¿Puede falsificar la totalidad de x-forwarded-for para contener un cierto valor?

0

Vi muchas preguntas con respecto a x-forwarded-for pero no encontré ninguna con respecto a mi caso especial. Mi caso se describe a continuación:

Tengo 2 tipos de solicitudes recibidas por mi servidor.

El Tipo 1 son solicitudes del grupo de usuarios A para las que sé que se enrutan a través de uno de los 10 servidores (para los que sé sus IP) antes de llegar a mi servidor.

El tipo 2 son solicitudes del grupo de usuarios B para las cuales sé que no se enrutan a través de ninguno de los 10 servidores anteriores y están solicitando directamente mi servidor.

Quiero diferenciar el grupo A del grupo B en mi servidor para responder de manera diferente a ambos.

Nota: el grupo B no puede hackear o enrutar a través de la lista de los 10 servidores. Supongamos que no utilizan DarkNet para falsificar el enrutamiento. Si no es 100% seguro, prefiero una solución que tenga un falso positivo en el grupo A (es decir, prefiero identificar a un usuario del grupo A como perteneciente al grupo B y no al revés).

¿Puede ser reenviado por x para ser confiable en este caso? Si no es así, cualquier sugerencia para una solución será muy apreciada.

Gracias.

    
pregunta CrumpyHat 07.03.2017 - 17:07
fuente

0 respuestas

Lea otras preguntas en las etiquetas