linux服务器配置ddos防护后,如何获取请求来源IP

网站编辑2022-07-25 15:15:00317

  linux服务器配置ddos防护后,如何获取请求来源IP?非阿里云ECS服务器(主要指线下IDC服务器)配置了DDoS高防后,由于业务请求流量先经过DDoS高防清洗过滤再转发到源站服务器,源站无法直接获取真实的请求来源IP。那么,linux服务器配置ddos防护后,如何获取请求来源IP呢?

linux服务器配置ddos防护后,如何获取请求来源IP

  云外主机获取真实请求来源IP操作步骤:
  1、根据您的服务器系统类型,下载相应的内核安装文件。
  CentOS 7.x系统:kernel-3.10.0-957.21.3.el7.toa.x86_64.rpm
  CentOS 6.x或Redhat Linux系统:
  kernel-firmware-2.6.32-696.13.2.el6.centos.plus.toa.x86_64
  kernel-2.6.32-696.13.2.el6.centos.plus.toa.x86_64
  2、安装内核。
  CentOS 7.x系统

  定位到安装文件目录,执行以下命令:


  CentOS 6.x或Redhat Linux系统

  定位到安装文件目录,执行以下命令:


  3、设置toa模块,开启系统启动时自动加载功能。
  (1)创建文件/etc/sysconfig/modules/toa.modules,并在文件中添加以下内容:

  CentOS 7.x系统:


  CentOS 6.x或Redhat Linux系统:


  (2)执行以下命令,授予toa.modules文件可执行权限:


  4、执行reboot命令,重启系统。
  安装完成后,主机能够正常获取真实访问源IP。

  如果仍无法获取真实访问源IP,建议您执行lsmod|grep toa命令检测toa模块的加载情况。如果toa模块未加载,您可以执行modprobe toa命令手动加载。加载成功后,您可以查看服务端访问日志,重新测试主机能否获取真实的访问源IP。


  阿里云合作伙伴典名科技,长期合作,安全稳定。如果亲们对ddos防护有需求,可以直接咨询我们的在线客服,通过我们购买阿里云的产品可享受满减优惠、折扣优惠、返利优惠!我们7*24小时随时随地提供技术服务!

最新推荐

右侧广告图1
  • 弹性公网IP

    弹性公网IP是可以独立购买和持有的公网IP地址资源。目前,EIP仅支持绑定到专有网络类型的ECS实例、专有网络类型的私网SLB实例、专有网络类型的辅助弹性网卡、NAT网关和高可用虚拟IP上。

    ¥0.04/小时

    带宽3折起

  • DDoS高防(国际)

    通过DNS解析方式牵引流量到阿里云全球DDoS防护网络,清洗流量型和资源耗尽型DDoS攻击,隐藏被保护的源站服务器

    ¥67500.00/3个月

    典名专属折扣

  • Web应用防火墙 WAF

    Web应用防火墙对网站或APP的业务流量进行恶意特征识别及防护,将清洗后的安全流量返回至服务器。避免服务器被恶意攻击及入侵,应用被挂马和篡改,保护核心数据安全,保障业务稳定运转。

    ¥4950.00/年

    典名专属折扣

右侧广告图2