Nginx Tcp 转发保留客户端真实 IP (PROXY Protocol)

由于在家里搭建了博客,Git 等服务, 经过了阿里云用 Nginx 做了 TCP Proxy, 导致了一个问题,家里看到的服务访问 IP 都是转发服务器的 IP,无法看到真实IP。联想到平常 LB 上的是支持 PROXY Protocol 转发真实IP, 于是搜了一下,Nginx 还真支持! ...

2021-12-18  ·  家庭网络折腾  ·  nginx homelab

记一次 Nginx DNS 缓存导致转发问题

在家里搭建了一个 GitLab 服务器,由于电信家庭宽带的公网 IP 是不固定的,且443端口是被封的,所以买了阿里云作为中转,利用 Ngnix 作 TCP Proxy 结合 DDNS ,这样就能正常上自己的 Git 了。但今天,我发现推代码怎么也推不上去,校对了密钥,服务器状态都没问题。最后上阿里云,重启了下 Nginx,发现可以了。 找了一圈原因,最后发现是 Nginx 转发缓存 DNS 解析导致的,下面我们就复现一下问题并找找为什么,以及解决方式。 ...

2021-03-06  ·  开发实战总结  ·  nginx dns

TLS1.3正式更新,为Nginx添加TLS1.3的支持

关于TLS1.3 在OpenSSL的github开源项目中我们可以看到最新的tag为OpenSSL_1_1_1,该版本为TLS1.3正式版。 更新:2018/09/12 昨天前OpenSSL_1_1_1发布了,已更新。 更多TLS v1.3内容看这里 nginx 更新到v1.15.8 从OpenSSL的博客中,我们知道TLS1.3与1TLS1.2的主要差异有以下几点: ...

2018-04-16  ·  PKI/CA与数字证书 HTTPS  ·  tls1.3 nginx