浏览问题
等待回复
精选文章
申请试用
资源中心
漏洞修复
注册
|
登录
SuperMap技术问答社区
我要
提问
智能客服
首页
/
浏览问题
/
其他
/
问题详情
超图FAQ:项目nginx响应头中X-Backend-Server取值为$upstream_addr直接暴露后端IP与端口,无法通过漏洞扫描,需优化配置。
root
69,553EXP
2026年09月18日
项目nginx响应头中X-Backend-Server取值为$upstream_addr直接暴露后端IP与端口,无法通过漏洞扫描,需优化配置。
其他
请
登录
或者
注册
后回答这个问题。
1个回答
【问题原因】前期排查请求归属时新增的add_header X-Backend-Server $upstream_addr指令会泄露后端节点IP与端口信息。【解决办法】将该指令替换为header_filter_by_lua_block,通过节点别名拼接输出X-Backend-Server,避免泄露真实IP端口;先在76.111测试环境验证通过后再择机上线181生产环境,异常及时回退。
root
69,553EXP
2026年09月18日
请
登录
或者
注册
后再添加评论。
没有找到相关问题
相关问题
相关文章
推荐教程
热门文章
查看更多>
关注我们
超图软件官网
SuperMap Online
地图慧
帮助中心
备案信息
技术资源中心
...