
1 clowwindy 2012-12-18 16:17:28 +08:00 网易 北京 网友 网易 上海 网友 网易 局域网 网友 明白了吗? |
5 SkyLanD OP 举个例子吧 |
7 Tiny 2012-12-18 16:33:58 +08:00 不是还有来自火星什么的吗 |
8 vfasky 2012-12-18 16:34:06 +08:00 |
9 clowwindy 2012-12-18 16:42:16 +08:00 |
10 tunetoystory 2012-12-18 16:58:35 +08:00 @clowwindy 不经过公网那不是局域网是啥? |
11 bulldozer 2012-12-18 17:07:02 +08:00 这个应该是网易的webserver希望能透过Proxy获取真实地址,某些人是通过本机代理上线或翻墙,结果截取错了。 |
12 chemhack 2012-12-18 18:28:54 +08:00 其实就是伪造X-Forwarded-For。。。。 还有现成的工具 |
13 paulagent 2012-12-19 14:37:21 +08:00 还有网易火星网友呢,必然是工具伪造的 |
14 BigZ 2012-12-19 15:16:30 +08:00 楼上很多同学说对了 大网站的web服务一般在各种负载均衡设备和网关代理后面,这些负载均衡设备按道理应该采用DR模式,因为op不太会配置,经常会配置为透明代理模式,于是每个网络设备的ip都会堆积在X-Forwarded-For里面 X-Forwarded-For 是一个字符串,可以放多个ip,每个ip之间用逗号分隔 用户可以伪造这个自动,透明代理会自动添加,总之这个结果是不可信的,需要仔细梳理 网易论坛的工程师可能就截取了 X-Forwarde-For 最后一部分 |
15 atom 2012-12-19 20:36:27 +08:00 https://addons.mozilla.org/en-US/firefox/addon/add-x-forwarded-for-header/?src=api 试了下,确实是。 不过,“火星网友”到底对应哪段神IP捏? |
16 Numbcoder 2012-12-19 20:55:31 +08:00 还有 “朝鲜网友” |
17 tywtyw2002 2012-12-20 13:00:22 +08:00 X-Forwarded-For 吧, 不过我发现现在的网站都评批 X-Forwarded-For了 用的都是remote_ip呀 |
19 interjc 2012-12-27 11:46:15 +08:00 妈的,使用 X-Forwarded-For 装逼失败了 |