日期:2014-05-17  浏览次数:21000 次

负载均衡原有Apache默认的日志配置中的真实IP地址问题

使用了硬件负载均衡的缘故,Apache默认的日志配置,记录的是直接访问它的机器的IP,也是就是负载均衡机的IP

如果要记录真实的客户端IP,只需要修改Apache的日志配置就可以了。

在文件 conf/httpd.conf 中增加一项日志格式:

LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\" \"%{x-forwarded-for}i\"" combined2

注释掉原来的日志格式引用:

# CustomLog "logs/access.log" common

再增加一行:

CustomLog "logs/access.log" combined2

?

这样日志中会在最后一项记录真实的IP,大致如下(其中192.168.4.154是负载均衡IP192.168.51.157是用户机器的IP):

192.168.4.154 - - [18/Jan/2012:08:13:00 +0800] "GET /streetview/ HTTP/1.1" 304 - "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/535.7 (KHTML, like Gecko) Chrome/16.0.912.75 Safari/535.7" "192.168.51.157"

由于有可能使用多级负载或者代理之类的,以上配置中最后一项获得的可以不只是一个IP,有可能是多个IP地址。