我正在使用 firefox 插件https://addons.mozilla.org/en-US/firefox/addon/x-forwarded-for-header/将 X-Forwarded-For Header 欺骗为8.8.8.8.
对于以下 php 页面:
echo $_SERVER['REMOTE_ADDR'] . '<br />';
echo $_SERVER['HTTP_X_FORWARDED_FOR'] . '<br/>' . '<br />';
从实例 IP 地址访问实例时,输出如下:
72.14.255.255
8.8.8.8
从实例所在的负载均衡器地址访问实例时,输出如下:
10.173.25.72
8.8.8.8, 72.14.255.255
第一个值是我的弹性负载均衡器的本地 ip。
由于 X-Forwarded-For 标头的格式类似于http://en.wikipedia.org/wiki/X-Forwarded-For
X-Forwarded-For: client, proxy1, proxy2
假设最后一个代理不能被欺骗是否安全?