nginx+flask+Gunicorn反代理服务拿不到真实IP的解决

背景

本人在宝塔linux环境,要部署flask的简单后端并且用Ngnix反代理,用Gunicorn框架部署。(o(╥﹏╥)o中间磕磕绊绊总算部署上去了,需要了解Gunicorn怎么部署的朋友,评论区留言,我加补一篇介绍)。但是但是,我发现 其 accesslog日志里竟然是 127.0.0.1。这怎么能行,我还需要做ip解析的运营数据分析呢。必须解决!!!!

NG日志如下

解决

1.检查nginx 模块配置

proxy_set_header X-Real-IP $remote_addr; 这个参数很重要!!!!

Go 复制代码
server {
    listen 80;
    root /opt/middleware;
    index index.html index.htm;
    client_max_body_size 200M;
    server_name _;

    location / {
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_redirect off;
        real_ip_header X-Real-IP;

      }
    }

配置完这个,根据一些大佬资料,你以为解决了????(不!,没有!🔥)

2.配置gunicorn的conf

所以我百思不得其解,继续找度娘😭。终于让我搞懂了。

我需要的ip在配置文件里。

大概长这样(凑合着看吧)

也就是 access_log_format 传参就是 我们要的日志格式化

然后把原来

复制代码
"%(h)s %(l)s %(u)s %(t)s "%(r)s" %(s)s %(b)s "%(f)s" "%(a)s"

增加一个'"%({X-Real-IP}i)s" (这里可以自由发挥组合,甚至你能搞进去新的参数,由于我的业务只要ip就够了)
ps: X-Real-IP 是不是很眼熟,就是前面NG配置里面的,可不要写错了呀,和你配的对应

Go 复制代码
'"%({X-Real-IP}i)s" %(t)s %(p)s %(h)s "%(r)s" %(s)s %(L)s %(b)s %(f)s" "%(a)s"'

最后重启服务检查一下

完美解决!!!!😝^_^ (?你问我为啥还有127.0.0.1,纯粹就是懒得删参数了,反正现在数据量小的很。!你们可别学我,不用的参数尽量搞掉,给公司降本增效呀 微笑 )

相关推荐
Lsetea15 小时前
Nginx报No required SSL certificate was sent:mTLS客户端证书排查
运维·nginx·https·ssl·openssl
szephyr2 天前
HTTPS 证书申请与自动续期:acme.sh + Let‘s Encrypt 完整记录
nginx·https·acme.sh·证书续期
高级程序源2 天前
django招聘网站信息爬取与分析系统79704-计算机课程设计、毕业设计
后端·python·mysql·小程序·django·flask·课程设计
Lsetea2 天前
部署证书后提示“证书名称与输入不匹配”:Safari 报错的三层排查
nginx·https·safari·ssl证书·openssl
打工仔折腾 AI3 天前
FastAPI 从本机到生产服务器:Nginx+Gunicorn+Uvicorn 完整部署实录
人工智能·后端·python·nginx·fastapi·gunicorn
Linux运维技术栈3 天前
如何避免绕过CDN的攻击?基于 CDN 回源请求头鉴权的防御实操与安全性剖析
nginx·安全·cdn
Lsetea3 天前
OpenSSL快速生成域名证书:含SAN的自签命令、验证与排错
nginx·https·ssl证书·openssl·自签证书
lpfasd1233 天前
配置文件格式对比 与 AI Coding 的选择逻辑
python·flask·numpy
troy1283 天前
Python 基础语法(九):Django/Flask/FastAPI 三大 Web 框架详细对比解析
python·jupyter·django·flask·github·fastapi
小小的木头人4 天前
CentOS 7 下 Nginx 访问自定义目录报 403 的完整排查:从端口权限到 SELinux
nginx·centos