linux服务器配置ddos防护后,如何获取请求来源IP
网站编辑2022-07-25 15:15:00317
linux服务器配置ddos防护后,如何获取请求来源IP?非阿里云ECS服务器(主要指线下IDC服务器)配置了DDoS高防后,由于业务请求流量先经过DDoS高防清洗过滤再转发到源站服务器,源站无法直接获取真实的请求来源IP。那么,linux服务器配置ddos防护后,如何获取请求来源IP呢?

1、根据您的服务器系统类型,下载相应的内核安装文件。
CentOS 7.x系统:kernel-3.10.0-957.21.3.el7.toa.x86_64.rpm
CentOS 6.x或Redhat Linux系统:
kernel-firmware-2.6.32-696.13.2.el6.centos.plus.toa.x86_64
kernel-2.6.32-696.13.2.el6.centos.plus.toa.x86_64
2、安装内核。
CentOS 7.x系统
定位到安装文件目录,执行以下命令:

定位到安装文件目录,执行以下命令:

(1)创建文件/etc/sysconfig/modules/toa.modules,并在文件中添加以下内容:
CentOS 7.x系统:

CentOS 6.x或Redhat Linux系统:

(2)执行以下命令,授予toa.modules文件可执行权限:

安装完成后,主机能够正常获取真实访问源IP。
如果仍无法获取真实访问源IP,建议您执行lsmod|grep toa命令检测toa模块的加载情况。如果toa模块未加载,您可以执行modprobe toa命令手动加载。加载成功后,您可以查看服务端访问日志,重新测试主机能否获取真实的访问源IP。







