javaweb获取客户端真实ip

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了javaweb获取客户端真实ip相关的知识,希望对你有一定的参考价值。

在安全性要求较高的web项目中,我们经常有这样的需求:

黑名单:禁止指定ip访问。

白名单:允许指定ip访问。

根据ip追踪恶意入侵系统者。


在java中我们通常可以这样获取客户端ip地址:

request.getRemoteAddr()


但是这个方法有个弊端,就是如果对方使用了反向代理,那么这个方法获取到的永远都是反向代理服务器的ip,而并非用户的真实ip。这样也能达到禁止访问的目的,但是对于已经发生的恶意入侵,我们却无法定位到真实的用户主机。


当你遇到类似的问题时,那么下面的代码就能够很好的帮助你。

public static String getClientIP(HttpServletRequest request) {
		String ip = request.getHeader("X-Forwarded-For");
		if (StringUtils.isNotEmpty(ip) && !"unKnown".equalsIgnoreCase(ip)) {
			// 多次反向代理后会有多个ip值,第一个ip才是真实ip
			int index = ip.indexOf(",");
			if (index != -1) {
				return ip.substring(0, index);
			} else {
				return ip;
			}
		}
		ip = request.getHeader("X-Real-IP");
		if (StringUtils.isNotEmpty(ip) && !"unKnown".equalsIgnoreCase(ip)) {
			return ip;
		}
		return request.getRemoteAddr();
	}


本文出自 “一叶非秋” 博客,请务必保留此出处http://aoshiguchen.blog.51cto.com/7473827/1915680

以上是关于javaweb获取客户端真实ip的主要内容,如果未能解决你的问题,请参考以下文章

Java Web 获取客户端真实IP

java servlet获取客户端IP

Java Web如何获取客户端的Hostname?

Django 如何获取真实远程客户端IP

JSP 获取真实IP地址的代码

转载JSP 获取真实IP地址的代码