全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: 查无此人

统计到一个伪装成功的IP

[复制链接]
发表于 2018-12-27 19:00:37 | 显示全部楼层
che 发表于 2018-12-27 18:23
大佬是我姿势不对吗,没用~

看不到图片
发表于 2018-12-27 20:56:24 | 显示全部楼层
shiro 发表于 2018-12-27 17:45
正常的cdn都会丢弃客户端的xforwardfor remoteaddr吧,后端也设置信任这些头的ip段 ...

不丢弃,会在日志里完整体现
发表于 2018-12-28 10:04:48 | 显示全部楼层
一般cms获取ip的默认优先顺序是HTTP_CLIENT_IP,HTTP_X_FORWARDED_FOR, REMOTE_ADDR
REMOTE_ADDR是最后一次tcp握手的ip, 不能显式伪造,另外两个都在header里
https://segmentfault.com/q/1010000000686700
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-12 03:47 , Processed in 0.063583 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表