Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 15152|Відповідь: 5

X-Forwarded-Для кількох IP-адрес у заголовку HTTP-запиту

[Копіювати посилання]
Опубліковано 19.05.2021 09:22:43 | | | |
X-Forwarded-For X-Forwarded-For — це розширений заголовок. Протокол HTTP/1.1 (RFC 2616) не визначає його, він був спочатку представлений компанією Squid — програмним забезпеченням кешування проксі, щоб представляти реальну IP HTTP-запитувача, і тепер став де-факто стандартом, широко використовуваним основними HTTP-проксі, сервісами балансування навантаження та іншими сервісами пересилання, і записаним у стандарті RFC 7239 (Forwarded HTTP Extension).

У структурі мережі з кількома шарами проксі (наприклад, CDN та IP-адреса Anti-DDoS Pro, підключена до міжмережевого екрану веб-додатків), IP-адреси всіх проксі додаються до поля x-forwarded-for. Це пов'язано з тим, що проксі-сервер записує IP-адресу проксі для кожного пересилання.

Формат такий:

X-Forwarded-For: client_ip, proxy1_ip, proxy2_ip
Кувати X-Forwarded-For

Ми додаємо заголовок запиту X-Forwarded-For через Postman, який створює приблизно таке:





Я користувався SLB-сервісом Alibaba Cloud, SLB -> IIS, якщо ми отримуємо першу IP-адресу, вона має бути неправильною, остання IP-адреса — це справжня IP-адреса клієнта.

У реальному житті потрібно отримати її відповідно до власної архітектури, а отримання справжньої IP-адреси клієнта залежить від того, скільки шарів проксі, які ви пройшли.Ти віриш у перший рівень

Для використання nginx як зворотного проксі можна налаштувати так:

Зовнішній проксі-сервер не довіряє вводу X-Forwarded-For клієнта, безпосередньо перезаписуючи його, замість того щоб додавати.





Попередній:Як зберегти потік у файл у форматі C#/.NET
Наступний:Закрити кварц. .Net
 Орендодавець| Опубліковано 19.05.2021 09:23:53 |
asp.net mvc, щоб отримати IP-адресу клієнта
https://www.itsvse.com/thread-3312-1-1.html
Опубліковано 14.10.2021 21:54:00 |
Ні... Вам потрібно трохи навчитися і рішуче розглянути реєстрацію сміттєвої IP-адреси TW!!
 Орендодавець| Опубліковано 07.01.2022 09:56:12 |
X-Forwarded-For

Заголовок X-Forwarded-For (XFF) — це де-факто стандартний заголовок, який використовується для ідентифікації оригінальної IP-адреси клієнта, підключеного до веб-сервера через HTTP-проксі або балансувальник навантаження. Коли трафік між клієнтом і сервером перехоплюється, журнал доступу до сервера містить лише IP-адресу проксі або балансувальника навантаження. Щоб побачити оригінальну IP-адресу клієнта, скористайтеся заголовком запиту для X-Forwarded-For.

Цей заголовок використовується для налагодження, підрахунку та генерації контенту, пов'язаного з місцезнаходженням, а також для розкриття конфіденційної інформації, такої як IP-адреса клієнта, за задумом. Тому важливо враховувати конфіденційність користувача під час розгортання цього заголовка.

Стандартизована версія цього заголовка — заголовок HTTPForwarded.

X-Forwarded-For — це також заголовок електронної пошти, який вказує, що лист переадресовано з іншого акаунта.

Якщо запит проходить через кілька проксі, вказується IP-адреса кожного наступного проксі. Це означає, що IP-адреса у крайньому правому куті — це IP-адреса найближчого проксі, а IP-адреса зліва — IP-адреса клієнта-джерела.

https://developer.mozilla.org/en ... ers/X-Forwarded-For
 Орендодавець| Опубліковано 07.01.2022 11:03:18 |
Тест nginx, щоб отримати IP-адресу


 Орендодавець| Опубліковано 20.02.2025 10:57:42 |
ASP.NET Core отримує реальну IP-адресу користувача через зворотний проксі

Код виглядає так:


Отримайте IP-адресу:


Документації:Вхід за гіперпосиланням видно.
Джерело вихідного коду:Вхід за гіперпосиланням видно.
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com