浏览 4.7k
非常感谢!

按点赞数排序
按时间排序
proxy_ssl on;意思为连接到代理服务器启用 SSL/TLS 协议,需要使用客户端证书(proxy_ssl 开头均为客户端ssl配置),进行数据解密后转发,可实现https ->http转发,未配置该项,则直接透传TCP流量,不做业务处理,故使用的证书为上游服务证书。Listen 开启ssl为加密到下游客户端TCP流量,需配置server 端证书(ssl_开头即为服务端证书配置)。
0
回答于2022-10-31 14:00
其实当 TLS(Transport Layer Security)版本过时的时候,存在有安全隐患的话,看看这几个方法:
1. 升级 TLS 版本,老版本估计不太好用,估计升级到 TLS 1.2 或更高就应该差不多
2. 把不安全的加密套件都禁止掉
3. 设置监测和日志记录,后面要是有问题还能早点解决
4. 看看 SSL/TLS 证书是不是最新的,证书过期也可能有连接错误或安全问题,这个时候可以顺带着把防火墙配置,IDS,IPS 啥的更新一下。
最后也没啥别的办法,就是定期审查更新了。
这个我理解IPv4和IPv6关于 transparent 的设置上是没有区别的,只是需要注意的是,IPv6的IP透传需要glibc版本达到一定的条件,我记得是glibc 2.26以上才支持。
查看命令 rpm -aq | grep glibc
然后配合路由表设置,在连路上抓包可看到真实的client ipv6地址,可以根据这个帖子 实际测一下,亲测有效,测试转发成功了 https://www.nginx.org.cn/article/detail/76
微信公众号
加入微信群