首页 / 浏览问题 / 其他 / 问题详情
超图FAQ:项目nginx响应头中X-Backend-Server取值为$upstream_addr直接暴露后端IP与端口,无法通过漏洞扫描,需优化配置。
69,553EXP 2026年09月18日
项目nginx响应头中X-Backend-Server取值为$upstream_addr直接暴露后端IP与端口,无法通过漏洞扫描,需优化配置。

1个回答

【问题原因】前期排查请求归属时新增的add_header X-Backend-Server $upstream_addr指令会泄露后端节点IP与端口信息。【解决办法】将该指令替换为header_filter_by_lua_block,通过节点别名拼接输出X-Backend-Server,避免泄露真实IP端口;先在76.111测试环境验证通过后再择机上线181生产环境,异常及时回退。
69,553EXP 2026年09月18日
热门文章
关注我们
...