讲师中心 微信公众号
AI工具推荐 视频效率加速

Apache ServerName 配置中怎么配置才能正确获取 CDN 后的真实 IP

陌辰小哥_8585

陌辰小哥_8585

发布时间:2026-08-14 09:25:19

|

636人浏览过

|

来源于php中文网

原创

正确答案是:ServerName与真实IP获取无关,关键在三步闭环——CDN透传X-Forwarded-For头、Apache用mod_remoteip配置RemoteIPInternalProxy信任CDN出口IP段、日志和PHP用%a及$_SERVER['REMOTE_ADDR']读取修正后IP。

apache servername 配置中怎么配置才能正确获取 cdn 后的真实 ip

ServerName 本身不参与真实 IP 的获取逻辑,它只是 Apache 用于虚拟主机匹配的标识符(比如 ServerName example.com),和客户端 IP 传递完全无关。很多人误以为改 ServerName 能影响 IP 获取,其实这是一个常见误解。

真正决定能否拿到 CDN 后真实 IP 的,是 请求头处理 + 信任代理配置 + 日志或后端取值逻辑,而不是 ServerName。


✅ 正确思路:三步闭环配置

1. 确保 CDN 正确传递 X-Forwarded-For 头

主流 CDN(Cloudflare、阿里云、腾讯云、百度云等)默认会在请求中添加该头,且最左侧 IP 是用户真实 IP。
验证方式(在 PHP 或日志中打印):

echo $_SERVER['HTTP_X_FORWARDED_FOR'] ?? '未收到';

若为空,需检查 CDN 控制台是否开启「传递客户端真实 IP」选项(部分 CDN 默认关闭或需手动启用)。

Apache Superset Dashboard and SQL Exploration Skill
Apache Superset Dashboard and SQL Exploration Skill

Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。

下载

2. 告诉 Apache:哪些 IP 是可信代理(即 CDN 节点)

Apache 必须知道哪些来源的 X-Forwarded-For 是可信的,否则无法安全替换 REMOTE_ADDR。
使用 mod_remoteip 模块(Apache 2.4+ 推荐):

LoadModule remoteip_module modules/mod_remoteip.so

# 指定用于传递真实 IP 的请求头
RemoteIPHeader X-Forwarded-For

# 列出你所用 CDN 的官方 IP 段(务必查最新文档)
# Cloudflare 示例(2026年有效段):
RemoteIPInternalProxy 173.245.48.0/20
RemoteIPInternalProxy 103.21.244.0/22
RemoteIPInternalProxy 103.22.200.0/22
RemoteIPInternalProxy 103.31.4.0/22
RemoteIPInternalProxy 141.101.64.0/18
RemoteIPInternalProxy 108.162.192.0/18
RemoteIPInternalProxy 190.93.240.0/20
RemoteIPInternalProxy 188.114.96.0/20
RemoteIPInternalProxy 197.234.240.0/22
RemoteIPInternalProxy 198.41.128.0/17
RemoteIPInternalProxy 2400:cb00::/32
RemoteIPInternalProxy 2606:4700::/32
RemoteIPInternalProxy 2803:f800::/32
RemoteIPInternalProxy 2405:b500::/32
RemoteIPInternalProxy 2405:8100::/32

⚠️ 注意:不同 CDN 的 IP 段每年可能调整,务必从其官网获取最新列表(如 Cloudflare 官方 IP 页面、阿里云 CDN 文档)。

3. 让日志或后端代码读到真实 IP

  • 写入 access_log:修改 LogFormat,用 %a(自动取 REMOTE_ADDR,经 mod_remoteip 处理后就是真实 IP)
    LogFormat "%a %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined
    CustomLog logs/access_log combined
  • PHP 中取值:直接用 $_SERVER['REMOTE_ADDR'] 即可(前提是 mod_remoteip 已生效)
  • 不依赖模块时的兜底方案(不推荐但可用):
    $xff = $_SERVER['HTTP_X_FORWARDED_FOR'] ?? '';
    if ($xff) {
        $ips = array_map('trim', explode(',', $xff));
        foreach ($ips as $ip) {
            if (filter_var($ip, FILTER_VALIDATE_IP) && !filter_var($ip, FILTER_VALIDATE_IP, FILTER_FLAG_NO_PRIV_RANGE | FILTER_FLAG_NO_RES_RANGE)) {
                $real_ip = $ip;
                break;
            }
        }
    }

❌ 常见错误配置(别这么干)

  • 把 ServerName 写成 ServerName X-Forwarded-For 或类似字段 → 无效,Apache 不识别
  • 只配 ProxyPreserveHost On → 这只保留 Host 头,和 IP 无关
  • 开启 mod_headers 并 RequestHeader set X-Forwarded-For "%{REMOTE_ADDR}e" → 这是在伪造头,反而污染链路
  • 忘记加载 mod_remoteip 或没指定 RemoteIPInternalProxy → Apache 会忽略 X-Forwarded-For,REMOTE_ADDR 仍是 CDN 节点 IP

? 快速验证是否生效

  1. 访问你的网站,用浏览器开发者工具看请求头,确认含 X-Forwarded-For: xxx.xxx.xxx.xxx
  2. 在服务器上执行:
    curl -H "X-Forwarded-For: 1.2.3.4" http://localhost/test.php

    查看 PHP 输出的 $_SERVER['REMOTE_ADDR'] 是否为 1.2.3.4(需确保本地测试时也满足 RemoteIPInternalProxy 条件)

不复杂但容易忽略。

热门AI工具

更多
墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

437

2023.08.15

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

880

2023.09.08

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2692

2023.09.19

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

896

2023.10.09

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

809

2023.10.17

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

414

2023.10.17

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2436

2023.10.18

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

4512

2023.10.20

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn