apache根据ip分发_一次nginx替换apache的翻车事故

文章讲述了在将Apache升级为Nginx过程中,因疏忽在配置location时添加了两次host头,导致生产环境中Nginx尝试将请求代理到仍运行Apache的服务器,引发400 Bad Request错误。作者通过排查和同事提醒,强调了配置文件检查的重要性。
摘要由CSDN通过智能技术生成

背景:由于apache某版本的安全漏洞问题,要求把生产环境所有apache全部替换成nginx。

环境:apache2.2.31-->nginx1.16.0, 项目服务器部分在不同的地理位置,当用户登陆时会根据IP自动选择就近服务器。所以当一个美国用户在中国的网段登陆时,他会先登陆到中国服务器,而后根据一定条件(eg:cookie中language字段为en_us),代理到美国服务器上。

----------------------------翻车开始--------------------------------

直接切入翻车点,由于疏忽在配置location时,添加header字段时,添加了两次$host:

中国区服务器nginx配置:

location ~* ^/us(.*)$ {

proxy_set_header Host $host;(1)

proxy_set_header Host $host;(2)

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_pass https://us1-xxx.com

}

测试时,没有考虑只替换了一边服务器的情况,即nginx请求代理到的us1服务器上还运行的apache。一来我就把两台服务器(ch和us都部署好了nginx),nginx可以识别多字段的host,并选择最后一个host(2)传给us1,所以在测试环境,两台nginx通信没有问题。但是生产环境不能两台服务器一起断开,只有一台一台替换,没有问题,再下一台,这样就出现了nginx代理到apache服务器的场景,apache不会这样处理多host的情况,他会原原本本把所有host以逗号拼接起来,传给us1的domain为"(1),(2)",tomcat默认是无法识别包含逗号的分隔符的,域名带逗号分来也是非法域名,故在代理时会报400 bad request错误。

排查了好久,甚至想到会不会因为apache ssh证书和nginx ssl证书不兼容导致,还想去安装抓包工具抓包看- -,后面同事一句惊醒:如果SSL有问题,浏览器就显示的图标就会不一样啊!(chrome浏览器在URL处会是一把叉掉的锁)。

配置文件一定要仔细啊,以上的问题,nginx -t也检查不出来,还是要仔细仔细再仔细!翻车翻在阴沟里太酸爽了哈哈哈哈。

基于SSM框架的智能家政保洁预约系统,是一个旨在提高家政保洁服务预约效率和管理水平的平台。该系统通过集成现代信息技术,为家政公司、家政服务人员和消费者提供了一个便捷的在线预约和管理系统。 系统的主要功能包括: 1. **用户管理**:允许消费者注册、登录,并管理他们的个人资料和预约历史。 2. **家政人员管理**:家政服务人员可以注册并更新自己的个人信息、服务类别和服务时间。 3. **服务预约**:消费者可以浏览不同的家政服务选项,选择合适的服务人员,并在线预约服务。 4. **订单管理**:系统支持订单的创建、跟踪和管理,包括订单的确认、完成和评价。 5. **评价系统**:消费者可以在家政服务完成后对服务进行评价,帮助提高服务质量和透明度。 6. **后台管理**:管理员可以管理用户、家政人员信息、服务类别、预约订单以及处理用户反馈。 系统采用Java语言开发,使用MySQL数据库进行数据存储,通过B/S架构实现用户与服务的在线交互。系统设计考虑了不同用户角色的需求,包括管理员、家政服务人员和普通用户,每个角色都有相应的权限和功能。此外,系统还采用了软件组件化、精化体系结构、分离逻辑和数据等方法,以便于未来的系统升级和维护。 智能家政保洁预约系统通过提供一个集中的平台,不仅方便了消费者的预约和管理,也为家政服务人员提供了一个展示和推广自己服务的机会。同时,系统的后台管理功能为家政公司提供了强大的数据支持和决策辅助,有助于提高服务质量和管理效率。该系统的设计与实现,标志着家政保洁服务向现代化和网络化的转型,为管理决策和控制提供保障,是行业发展中的重要里程碑。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值