国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
獲取來源IP地址的正確姿勢

作者: 佚名  日期:2017-07-25 21:07:44   來源: 本站整理

 我們首次建模完成之后,迫不及待地讓同事幫忙把數據提取出來,進行人工審核評估,卻發現結果中有很多很多保留IP,心里哇涼哇涼的。每次和客戶對接,我都花很長的時間跟對方的技術人員解釋如何正確地獲取來源IP地址,但是每家公司的情況都有所差別,沒有一個標準方法。也有一些公司,由于相關的代碼已經存在了很久,沒有人維護,而業務系統的架構已經變更了多次,原有的代碼,獲取出來的IP都是錯的。
想象一下,每天都有人在問你:127.0.0.1這個IP是啥?這個IP怎么發了那么多請求?這是不是個基站?還是服務器IP?難不成是代理?還是我們被攻擊了?誒你說話啊?
關于保留IP
下面是從維基百科上摘錄的保留IP地址段,共計16個(最后兩個段一般會合并,也可以認為是15個)。
原文地址:https://en.wikipedia.org/wiki/Reserved_IP_addresses
保留地址段
地址起始
IP地址數量
用途
0.0.0.0/8
0.0.0.0 – 0.255.255.255
16,777,216
軟件
10.0.0.0/8
10.0.0.0 – 10.255.255.255
16,777,216
內網
100.64.0.0/10
100.64.0.0 – 100.127.255.255
4,194,304
內網
127.0.0.0/8
127.0.0.0 – 127.255.255.255
16,777,216
主機(本機)
169.254.0.0/16
169.254.0.0 – 169.254.255.255
65,536
本地子網(DHCP Failed)
172.16.0.0/12
172.16.0.0 – 172.31.255.255
1,048,576
內網
192.0.0.0/24
192.0.0.0 – 192.0.0.255
256
內網
192.0.2.0/24
192.0.2.0 – 192.0.2.255
256
“TEST-NET”
192.88.99.0/24
192.88.99.0 – 192.88.99.255
256
6to4 anycast
192.168.0.0/16
192.168.0.0 – 192.168.255.255
65,536
內網
198.18.0.0/15
198.18.0.0 – 198.19.255.255
131,072
內網
198.51.100.0/24
198.51.100.0 – 198.51.100.255
256
“TEST-NET-2″
203.0.113.0/24
203.0.113.0 – 203.0.113.255
256
“TEST-NET-3″
224.0.0.0/4
224.0.0.0 – 239.255.255.255
268,435,455
預留
240.0.0.0/4
240.0.0.0 – 255.255.255.254
268,435,455
預留
255.255.255.255/32
255.255.255.255
1
廣播
我經常拿這個問題去刁難人,能說出三個段的人,至少是具備網絡基礎知識的,說出5個以上的,一般我會請他喝酒。
連保留IP是啥都不知道的,我就得嘗試用另外一種方式去跟他解釋這個問題了。
保留IP可以說是TCP/IP協議的約定吧,每一個段都有相應的使用說明,都有與之對應的RFC文檔。
比如,中國境內,移動設備在 4G 環境下獲取到的內網IP,一般是 10.0.0.0/8 或者 100.64.0.0/10 的。
非物理隔離的網絡系統,一般會是用 192.168.0.0/16,172.16.0.0/12,10.0.0.0/8 內劃分內網地址,比較常見。
據@高春輝說,除了這些之外,還有一些很小的保留 IP 段,如果不詳細去看完整的 whois 數據,可能都不會發現。
聊聊XFF
X-Forwarded-For(XFF)是用來識別通過HTTP代理或負載均衡方式連接到Web服務器的客戶端最原始的IP地址的HTTP請求頭字段。 Squid緩存代理服務器的開發人員最早引入了這一HTTP頭字段,并由IETF在HTTP頭字段標準化草案中正式提出。
XFF的工作機制是,每經過一層代理,由代理服務器,把tcp報文中的Source IP,添加到XFF的末尾,多個IP以逗號分隔。這里說的代理是廣義的,包括負載均衡(比如阿里云SLB),反向代理(比如Nginx),緩存服務器(比如Squid)。
一方面,XFF提供了向后端業務系統傳遞用戶IP的機制,后端業務系統,可以通過XFF感知到訪問者的真實IP。
另一方面,XFF非常易于偽造。很多瀏覽器插件,可以隨機填充XFF字段,如果沒有一套正確的機制來處理XFF字段,而盲目地提取XFF中第一個IP作為訪問者的IP,就一定會出問題。
前面提到了,來源IP是保留IP的情況,其實大多數是由于業務系統直接以TCP報文中的remote address作為來源IP使用了。而這個IP,一般是企業自己的反向代理服務器。
除此之外,XFF偽造的過程中,IP地址是隨機生成的,可能會出線保留IP,非法IP,有少數情況可能會出現“未啟用IP”,也就是說這個IP已經分配給特定的運營商,但是運營商還沒有添加這個IP的路由,這個IP無法被外界訪問,也不會訪問任何人。
這些IP是動態變化的,據老高說,只有分析BGP數據的時候,才能看到哪些IP是沒有被啟用的。
業務系統獲取來源IP的正確姿勢
下面是一個簡單的示意圖,簡單地把整個訪問鏈路劃分成可信區域和不可信區域。
可信區域,就是平臺自己,或者友商建立的系統,可以保證從這些系統中獲取并傳遞的數據是真實的、可信的。
獲取來源IP的正確方式,是提取并記錄本次請求首次進入可信區域時的remote address。不論這個IP是不是代理。

XFF偽造的情況其實非常普遍,也陸續地出現了一些替代方案,我司目前使用的,是設置一個專用的字段來傳遞這個IP,不會和XFF相覆蓋。
此外,某些CDN服務商,會有自己定制化的Header字段,情況比較多,建議結合具體的情況來決定如何獲取用戶的來源IP。
比如,之前遇到一個客戶,使用了阿里云的SLB負載均衡,SLB會給每一個請求都加上X-Forwarded-For字段,他們自己的反向代理又加一次。那么其實只要獲取XFF中倒數第三個IP,作為來源IP即可。
一種參考方式如下:
在反向代理(Nginx)上配置,增加Real-IP字段:
location /{ ... proxy_set_header Real-IP $remote_addr; ...}
業務系統中,獲取來源IP的代碼如下(Java示例):@SuppressWarnings("unchecked") 
public static ClientIps getClientIpAddr(HttpServletRequest request) {
    // 獲取真實ip
    String ip = request.getHeader("real-ip");
    if (StringUtils.isBlank(ip) || ("unknown".equalsIgnoreCase(ip.trim()))) {
        ip = request.getHeader("remote-host");
    }
    if (StringUtils.isBlank(ip) || ("unknown".equalsIgnoreCase(ip.trim()))) {
        ip = request.getRemoteAddr();
    }
    ClientIps clientIps = new ClientIps();
    clientIps.setTrueIp(StringUtils.trimToEmpty(ip));
    // 獲取代理ip
    ip = request.getHeader("x-forwarded-for");
    StringBuilder proxyIps = new StringBuilder();
    if (StringUtils.isNotBlank(ip) && (StringUtils.contains(ip, ","))) {
        String temp = StringUtils.substringBeforeLast(ip, ",");
        if (StringUtils.isNotBlank(temp)) {
            proxyIps.append("x-forwarded-for:");
            proxyIps.append(temp);
            proxyIps.append("\n");
        }
    }
這個問題實在是簡單到爆炸,懂技術的同學看到,肯定會噴我,居然寫這種沒水平的文章。
但是呢,作為一個數據分析師,看著每天系統里辣么多保留IP,非法IP傳進來,真的很憋屈。體諒下咯~
而且,每每看別人說攻擊溯源….我滿腦子想的都是:你連獲取到的IP是不是真的你都不知道,你在追溯個啥?
By the way,歡迎有興趣深入研究IP地址的童鞋一起交流,沒準能帶你跟老高一塊兒喝羊湯。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    欧美精品高清视频| 亚洲精品一区中文字幕电影| a级片免费观看| 狠狠色综合久久婷婷| 美女高潮网站| 性色视频在线观看| 91福利在线尤物| 国产有码在线| 伊伊综合在线| 美女午夜精品| 国产精品美女久久久| 天堂综合在线播放| 欧美一区二区三区婷婷| 久久精品国产96久久久香蕉| 中文字幕日本三级| 午夜久久美女| 97精品国产97久久久久久免费| 蜜桃视频久久一区免费观看入口| 91蜜桃免费观看视频| 亚洲最新永久观看在线| 国产精品在线看| 91成人国产| 国产一区免费看| 欧美一级日韩免费不卡| 性猛交富婆╳xxx乱大交一| 日韩综合视频在线观看| xxx国产精品| 亚洲偷熟乱区亚洲香蕉av| 黄色av片三级三级三级免费看| 日韩在线观看中文字幕| 奇米一区二区三区四区久久| 国产黄在线观看免费观看不卡| 亚洲不卡1区| 国产99久久久国产精品成人免费 | 免费动漫网站在线观看| 色综合久久久久网| 一级视频在线免费观看| 狠狠爱一区二区三区| av在线不卡电影| av在线二区| 国产喷水在线观看| 精品性高朝久久久久久久| www.成人| 久久久久成人网| 北岛玲日韩精品一区二区三区| 亚洲黄色免费三级| 成人影院免费观看| 国产一区视频观看| 国产一区91| 中文字幕第10页| 一级欧洲+日本+国产| 亚洲少妇中文字幕| 精品国免费一区二区三区| 污片在线免费观看| 久久免费视频1| 亚洲看片免费| 日韩福利片在线观看| 国产精品一级黄| 精品国语对白精品自拍视| 亚洲综合小说区| 国内精品伊人久久久久av影院 | 中文字幕一区二区三区5566| 久久精品视频网| 原纱央莉成人av片 | 亚洲精品中文字幕乱码三区| 国产欧美一区二区三区视频在线观看| 午夜精品久久久久久久久久 | 99久久国产综合精品女不卡| 亚洲第一天堂影院| 伦伦影院午夜日韩欧美限制| 久热精品在线| 国产色在线播放| 国产日韩在线一区二区三区| 国产毛片精品视频| 成人xxxx| 精品亚洲永久免费精品| 麻豆国产在线| 日本妇女毛茸茸| 亚洲精品乱码久久久久久按摩观| 精品理论电影在线| 日本激情五月| 亚洲图片另类小说| 亚洲影院色无极综合| 中文字幕一区二区三区四区不卡| 轻轻草在线视频| 欧美日韩一区二区三| 久久久777| 成年女人免费v片| 亚洲精品久久久久久一区二区| 日日摸夜夜添夜夜添精品视频| 一本色道久久综合精品婷婷| 日韩欧美精品在线视频| av资源在线观看免费高清| 国产精品免费人成网站酒店 | 久久色在线播放| 天天插综合网| 在线满18网站观看视频| 国产一区二区动漫| 久久亚洲风情| 四虎在线免费观看| 妺妺窝人体色www在线下载| 18禁男女爽爽爽午夜网站免费| 亚洲性av在线| 国产精品一区二区黑丝| www.久久东京| 国产一区二区影视| 先锋男人资源站| www.中文字幕在线| 欧亚洲嫩模精品一区三区| 91高清在线| 少妇一级淫片免费放中国| 国产精品稀缺呦系列在线| 久久久久久久国产精品影院| www亚洲人| 日本一级大毛片a一| 欧美日韩国产美女| 视频二区不卡| 99久久免费国产精品| 久久久久久久久久一区二区三区| 国产精品视频播放| 国产亚洲成aⅴ人片在线观看| 手机电影在线观看| 在线播放成人av| 日韩精品免费在线| 久久国产三级精品| 91伊人久久| 亚洲精品在线播放视频| 亚洲毛片亚洲毛片亚洲毛片| 日本网站免费在线观看| 九九九久久久| 日韩av最新在线| 久久国产精品99久久久久久老狼| 欧美乱大交xxxxx另类| 影音先锋成人资源网站| 日韩电影大片中文字幕| 国产精品一品二品| av中文字幕在线观看| 一区二区视频在线免费观看| 国产欧美日韩综合一区在线观看 | 伊人成年综合电影网| 毛片网站网址| 在线观看国产免费视频| 欧美亚洲视频在线看网址| 国产不卡免费视频| 91精品国产自产精品男人的天堂| 国产精彩自拍| 日韩av毛片在线观看| 国产精品久久久久久久久久99| 婷婷国产在线综合| 国产亚洲高清视频| 日本激情视频在线观看| 黄色免费观看| 天天操人人爽| 欧美 日韩 人妻 高清 中文| www青青草原| 日本天堂免费a| 色偷偷888欧美精品久久久 | 欧美色图激情小说| 国产视频网址在线| 日韩欧美在线综合| 50一60岁老妇女毛片| 人妖精品videosex性欧美| 最近日韩中文字幕| 91欧美国产| 黄色在线免费看| 欧美xxxx三人交性视频| 老司机成人免费视频| 一级黄色录像免费看| 久久超碰亚洲| 国产成人精品视| 亚洲成人精品久久久| 国模少妇一区二区三区| 欧美精品久久久久久| 亚洲欧洲自拍| 91在线九色porny| 一区二区三区免费在线| sm捆绑调教视频| 黄色污在线观看| aa在线免费观看| 欧美性在线观看| 色就色 综合激情| 不卡av电影在线播放| 国产精品五区| 88久久精品| xvideos国产在线视频| 国产无遮挡在线视频免费观看| 国产毛片毛片毛片毛片毛片| 亚洲第一区第二区第三区| 五码日韩精品一区二区三区视频| 最好看的2019的中文字幕视频| 亚洲欧美怡红院| 国产原创一区二区| 在线免费高清一区二区三区| 色婷婷精品视频| 制服丝袜日韩| av男人一区| 四虎成人av| 丝袜久久网站| 日韩天堂在线| 羞羞的视频在线观看|