Sto usando un plugin firefox link per falsificare l'intestazione X-Forwarded-For su 8.8.8.8
.
Per la seguente pagina php:
echo $_SERVER['REMOTE_ADDR'] . '<br />';
echo $_SERVER['HTTP_X_FORWARDED_FOR'] . '<br/>' . '<br />';
Quando si accede all'istanza dall'indirizzo ip di istanza, questo è il seguente output:
72.14.255.255
8.8.8.8
Quando si accede all'istanza dall'indirizzo di bilanciamento del carico in cui si trova l'istanza, questo è il seguente output:
10.173.25.72
8.8.8.8, 72.14.255.255
Il primo valore è l'ip locale del mio sistema di bilanciamento del carico elastico.
Poiché il formato dell'intestazione X-Forwarded-For è simile al link
X-Forwarded-For: client, proxy1, proxy2
È sicuro assumere che l'ultimo proxy non può essere falsificato?