<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
需求是使用者在登入時,密碼輸錯了5次以上要將這個ip禁用,所以如題,我需要在登入介面程式碼中獲得這次請求的原始ip地址。禁用ip的邏輯已經寫好了,目前痛點是獲取ip地址,也正是這塊程式碼讓我被領導叼了。
既然專案一般都是走nginx和閘道器代理,那肯定得百度了,於是百度的程式碼如下:
/** * 獲取ip地址 * * @param request * @return */ public String getIpAddr(HttpServletRequest request) { String ip = request.getHeader("X-Real-IP"); if (ip != null && !"".equals(ip) && !"unknown".equalsIgnoreCase(ip)) { return ip; } ip = request.getHeader("X-Forwarded-For"); if (ip != null && !"".equals(ip) && !"unknown".equalsIgnoreCase(ip)) { int index = ip.indexOf(','); if (index != -1) { return ip.substring(0, index); } else { return ip; } } else { return request.getRemoteAddr(); } }
然後我模擬2個使用者測了一下(測試結果為化名):
所以我很疑惑,首先看了下公司紀錄檔過濾器那塊程式碼也正是用的上面的方法,完全一樣。那麼說明是一樣的。
這方法正確嗎?
大概看了下這方法邏輯就是先獲取請求體的realIp,獲取不到才去獲取forward啥的ip。
那我這邊為什麼始終能獲取到realIp且始終固定1個值,我已經模擬了2個使用者來登入了。
那不是起不到不同ip的效果了嗎。
所以我懷疑是不是這個115.1.2.3是閘道器還是哪臺伺服器的ip。
為什麼X-Forwarded-For的第一個值與realIp一樣且第二個值一直變。且第二個值代表什麼ip,為什麼一直在變。此刻我懷疑是不是就是我2臺電腦的無線網動態變化的ip,那麼這麼看我得取這第二個值了。
帶著這些疑惑,真的很菜的我繼續百度+諮詢公司運維+最終詢問領導。
得到了以下結論:
首先明確request.getRemoteAddr()這塊不能要。一看就是內網ip,不然直接鎖死了。
在jax的告誡"去掉這塊程式碼,讓其為空則不禁用,否則內網鎖定ip,且很可能是使用者微服務叢集2臺的ip,那就都不能登入了"下,我刪掉了這塊程式碼。
且最終諮詢了運維之後發現這個固定的192.168.1.10正是開發環境的K8S地址!那確實不能返回!
realIp固定的115.1.2.3問了運維大哥後知道了是真實ip地址!不是內網地址!且是公司的閘道器地址。
那我明白了,我連公司vpn及我公司電腦其實都是連的公司wifi,所以最終請求發出去都是走的公司閘道器,此閘道器不是web專案的閘道器!
所以最終地址都一致。那這麼看滿足需求,1個人連的1個wifi,不能連續輸錯密碼5次否則ip禁用,用其他方式連wifi也一樣。
“X-Forwarded-For”第一個值與其realIo一樣應該是我只有1個代理。這邊也確實只有Nginx代理了。
所以“X-Forwarded-For”第二個值開始則是代理伺服器的地址。
諮詢了jax和讓運維看了後發現是k8s的一些容器的地址。
只是這個地址為什麼一直變jax也很奇怪。我測了下是每次都在變。
所以原來方法是對的,只去獲取forward的第一個值!
“X-Forwarded-For”的字面意思是“為誰而轉發”,形式上和“Via”差不多,也是每經過一個代理節點就會在欄位裡追加一個資訊。但“Via”追加的是代理主機名(或者域名),而“X-Forwarded-For”追加的是請求方的 IP 地址。所以,在欄位裡最左邊的 IP 地址就是使用者端的地址。
“X-Real-IP”是另一種獲取使用者端真實 IP 的手段,它的作用很簡單,就是記錄使用者端 IP 地址,沒有中間的代理資訊,相當於是“X-Forwarded-For”的簡化版。如果使用者端和源伺服器之間只有一個代理,那麼這兩個欄位的值就是相同的。
所以最終改造後的程式碼為:
/** * 獲取真實ip地址,不返回內網地址 * * @param request * @return */ public String getIpAddr(HttpServletRequest request) { //目前則是閘道器ip String ip = request.getHeader("X-Real-IP"); if (ip != null && !"".equals(ip) && !"unknown".equalsIgnoreCase(ip)) { return ip; } ip = request.getHeader("X-Forwarded-For"); if (ip != null && !"".equals(ip) && !"unknown".equalsIgnoreCase(ip)) { int index = ip.indexOf(','); if (index != -1) { //只獲取第一個值 return ip.substring(0, index); } else { return ip; } } else { //取不到真實ip則返回空,不能返回內網地址。 return ""; } }
總結
到此這篇關於springboot獲取真實ip地址的文章就介紹到這了,更多相關springboot獲取真實ip內容請搜尋it145.com以前的文章或繼續瀏覽下面的相關文章希望大家以後多多支援it145.com!
相關文章
<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
综合看Anker超能充系列的性价比很高,并且与不仅和iPhone12/苹果<em>Mac</em>Book很配,而且适合多设备充电需求的日常使用或差旅场景,不管是安卓还是Switch同样也能用得上它,希望这次分享能给准备购入充电器的小伙伴们有所
2021-06-01 09:31:42
除了L4WUDU与吴亦凡已经多次共事,成为了明面上的厂牌成员,吴亦凡还曾带领20XXCLUB全队参加2020年的一场音乐节,这也是20XXCLUB首次全员合照,王嗣尧Turbo、陈彦希Regi、<em>Mac</em> Ova Seas、林渝植等人全部出场。然而让
2021-06-01 09:31:34
目前应用IPFS的机构:1 谷歌<em>浏览器</em>支持IPFS分布式协议 2 万维网 (历史档案博物馆)数据库 3 火狐<em>浏览器</em>支持 IPFS分布式协议 4 EOS 等数字货币数据存储 5 美国国会图书馆,历史资料永久保存在 IPFS 6 加
2021-06-01 09:31:24
开拓者的车机是兼容苹果和<em>安卓</em>,虽然我不怎么用,但确实兼顾了我家人的很多需求:副驾的门板还配有解锁开关,有的时候老婆开车,下车的时候偶尔会忘记解锁,我在副驾驶可以自己开门:第二排设计很好,不仅配置了一个很大的
2021-06-01 09:30:48
不仅是<em>安卓</em>手机,苹果手机的降价力度也是前所未有了,iPhone12也“跳水价”了,发布价是6799元,如今已经跌至5308元,降价幅度超过1400元,最新定价确认了。iPhone12是苹果首款5G手机,同时也是全球首款5nm芯片的智能机,它
2021-06-01 09:30:45