标签: Source Address
-
让客户端源地址真正可信
发布状态(2026-09-13 核对): 本文主修复已包含在 20260804 及后续版本中。下文保留当时的调查与验证边界;当前待发布问题见组件矩阵。 定级: 可选加固 + 文档缺陷,不是漏洞,也不是回归;未申请 CVE。底层弱点继承自上游,本次未改变其默认行为 影响范围: aws:SourceIp 策略条件、审计日志 remotehost 字段、S3 事件通知的 Host、mc admin trace 显示的客户端——凡是 S3 API 端口无需经过清洗请求头的代理即可抵达的部署 上游: 无处 …
发布状态(2026-09-13 核对): 本文主修复已包含在 20260804 及后续版本中。下文保留当时的调查与验证边界;当前待发布问题见组件矩阵。 定级: 可选加固 + 文档缺陷,不是漏洞,也不是回归;未申请 CVE。底层弱点继承自上游,本次未改变其默认行为 影响范围: aws:SourceIp 策略条件、审计日志 remotehost 字段、S3 事件通知的 Host、mc admin trace 显示的客户端——凡是 S3 API 端口无需经过清洗请求头的代理即可抵达的部署 上游: 无处 …