gpt4 book ai didi

firefox - 反击 Fuckip IP 匿名 FireFox 插件

转载 作者:行者123 更新时间:2023-12-04 05:15:36 24 4
gpt4 key购买 nike

http://ipfuck.paulds.fr/

我们最近受到了这个 Firefox 插件的打击。它在 header 中发送一个假 IP,因此当我们的 nginx Web 服务器获取 IP 时,它是一个假 IP。

有什么方法可以获取真实的 IP 地址或阻止安装了此插件的请求?

最佳答案

实际上,任何 HTTP header 中都没有客户端 IP 条目。只有一些非官方的代理头被添加到请求中,以便代理服务器可以告诉您连接客户端的真实 IP(因为 tcp 套接字只会显示代理服务器的 IP 地址)。

您链接到的插件添加了这些代理 header ,通过添加 X-Real-IP: 1.2.3.4 来“伪造”代理请求。或 X-Forwarded-For: 1.2.3.4请求头。但是没有人强制您使用该 IP 地址(可以是假的,例如此处的 1.2.3.4 示例),您始终可以使用发起连接的套接字的 IP 地址 - 如果他使用提到的插件。

location在 nginx 配置的部分,您可以通过 $remote_addr 获得套接字 IP 地址。变量。要检索“假”IP 地址,您可以使用 $http_x_forwarded_for$http_x_real_ip变量。

如果您使用任何应用程序/cgi 后端,您通常可以检查完整的 header 和套接字 IP 地址(即在 PHP 中,您应该检查 $_REQUEST$_HEADERS 变量)

关于firefox - 反击 Fuckip IP 匿名 FireFox 插件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14310463/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com