工作方式以及通过FTP客户端连接云虚拟主机时的注意事项。FTP简介 文件传输协议FTP(File Transfer Protocol)是TCP/IP协议组中的协议之一。在开发网站的时候,您可以使用FTP客户端将网站程序或者网页通过FTP协议上传到...

HTTPS双向认证

双向通信流程,客户端除了需要从服务器端下载服务器的公钥证书进行验证外,还需要把客户端的公钥证书上传到服务器端给服务器端进行验证,等双方都认证通过了,才开始建立安全通信通道进行数据传输。1.原理 1.1 单向认证流程 单向认证流程中...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
轻量应用服务器 云服务器 ECS Web应用防火墙 负载均衡 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用