我想设置一个 squid 网关,它不会将 X-Forwarded-For 标头转发到大多数网站。但我希望它被转发到特定域。这是我尝试完成的示例:
场景 1: 用户访问 Google.be 。由于它是内部 IP 地址,因此不会发送 X-Forwarded-For,因此该标头中应仅显示 WAN 地址(例如 84.12.34.56)。
场景 2: 用户访问 some-online-service.ourcompany.be 。发送 X-Forwarded-For,其中包含本地 IP(例如 10.0.0.7),因此 some-online-service.ourcompany.be 可以看到请求来自我们网络中的哪个位置。
我想将其作为一个额外的安全层来实现,这样来自销售部门的人员就无法访问来自研发部门的人员的服务,即使他们拥有研发部门的用户名之一。
这真的可行吗?如果可行,我可以用 squid 来做吗,还是需要其他软件?有没有关于这个主题的教程/手册/等等?
谢谢你,
伊万
答案1
尝试使用标头访问鱿鱼选项