Estoy usando un complemento de Firefox enlace para parodiar el encabezado X-Forwarded-for a 8.8.8.8
.
Para la siguiente página de php:
echo $_SERVER['REMOTE_ADDR'] . '<br />';
echo $_SERVER['HTTP_X_FORWARDED_FOR'] . '<br/>' . '<br />';
Al acceder a la instancia desde la dirección IP de la instancia, esta es la siguiente salida:
72.14.255.255
8.8.8.8
Al acceder a la instancia desde la dirección del equilibrador de carga en la que se encuentra la instancia, esta es la siguiente salida:
10.173.25.72
8.8.8.8, 72.14.255.255
El primer valor es la dirección IP local de mi equilibrador de carga elástica.
Dado que el formato del encabezado X-Forwarded-For es como enlace
X-Forwarded-For: client, proxy1, proxy2
¿Es seguro asumir que el último proxy no puede ser falsificado?