From ac4161a8aa1731ed75a8675234dd3aac0c2467b8 Mon Sep 17 00:00:00 2001 From: stqfdyr <89149493+stqfdyr@users.noreply.github.com> Date: Wed, 16 Sep 2026 22:35:25 +0800 Subject: [PATCH] =?UTF-8?q?docs:=20=E5=8F=8D=E4=BB=A3=E9=A1=B5=E8=A1=A5?= =?UTF-8?q?=E5=85=85=20X-Forwarded-For=20=E5=AF=B9=E8=8A=82=E7=82=B9?= =?UTF-8?q?=E5=9C=B0=E5=9D=80=E4=B8=8E=E5=9B=BD=E5=AE=B6=E7=A0=81=E7=9A=84?= =?UTF-8?q?=E5=BD=B1=E5=93=8D?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit 面板对 NAT 节点优先显示连接来源的公网地址(monitor-probe/monitor#9),这个地址 与限流用的是同一个值。没有 X-Forwarded-For 时它是代理地址,NAT 节点看不到公网 地址、国家码也查不出;本地反代前再套 CDN 时它是边缘地址,面板会把边缘地址当成 节点的公网地址显示。两处说明补上这一点。 --- src/content/install/reverse-proxy.mdx | 8 +++++--- 1 file changed, 5 insertions(+), 3 deletions(-) diff --git a/src/content/install/reverse-proxy.mdx b/src/content/install/reverse-proxy.mdx index 288ea08..0d094f8 100644 --- a/src/content/install/reverse-proxy.mdx +++ b/src/content/install/reverse-proxy.mdx @@ -102,13 +102,15 @@ Cloudflare 免费版那 100 MB 的上传上限也就不是天花板了,单个 ### 3. 透传 `X-Forwarded-Proto` 和 `X-Forwarded-For` - 没有 `X-Forwarded-Proto`,会话 cookie 拿不到 `Secure` -- 没有 `X-Forwarded-For`,登录限流按代理地址计数,所有人共用一个桶 +- 没有 `X-Forwarded-For`,登录限流按代理地址计数,所有人共用一个桶;节点的连接来源也记成代理地址, + NAT 节点在面板上看不到公网地址,国家码也查不出来 hub 取 `X-Forwarded-For` 的最后一跳,且只在 peer 本身是本地地址时才采信。上面两种反代都是追加 而不是覆盖,所以链尾才是代理真正看到的地址。 -本地反代前面再套一层 CDN 时,链尾是边缘的地址,所有访客共用一个限流桶。那种部署要让边缘自己写 -客户端地址(Cloudflare 的 `CF-Connecting-IP`),再由本地反代覆盖 `X-Forwarded-For`: +本地反代前面再套一层 CDN 时,链尾是边缘的地址:所有访客共用一个限流桶, +面板上 NAT 节点显示的公网地址和国家码也都是边缘的。那种部署要让边缘自己写客户端地址 +(Cloudflare 的 `CF-Connecting-IP`),再由本地反代覆盖 `X-Forwarded-For`: ```nginx proxy_set_header X-Forwarded-For $http_cf_connecting_ip;