通常 $remote_addr 来自代理服务器自身的客户端IP,但你可以通过环境变量进一步控制
如果源站也是Nginx,可以在其 server 块中添加📢 allow 192
隐藏服务器标识 修改 /etc/nginx/nginx
限制直接访问源站 为了确保源站不💯会被外部直接访问,建议: 在源站的防火墙或安全组中,仅允许反向代理服务器的I✨P(或内网IP段)访问
设置反向代理规则 以下是一个典型的反向代理配置示例(省略了SS🚀L相关部分): proxy_pass :指定后端源站的地址,例如 http://192
同时,在反向代理响应头中可通过 proxy🍀_hide_header S📚erver; 移除后端Server头信息