Score:0

ใครเป็นคนกำหนด X-Forwarded-For Hader?

ธง us

สมมติว่าฉันส่งคำขอ https GET ไปยังเว็บเซิร์ฟเวอร์ด้วย curl โดยไม่ระบุส่วนหัว

บนเว็บเซิร์ฟเวอร์ ฉันเห็นว่าคำขอที่เข้ามามีชุดส่วนหัว X-Forwarded-For (XFF) เนื่องจากผมไม่ได้ตั้งหัวข้อไว้ แล้วใครเป็นคนกำหนด?

ฉันเดาว่า ISP ของฉันสกัดกั้นคำขอของฉันและเพิ่มส่วนหัวนั้นในคำขอของฉัน จากนั้น ลิงก์เพิ่มเติม (สวิตช์ เราเตอร์ ฯลฯ) ระหว่างทางไปยังเว็บเซิร์ฟเวอร์จะเพิ่ม IP ของตัวเองไปที่ส่วนหัว XFF

ถูกต้องหรือไม่ สมมติว่าใช่ จะเกิดอะไรขึ้นหากฉันตั้งค่าส่วนหัว XFF ในคำขอของฉัน ISP จะแทนที่ส่วนหัวนั้นหรือจะผนวก IP เข้ากับส่วนหัวนั้นหรือไม่

tilleyc avatar
us flag
https://en.m.wikipedia.org/wiki/X-Forwarded-For คุณสามารถคาดเดาได้ว่าใครเป็นคนตั้งค่าส่วนหัวนี้ เนื่องจากคำขอของคุณอาจผ่านโหลดบาลานเซอร์หรือพร็อกซีที่จุดใดก็ได้ระหว่างคุณกับปลายทาง
bkr879 avatar
us flag
เข้าใจแล้ว. กรอบงานเซิร์ฟเวอร์กำหนด RemoteAddr ของคำขอได้อย่างไร ฉันเชื่อว่าฟิลด์ดังกล่าวมีให้บริการอย่างน้อยในเซิร์ฟเวอร์ PHP และ Go เฟรมเวิร์กเหล่านั้นดูที่ส่วนหัว XFF ด้วยหรือไม่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา