„X-Forwarded-For” változatai közötti eltérés

[ellenőrzött változat][nem ellenőrzött változat]
Tartalom törölve Tartalom hozzáadva
AtaBot (vitalap | szerkesztései)
a →‎Jegyzetek: források --> jegyzetek AWB
Hivatkozásjavaslatok funkció: 2 hivatkozás hozzáadva.
9. sor:
<tt>X-Forwarded-For: kliens1, proxy1, proxy2</tt>
 
Ebben a listában a [[kettőspont]] után IP-címek állnak, elsőként a legtávolabbi elérhető kliensé, majd balról jobbra haladva a proxyké, amelyeken a kérés áthaladt. A példában a kérés a kliens1 nevű gépről indult, és a proxy1, proxy2, proxy3 proxy szervereken haladt át. A fejlécben nem jelenik meg a proxy3, amely a webszerverhez kapcsolódó gép látszólagos IP-címe lesz.
 
Mivel az XFF-fejléc könnyen hamisítható, a kapott információt fenntartásokkal kell kezelni. Az utolsó IP-cím mindig a proxyhoz kapcsolódó gép címe, vagyis ez a legmegbízhatóbb adat, amennyiben maga a proxy (tehát a kérést látszólag küldő gép) is megbízható.
 
==Szoftver==
Az XFF-fejlécet a proxy szerverek többsége támogatja, így a Squid,<ref>[http://wiki.squid-cache.org/SquidFaq/ConfiguringSquid#head-3518b69c63e221cc3cd7885415e365ffaf3dd27f Squid FAQ]</ref> az Apache mod_proxy,<ref>[http://httpd.apache.org/docs/trunk/mod/mod_proxy.html Apache.org]</ref> az F5 Big-IP, a Blue Coat ProxySG, a Cisco Cache Engine, a Finjan's Vital Security, a NetApp NetCache, a Crescendo Networks' Maestro, és a [[Microsoft]] ISA Server 2004/2006 a Winfrasoft X-Forwarded-For for ISA Server kiegészítéssel.
 
==Jegyzetek==